- Bevestig die toestand van 'n Linux-rekenaar
Hierdie toepassing kan handtekeninge wat met kriptografiese-id-rs gemaak is, verifieer. Wanneer jou rekenaar in 'n betroubare toestand is, kan jy 'n private sleutel genereer wat in die TPM2 van jou rekenaar versteek is. Hierdie privaat sleutel kan verseël word met die huidige toestand van die rekenaar (PCR's). Dan kan die rekenaar slegs 'n boodskap met hierdie sleutel teken wanneer dit volgens die PCR's in die korrekte toestand is. Byvoorbeeld, jy kan die sleutel verseël teen die veilige selflaaitoestand (PCR7). As jou rekenaar 'n bedryfstelsel begin wat deur 'n ander verskaffer onderteken is, kan die TPM2 nie die private sleutel ontseël nie. As jou rekenaar dus 'n korrekte handtekening kan genereer, is dit in hierdie bekende toestand. Dit is soortgelyk aan tpm2-totp, maar gebruik asimmetriese kriptografie. Dit beteken dat jy nie die verifikasiekode geheim hoef te hou nie, maar jy kan dit veilig met die wêreld deel.
- Verifieer die identiteit van 'n foon
Jy kan 'n private sleutel genereer wanneer jou foon in 'n betroubare toestand is. As jou foon 'n korrekte handtekening kan skep, weet jy dit is dieselfde foon. Aangesien die bedryfstelsel toegang tot die private sleutel het, is die sekuriteitswaarborge baie swakker as met 'n TPM2. Die verifikasie is dus net so veilig soos jou foon. As jy Graphene OS gebruik, beveel ek eerder Ouditeur aan.
- Verifieer dat 'n persoon in besit is van 'n privaat sleutel
Dit werk soos die afdeling hierbo en het dieselfde tekortkominge. Dit kan gebruik word om iemand persoonlik te verifieer wanneer hy sy publieke sleutel vooraf aan jou stuur.
Opgedateer op
23 Jul. 2025