「TCG 规范解读」初识 TPM 2.0 库 WIP

 可信计算组织(Ttrusted Computing Group,TCG)是一个非盈利的工业标准组织,它的宗旨是加强在相异计算机平台上的计算环境的安全性。TCG于2003年春成立,并采纳了由可信计算平台联盟(the Trusted Computing Platform Alliance,TCPA)所开发的规范。现在的规范都不是最终稿,都还在不断的更新中,比如:TPM的规范就从原来的v1.0更新到v1.2,现在还在不断的修订。

往期回顾

TCG 凭证

TCG 定义了 5 种类型的凭证,每种类型用来提供执行特定操作所必须的信息。

凭证采用 ASN.1 表示,这个借用了公钥基础设施中的元素。

凭证类型包括:

背书或 EK 凭证
符合性凭证
平台凭证
验证凭证
身份或 AIK 凭证
1. 背书凭证

背书凭证由生成背书密钥 EK 方颁发,EK 是在制作过程中生成的,即 TPM 制造商会生成 EK。不过,EK 可以在发给终端用户前的任意点生成,只要 TPM 制造商声明 EK 已经正常创建并嵌入到可用的 TPM 中。

EK密钥对在客户拿到平台后生成的话,密钥生成的条件可能会影响背书的提供。

背书凭证包含的信息有:

TPM 制造商名称
TPM 零件号
TPM 版本或阶段
EK 公钥
虽然 EK 公钥是公开的,但因为其和 TPM 一一绑定并会对平台进行扩展,所以属于敏感隐私。TCG 预期每个 TPM

  • 39
    点赞
  • 153
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 7
    评论
学习TPM2.0标准可以通过以下步骤进行: 1. 获取TPM2.0规范:首先,你需要获取TPM2.0规范文档。该规范由国际标准化组织(ISO)和Trusted Computing Group(TCG)发布。你可以通过ISO和TCG的官方网站或其他可靠来源获取规范文档。 2. 阅读规范文档:仔细阅读TPM2.0规范文档,理解其中的概念、结构、协议和功能。规范文档包含了TPM2.0的详细说明,包括TPM架构、命令和响应格式、加密算法、密钥管理等内容。 3. 学习相关技术和概念:TPM2.0涉及到密码学、安全协议和计算机安全等相关领域的知识。学习密码学的基本概念、对称加密和非对称加密算法、数字签名等内容,有助于更好地理解TPM2.0的工作原理和安全机制。 4. 实践和编程:除了理论知识,实践是学习TPM2.0的关键。使用TPM2.0实现的软件或硬件进行实验和编程是加深理解的有效方式。可以使用TPM2.0软件模拟器、TPM2.0开发板或其他支持TPM2.0的硬件设备进行实践。 5. 参考资料和资源:除了规范文档,还可以查阅其他学习资料和资源。有关TPM2.0的书籍、教程、在线课程、论坛和开发者社区等都是宝贵的学习资源。参与相关讨论和交流,与其他学习者和专业人士分享经验和知识。 6. 实际应用和项目:通过实际应用和项目,将所学的TPM2.0知识应用到实践中。可以尝试使用TPM2.0保护数据、实现安全认证、构建可信计算环境等应用场景,加深对TPM2.0的理解和实际应用能力。 需要注意的是,学习TPM2.0需要一定的计算机安全基础和密码学知识。如果你是初学者,可能需要先学习相关的基础知识,并逐步深入理解TPM2.0标准。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 7
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

书香度年华

创作不易

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值