Domande con tag 'tpm'

1
risposta

Impedire che le nuove aree NVRAM vengano definite in un TPM

Esiste comunque la possibilità di impedire la definizione di nuove aree NVRAM su un TPM fino al successivo riavvio (simile ai tipi di protezione del ciclo di accensione)? Il motivo per cui lo chiedo è perché il firmware potrebbe verificare le ar...
posta 26.06.2017 - 16:36
1
risposta

Chain of Trust Extension con TPM2.0

Sto cercando un modo per implementare un avvio affidabile utilizzando un firmware TPM2.0 su Arch Linux. Sto usando TPM2.0-TSS e tpm2-tools, tuttavia non riesco a trovare un modo per farlo con tpm2-tools, poiché non credo che mi permetta di appor...
posta 09.06.2016 - 19:44
1
risposta

Autenticazione basata su TPM senza terze parti attendibili

Considera uno scenario - La fabbricazione del dispositivo fornisce in anticipo il certificato della chiave di avallo del TPM (contenente la chiave pubblica EK) per il dispositivo da distribuire. In generale, quali sono le operazioni TPM che...
posta 01.02.2016 - 14:49
1
risposta

TPM - numero di AIK e chiave di firma [chiuso]

Cerco di imparare un po 'del TPM e ho alcune domande che non ho potuto risolvere da solo. Vi sono alcuni problemi di privacy relativi all'uso di EK per identificare un TPM. Non ho questi problemi di privacy. Qualcuno può fornirmi un piccolo...
posta 04.03.2015 - 16:42
1
risposta

Revoca della chiave AIK

Come posso prevenire gli attacchi tramite chiavi AID (Attestation Identity Key) compromesse, come avere un attaccante che forgia la firma crittografica di un tasto AIK su TPM ?     
posta 08.10.2015 - 18:04
0
risposte

Usa TPM2.0 per decifrare il disco rigido in modo sicuro in Linux - non presidiato

Ho già trascorso diversi giorni a cercare di capire come decrittografare un disco rigido in remoto con TPM2.0 in Linux. Non sono un esperto di sicurezza e questa è la mia prima battaglia con TPM2.0. Ho imparato molto, ma ho ancora domande. Qualc...
posta 19.09.2018 - 17:08
0
risposte

Utilizzare TPM 1.2 per memorizzare la chiave privata di un certificato

Supponiamo di avere un'applicazione che richiede certificati (HTTPS, MQTT, ecc.) a causa dell'uso di TLS. Sto pianificando di costruire la mia gerarchia PKI di livello 1 con i certificati di dispositivo di firma CA della mia società. Uno dei nos...
posta 20.07.2018 - 11:21
0
risposte

Memorizzazione di certificati di autenticazione wireless in un TPM

All'interno della mia organizzazione ci viene chiesto di fornire un'esperienza wireless sicura ma senza soluzione di continuità, ad es. l'utente accede al dispositivo Windows e si connette automaticamente alla rete aziendale tramite wireless. Im...
posta 04.01.2018 - 16:30
0
risposte

TPM - Device Softwareupdate - Cosa succede alla mia chiave sigillata?

Immagina di avere un dispositivo con un TPM (Trusted Platform Module). Questo TPM è utilizzato per memorizzare le chiavi. Alcune di queste chiavi sono vincolate ai vincoli PCR, il che significa che possono essere aperte solo se le PCR hanno dete...
posta 08.08.2018 - 09:31
1
risposta

Un chip TPM può controllare se il BIOS è ancora nelle impostazioni di fabbrica?

È possibile utilizzare TPM (trusted platform module) per verificare se il bios del laptop utilizzato, il bootloader e i relativi componenti non sono stati manomessi in passato, i. e. se quei componenti sono ancora nel loro stato di impostazione...
posta 05.12.2018 - 15:29