当前位置: 首页 > news >正文

澄海玩具网站建设公司如何让百度收录

澄海玩具网站建设公司,如何让百度收录,网页游戏平台排行,德州网站推广接前文:TPM 2.0实例探索2 —— LUKS磁盘加密(3) 本文大部分内容参考: Code Sample: Protecting secret data and keys using Intel Platform... 二、LUKS磁盘加密实例 4. 将密码存储于TPM的PCR TPM平台配置寄存器(…

接前文:TPM 2.0实例探索2 —— LUKS磁盘加密(3)

本文大部分内容参考:

Code Sample: Protecting secret data and keys using Intel® Platform...

二、LUKS磁盘加密实例

4. 将密码存储于TPM的PCR

TPM平台配置寄存器(PCRs)用于防止出现这种情况:攻击者修改了系统启动参数或者启动到他们选择的操作系统以访问敏感数据。TPM PCRs的有效使用需要系统固件、boot loaders、操作系统内核和应用的协作。没有固件、驱动和软件对于TPM的配置,TPM将只能空位于I/O总线上而什么也做不了。

TPM PCRs用于度量引导组件,使用诸如SHA-256的安全哈希算法。当系统重启时,TPM PCRs默认恢复到0值。当系统引导时,对于诸如固件、BIOS、OS loaders等关键系统组件的度量被扩展到PCRs中。扩展一个PCR是一种只加操作,需要通过I/O与TPM交互。由于不可能将PCR设置为用户指定的值,也不可能“退回”I/O,因此TPM PCRs可以证明系统启动顺序以及平台的状态,直到PCR检测停止。例如,PCR0包括了系统固件和BIOS的度量,但不包含操作系统boot loader或内核。使用PCR0的结果是本例将只保护固件替换攻击,假如原始固件正确地进行了测量,并且假设替换固件没有伪造TPM度量 — 一个需要单独缓解的攻击。

在实际操作中,一个有效的PCR集必须被足够完整以证明当前运行的代码以及设计者认为安全关键的任何预先运行的代码。  TCG PC Client Specific Implementation Specification for Conventional BIOS 只明确规定了PCRs 0-7、16和23的使用方法。系统启动中和启动后的PCR用法是特定于操作系统的。

更进一步的解决方案包括以下两个额外的步骤:

  1. 使用PCRs作为TPM 密封对象的代理身份验证。
  2. 在解封密钥文件之后扩展密封的PCRs,以便它不能在当前引导上成为未密封增益。

研读更多关于TPM命令的信息,在以下节中:tpm2_startauthsession, tpm2_policypcr, tpm2_flushcontext, tpm2_pcrread, 和 tpm2_pcrextend.

以当前位于sha256 bank中的PCR0的值创建一个PCR策略:

(1)启动TPM会话

命令如下:

tpm2_startauthsession --session=session.ctx

实际命令及结果如下:

$ sudo /usr/local/bin/tpm2_startauthsession --session=session.ctx
$ 
$ ls
session.ctx
$ ls -l session.ctx 
-rw-rw---- 1 root root 467  3月 2日 17:06 session.ctx

(2)创建一个包含指定PCR值的策略

命令如下:

tpm2_policypcr -Q --session=session.ctx --pcr-list="sha256:0" --policy=pcr0.sha256.policy

实际命令及结果如下:

$ sudo /usr/local/bin/tpm2_policypcr --session=session.ctx --pcr-list="sha256:0" --policy=pcr0.sha256.policy
4bc350fced1d9ec748eb9fac5576eed06178b715969525d1f967451ff89395bf$ ls
pcr0.sha256.policy  session.ctx
$ ls -l 
总计 8
-rw-rw---- 1 root root  32  3月 2日 17:13 pcr0.sha256.policy
-rw-rw---- 1 root root 467  3月 2日 17:13 session.ctx

(3)移除一个指定的句柄,或者所有与一个临时对象相关的上下文,从TPM中加载会话或保存会话

命令如下:

tpm2_flushcontext session.ctx

实际命令及结果如下:

$ sudo /usr/local/bin/tpm2_flushcontext session.ctx
$ 

http://www.yidumall.com/news/92432.html

相关文章:

  • mac电脑安装wordpress北京seo关键词
  • 免费申请做网站饥饿营销案例
  • 网站建设的流程视频百度链接地址
  • 一起买买买网站建设百度seo排名优化公司哪家好
  • 销售网站免费做网络广告创意
  • 尉氏网站建设疫情放开死亡人数最新消息
  • 淘客网站超级搜怎么做seo短视频网页入口引流免费
  • 金科网站建设重庆seo推广公司
  • 上海建设咨询网重庆seo全网营销
  • 网站域名备案注册证书沈阳头条今日头条新闻最新消息
  • 国家税务总局网站官网福建税务局电商代运营
  • wordpress 门户主题seo建站是什么意思
  • 全球电子商务网站海外网站推广优化专员
  • 如何做网站详细步骤抖音竞价推广怎么做
  • 做淘宝有哪些推广网站营销的四种方式
  • 徐州网站建设熊掌号郑州网站建设制作公司
  • 做婚纱网站的目的免费海报模板网站
  • 做网站有谁做2021百度seo
  • wordpress如何安裝seo 工具
  • 做投票链接的网站电商网站订烟平台官网
  • 编程 毕业设计代做网站网络营销代运营外包公司
  • 柳州建设厅官方网站百度舆情
  • 长春美容网站建设百度seo排名优化
  • 网站备案 山东核验点百度网盘下载官网
  • 武汉有几家做蔬菜配送的网站北京网站优化快速排名
  • 化妆品网站方案精准营销包括哪几个方面
  • 南京做网站公司地点百度网站是什么
  • wordpress右侧悬浮长沙靠谱关键词优化公司电话
  • 电子商务网站需要做那些准备工作一键优化清理加速
  • 做网站用什么主机好河南企业网站建设