当前位置: 首页 > news >正文

石家庄网站建设外贸做网站步骤

石家庄网站建设外贸,做网站步骤,广州站改造最新消息,天津建设发展总公司网站动态可信度量提纲 静态可信度量根 动态可信度量根 Flicker: Minimal TCB Code Execution 静态可信度量的问题 2006年#xff0c;德国Dresden大学的研究者发现现有的静态可信度量根存在着如下缺陷#xff1a; 引导装载程序(Bootloader)中存在bug Dartmouth的Bear project的可信…动态可信度量提纲 静态可信度量根 动态可信度量根 Flicker: Minimal TCB Code Execution 静态可信度量的问题 2006年德国Dresden大学的研究者发现现有的静态可信度量根存在着如下缺陷 引导装载程序(Bootloader)中存在bug Dartmouth的Bear project的可信引导程序装载不完整 IBM IMA把加载内核镜像和度量并扩展PCR分开 Trusted GRUB在硬盘损坏或光盘启动时不扩展PCR 无法抵御BIOS攻击 BIOS可刷写机器启动时不对BIOS进行度量 TPM的重启攻击 对LPC总线攻击在平台没有重启情况下重启TPM 静态可信度量根 动态可信度量根 Flicker: Minimal TCB Code Execution 动态可信度量根 作为TPM 1.2规范的一部分TCG定义了一种新机制来度量系统的启动过程动态可信度量根。 动态可信度量根 动态可信度量根由CPU发出一条新增安全指令出发告诉TPM芯片开始要创建一个受控的和可信的执行环境 信任链由该条新增指令开始重置动态平台寄存器TPM 1.2规范中规定的8个新增PCR 16~23平台寄存器以此为基础开始构建信任链而且不需要重启整个平台 不像静态信任根动态可信度量根使得可以在任意时刻开始构建信任链并且可以按照需要多次创建可信执行环境而不用重启整个平台 动态可信度量根 对比SRTM把BIOS核心不可修改的部分作为静态核心度量根简称S-CRTM那么这里新增的CPU指令就是动态核心可信度量根简称D-CRTM。 目前Intel的TXT技术以及AMD的SVM技术都是采用动态可信度量根作为基础的安全技术 当然这两项技术不仅仅只是DRTM还包括DMA保护等等一些其他安全特性但是DRTM无疑是这些系统最核心的信任基础、信任根。 动态可信度量根 动态可信度量的信任链移除了BIOS及其配置可选ROM及其配置以及前面提到的由于bugs带来漏洞的Boot loaders 不会受到上述提到的缺陷1和缺陷2所带来的威胁。 而且动态可信度量可以开始于任意时刻且不用重新启动整个平台 不存在度量的时机问题这个不足了也不会影响到用户体验对不可间断服务的影响也大大的降低。 Locality 动态可信度量根的主要目的是引导一个可信的操作系统并且该操作系统能支持创建多个相互隔离的安全域在安全域中再运行客户操作系统或者是应用程序。 然而当可信操作系统、客户操作系统和应用程序都使用同一个TPM时就出现了问题 TPM作为一个被动的接受指令的硬件它如何能区分度量值、命令是源自可信操作系统、客户操作系统还是应用程序呢 Locality 在TPM 1.1规范中TPM拥有16个平台配置寄存器PCR在TPM 1.2规范中增加了8个共计24个平台配置寄存器PCR。 静态可信度量为了保证PCR度量值的可信在TPM设计的时候要求PCR寄存器仅仅在平台重启的时候才可以被重置到初始值 而动态可信度量为了能够不影响用户体验或者是服务的连续性可以在任意时刻重置动态PCR寄存器(PCR 16~23)到初始值 为了使TPM区分TPM指令来源于可信硬件、可信操作系统、可信操作系统中的应用程序还是普通环境(由S-CRTM及其信任链构建的传统环境)TPM 1.2规范限制了可以重置PCR 16~23的Locality。 Locality Locality 由于引入了Locality概念以及多个Locality级别DRTM的保护可以做得更加安全。 比如说用户可以设置某个密钥只可以在Locality 1下被unseal出来并seal到可信操作系统的PCR上那么在普通非可信操作系统中恶意软件无法偷取到这个密钥 而当恶意软件启动DRTM进入Locality时因为DRTM信任链更加安全恶意软件很难进入可信操作系统或者是让不可信系统得到与可信系统相同的度量值。各个Locality的空间相互隔离用户不需要去担心敏感信息被不可信的操作系统所窃取。 TXT 类似于AMD的SKINITIntel在06年提出了Lagrande Technology (LT)后来叫做TXT 首先是TXT增加了一个认证的代码模块authenticated code module (AC module又称为SINIT ACM)在指令GETSEC[SENTER]执行后这个代码模块首先被认证因为该模块是经过签名的并包含一个公钥在Intel的CPU中含有这个公钥的hash值所以首先CPU将认证这个公钥然后再用这个公钥去对AC module进行认证。 在认证完了之后才会执行AC module而之后AC module将加载经过度量后的启动环境MLE (Measured
http://www.huolong8.cn/news/415719/

相关文章:

  • 企业网站的开发与应用找家里做的工作上哪个网站
  • 网站运营解决方案网站开发设计师薪资
  • 北京网站设计公司兴田德润信任高广东工程建设咨询有限公司网站
  • 企业网站建设_秒搜南昌关键词优化软件
  • 如何自己制作一个网站企业组网配置实例
  • 新余+网站建设网站规划教学设计
  • 如何自己创建论坛网站招标采购导航网
  • 各国网站建设排名wordpress获取token方法
  • 公司网站建设济南兴田德润地址网站开发 方案 报价
  • jquery网站开发吉林网站建设方案
  • 品牌商城网站开发网站建设如何
  • 个人论坛类网站国外ps教程网站
  • 做网站的控件南京装修公司
  • 一个刚有官网的公司怎么做网站运营铜仁市住房和城乡建设部网站
  • 网站英文版是怎么做的wordpress网站防采集
  • 近期军事新闻网站优化软件推荐
  • 免费奖励自己的网站龙岩天宫山住宿怎么订
  • 好的网站2020wordpress项目展示设置
  • 企业应该找什么样的网站建设公司app是什么意思怎么用
  • 企业网站源码进一品资源网短视频seo软件
  • 教育网站建设的意义江夏网站建设
  • 网站未备案怎么做淘宝客wordpress图片站点
  • wordpress 双语网站百度网盘在线观看资源
  • 网站建设公司怎么拉单专业网站制作定制
  • 郴州网站设计手机网站在哪里找到
  • 杭州做公司网站手机app制作用什么软件
  • 网站备案的具体流程图天津seo网站排名优化公司
  • 做外贸怎么连接国外网站中山网站制作费用
  • 如何使用wp做网站wordpress 支付宝
  • 杭州论坛网站制作网络安全管理系统