对TCG的概要分析和对TPM的学习-可信根说明以及RTM(二)

本文介绍了可信平台模块TPM,包括其作为可信根的角色,如RTM(度量可信根)、RTS(存储可信根)和RTR(报告可信根)。RTM通过CRTM确保系统启动的初始度量,而RTS记录并存储完整性度量。TPM的PCR用于度量系统的状态,SML记录这些度量。文章还讨论了度量过程、PCR的使用场景以及可信链的建立,强调了整个平台的可信性验证。

(YOUXIANG:lichunwen1987ATqq。com)

参考TCG Specification Architecture Overview 1.4 。http://www.trustedcomputinggroup.org/ 检索TCG Specification Architecture Overview

1.1  The Trusted Platform

TPM(TrustedPlatform Module)既可以理解为一套规范,定义了安全密码处理器(securecryptoprocessor)的规格;也可以看作是对此规范的一种实现,即TPM芯片。该部分不涉及具体硬件实现和结构。

有三个可信根(root of trust),包括:度量可信根RTM(a root of trust for measurement)、报告可信根RTR(aroot of trust for reporting)、存储可信根RTS(a root of trustfor storage)。

RTM是一个可靠地进行完整性度量的计算引擎,以CRTM (core root of trust for measurement)为度量根。CRTM是系统启动后执行的第一段代码,它初始化系统启动后的执行顺序,执行最初的可信度量,然后引导TPM开始工作。CRTM是平台执行RTM时的执行代码,一般存储在BIOS中。

RTM目标是将系统的状态信息保存在PCR中。

使用PCR使通信另一方确信系统处于某种已知状态。

虽然系统用户不能阻止运行恶意软件,但是恶意软件的执行被记录下来并且不能抵赖。

问题是:必须从RTM可信根开始运行系统,所以有DRTM。下图是SRTM的过程,左边为度量过

评论 1
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值