远程完整性验证

可信平台模块 (TPM) 的功能之一是在设备启动期间测量各种软件组件。数据作为加密哈希存储在 TPM 的平台配置寄存器 (PCR) 中。您可以使用 PCR 作为设备软件版本完整性的证明。该芯片包含多种物理安全机制,使其具有防篡改性,恶意软件无法篡改TPM的安全功能。

远程完整性验证 (RIV) 定义了一组协议和过程,用于确定特定设备是否在启动时软件版本未被篡改。RIV 过程中涉及的角色是证明者和验证者。

证明者按需向验证者提供身份和软件状态的证据。验证者验证证据并判断在证明器上运行的软件映像的完整性。

优势

  • 提供主机平台的完整性,确保主机平台不被黑客入侵。

  • 提供对存储的机密(密钥)的受限访问。

  • 存储非机密数据,例如用于平台标识的公钥。未经授权,您不能更改公钥。

  • 创建和管理用于对证据进行签名的 TPM 密钥