Cerco di imparare un po 'del TPM e ho alcune domande che non ho potuto risolvere da solo.
- Vi sono alcuni problemi di privacy relativi all'uso di EK per identificare un TPM. Non ho questi problemi di privacy. Qualcuno può fornirmi un piccolo esempio su come identificare un certo TPM quando si utilizza un EK per scopi di attestazione?
- Stessa storia con l'AIK. Uno dovrebbe usare un AIK che è derivato dall'EK. Ma ci sono apparentemente anche preoccupazioni sulla privacy. Questo dovrebbe essere il motivo per cui esiste più di un AIK in un TPM. Non capisco neanche questo. Una piccola spiegazione sarebbe carina.
- La mia ultima domanda: perché abbiamo bisogno di una chiave di firma in più? Potremmo usare il / a AIK invece?