腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
TPM和远程
认证
我对这个问题有点不清楚: 支持远程
认证
的TPM芯片。该机制的工作原理如下。在启动时,主机计算一个度量列表ML,其中包括引导序列中涉及的软件的散列序列,即BIOS、引导加载程序和实现
平台
的软件。为了证明这个
平台
,远程用户会用一个现在的nU来挑战在主机上运行的
平台
。该
平台
要求本地TPM创建一条包含ML和nU的消息,该消息由TPM的私有EK加密。主机将消息发送回远程方,远程方可以使用EK的相应公钥解密该消息,从而验证主机的
身份
。通过检查非can匹配和ML对应于它认为
可信
的配置
浏览 0
提问于2018-06-11
得票数 5
回答已采纳
1
回答
如何使用TPM执行
平台
身份
验证?
、
、
、
我目前正在研究TPM (
可信
平台
模块),并想知道TPM是如何提供
平台
身份
验证的。假设在云上部署了合法的主机。如何使用TPM来确保我所连接的主机是该主机,而不是其他具有相同配置的主机?原则上,因为那个主机配备了TPM,它的
认证
密钥是唯一的,我可以通过EK (背书密钥)的公钥来验证它。例如,我可以让TPM用它的私钥EK加密消息。我用EK的公钥解密它。所以,通常,如何使用TPM来执行这样的主机
身份
验证?
浏览 0
提问于2014-04-01
得票数 5
1
回答
什么是TPMFail攻击?对策是什么?
、
、
、
可信
平台
模块(TPM)被设计为一个基于硬件的信任根,以保护加密密钥,即使是针对基于系统的对手。虽然英特尔基于固件的fTPM拥有FIPS 140-2,STMicroelectronics 基于硬件的TPM拥有共同标准 EAL 4+
认证
,但最近在Moghimi等人的攻击TPM -失败:TPM遇到定时和格点攻击中,它们证明了攻击者甚至可以远程恢复服务器的私有
身份
验证密钥。
浏览 0
提问于2019-11-15
得票数 9
回答已采纳
2
回答
“
可信
设备”本身就是一个因素吗?
受其他地方讨论的启发,我一直在想,在多因素
认证
中,“
可信
设备”的概念是否被认为是一种独立的因素?“
可信
设备”与指纹的结合是否被认为是一种多因素
认证
?
浏览 0
提问于2022-03-24
得票数 3
2
回答
TPM
认证
密钥在安全
可信
引导中的使用
、
、
、
考虑到使用TPM的设备的信任根。TPM批注密钥是特定TPM特有的。在启动软件的验证过程中,这起到了什么作用?如果这是一个不应该公开的完全唯一的密钥,那么公开密钥是否以任何方式在外部使用?提前谢谢。
浏览 0
提问于2022-03-22
得票数 1
4
回答
由于2FA无法注册iOS开发人员程序
、
我用我的AppleID启用了2FA,并验证了一个
可信
的电话号码和一个
可信
的设备。我一直看到这个:双因素
认证
要了解更多信息,请参见Apple的双因素
身份
验证。
浏览 0
提问于2018-10-15
得票数 37
回答已采纳
1
回答
Azure容器可以使用vTPM、安全引导和
认证
机制吗?或者VM是必需的?
、
、
Azure支持每个的虚拟
可信
平台
模块()。我的问题是,如果用户只是使用容器,那么他们需要创建VM吗?容器可以在没有VM的情况下使用吗?
浏览 6
提问于2022-05-24
得票数 0
回答已采纳
4
回答
在google云
平台
上等效的AWS认知
身份
验证-使用google
身份
验证来保护web应用程序
在google云
平台
上,是否有类似于AWS认知
身份
验证的东西?
浏览 0
提问于2017-11-02
得票数 1
1
回答
PGP 6.5.8的有效性是什么?
、
在PGP 6.5.8中,有一个密钥的“有效性”的概念,它显示在用户界面上的每个键上的密钥。 这个概念是什么,如何设置密钥才能被认为是有效的?
浏览 0
提问于2014-10-16
得票数 2
回答已采纳
1
回答
TPM的EK公钥(哈希)可以用来指纹设备吗?
、
如何使用TPM执行
平台
身份
验证的问题基本上是问TPM的EK是否可以用于“验证”主机/设备。其中一个答案说 背书密钥(EK)不能直接访问,因为这将是隐私问题-我们可以使用这个唯一的标识符跟踪一个系统。微软表示,“该
认证
密钥是一个永久嵌入在
可信
平台
模块(TPM)安全硬件中的加密密钥,通常是在制造时。”在技术网,这里中--但通常意思是“并不总是”。这来自于“
可信
计算
平台
:上下文中的Technology”(第124页)一书,其中谈到了最初是如何在设备上生成私有背书密钥
浏览 0
提问于2015-05-28
得票数 2
回答已采纳
2
回答
Diffie-Hellman协议CA,混淆
、
、
在Diffie-Hellman协议中,如果参与者有自己的私钥和生成的公钥.我们如何确定他们是否有一个
可信
的CA进行
身份
验证,或者仅仅是原始的协议,其中的参与者没有被
认证
?我们需要指定它,在消息中添加数字签名,还是在涉及公钥时我们可以进行
身份
验证?
浏览 0
提问于2018-08-23
得票数 3
1
回答
跨
平台
ServiceStack
身份
验证
、
构建以下
身份
验证解决方案的最佳方式是什么? 我有一个独立的(没有与MVC集成的) ServiceStack REST服务层。此服务是我所有数据的入口点。客户端上不存储任何数据。我希望在服务级别提供
身份
验证(Facebook、Twitter等),包括将用户存储在MongoDBAuthRepository中,但允许客户端提供登录UI (我想这样做吗?)。例如,对于MVC站点,我希望将远程ServiceStack
身份
验证服务(包括Facebook、Twitter)与MVC的
身份
验证系统集成在一起。看起来实际的
身份</em
浏览 2
提问于2012-10-01
得票数 8
回答已采纳
1
回答
基于云的应用程序如何使用TPM对硬件设备进行
身份
验证?
、
、
我也想知道这种
认证
形式是否可以用来支持相互
认证
?基于云的软件应用程序可以使用
可信
平台
模块(TPM)来验证硬件设备。由于每个TPM芯片在产生时都有一个独特的、秘密的RSA密钥,所以它能够执行
平台
(计算机系统、电话、平板电脑)的
认证
。TPM是放置在设备主板上的芯片,如笔记本电脑。
浏览 0
提问于2021-05-30
得票数 0
回答已采纳
1
回答
使用规则的角色延迟
1)未经
认证
的用户2)
认证
的用户3)
可信
的
认证
用户 我已经从1)移动到2)工作良好,因为它是由Logintoboggan模块处理(在帐户激活)。我只希望用户在成为经过
身份
验证的用户后24小时内从2)移动到3)。
浏览 0
提问于2017-03-27
得票数 0
1
回答
TrustZone提供主要安全特性所需的额外功能
、
论文移动设备上的
可信
执行:我的移动
平台
能给我什么安全属性?描述了移动设备所需的5个安全特性:安全存储安全供应如果我正确理解,我们就无法设计一个仅利用TrustZone的裸功能来提供这些功能的系统。为了提供远程
认证
,以及基于对此特定设备的密封数据的安全存储,需要一个只允许
可信
*安全世界代码访问设备唯一密钥的功能,例如三星诺克斯的设备-独特的硬件密钥(杜克)。最后,可以利用远程
认证
来提供安全配置,例如: 安全世界中
可信
的
浏览 0
提问于2019-01-23
得票数 3
1
回答
TPM/TSS Linux API替代品
、
、
、
、
我希望找到(成熟的) API替代品来使用TPM (
可信
平台
模块)在Linux上的趣味性(可能还有其他*nix)。我感兴趣的是用于
身份
验证的
可信
加密/解密函数(可能与Kerberos集成)。
浏览 2
提问于2009-11-11
得票数 3
回答已采纳
3
回答
签名的PDF显示“文件的有效性未知”,iText
、
数字签名的PDF显示类似“文档
认证
的有效性未知。作者不能被verified.At至少一个签名有问题”的消息。在顶端。当我将证书添加到用于创建已签名PDF的信任
身份
中时,生成的已签名PDF将显示“已签名且所有签名均有效”。提前谢谢。
浏览 7
提问于2012-12-21
得票数 2
1
回答
如何将Postfix配置为从外部客户端发送到另一台服务器?
、
、
我有一个服务器安装了Dovecot和Postfix。我已经成立了“松鼠邮报”。我希望能够从服务器(外部)以外的计算机上的邮件客户端向gmail/hotmail等发送邮件。我被拒绝了许可,日志上说与中继SMTP问题有关.例如,如果我用域example.com从邮件服务器向gmail发送邮件,但如果我在外部邮件客户端中使用example.com,那么怎么能将邮件发送到gmail呢?我在main.cf中添加了以下内容: smtpd_sasl_type = dovecot smtpd_sasl_path =私有/auth smtpd_sasl_auth_enabl
浏览 0
提问于2018-07-02
得票数 1
1
回答
对于分布在多个服务上的会话,以下方案是否安全?
、
、
、
然而,服务器确实由许多不同的服务组成,我希望用户只需要对自己进行一次
身份
验证。我考虑的归档方案是有一个中央
认证
服务(通过加密的连接,其中服务器的
身份
首先被
认证
),它
认证
用户并使用安全的随机数生成器生成“足够大的”会话ID。该服务联系集中式
身份
验证服务,以在响应任何其他请求之前验证会话是否有效且处于活动状态。 与对会话id或由服务器签名的
身份
验证cookie使用质询/响应相比,此方案是否有任何缺点?所有服务都是
可信
的,因此不需要保护服务(Ab)
浏览 3
提问于2010-12-03
得票数 1
回答已采纳
1
回答
客户端
身份
验证是否需要服务器具有中间证书?
、
、
、
客户端证书的路径类似于:受信任的根目录我们在服务器中有
可信
的根证书,服务器也需要中间颁发者证书来进行客户端
身份
验证吗?
浏览 0
提问于2015-10-30
得票数 6
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
可信身份认证,让智能电网更安全!
声纹认证助推我国网络可信身份体系建设
声纹认证助推我国网络可信身份体系建设
声纹认证助推我国网络可信身份体系建设
网络可信身份体系建设:“声纹+”身份认证云项目落户内蒙古
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券