- وضعیت یک کامپیوتر لینوکس را تایید کنید
این برنامه می تواند امضاهای ساخته شده با cryptographic-id-rs را تأیید کند. هنگامی که رایانه شما در یک وضعیت قابل اعتماد است، می توانید یک کلید خصوصی پنهان در TPM2 رایانه خود ایجاد کنید. این کلید خصوصی را می توان با وضعیت فعلی رایانه (PCR) مهر و موم کرد. سپس کامپیوتر فقط زمانی می تواند با این کلید پیامی را امضا کند که طبق PCR ها در وضعیت صحیح قرار داشته باشد. به عنوان مثال، می توانید کلید را در برابر حالت راه اندازی ایمن (PCR7) مهر و موم کنید. اگر رایانه شما در حال بوت کردن یک سیستم عامل است که توسط فروشنده دیگری امضا شده است، TPM2 نمی تواند کلید خصوصی را باز کند. بنابراین اگر رایانه شما بتواند امضای صحیحی تولید کند، در این حالت شناخته شده است. این شبیه به tpm2-totp است اما از رمزنگاری نامتقارن استفاده می کند. این بدان معنی است که شما نیازی به مخفی نگه داشتن کد تأیید ندارید، اما می توانید آن را با خیال راحت با جهان به اشتراک بگذارید.
- تایید هویت یک گوشی
هنگامی که تلفن شما در وضعیت قابل اعتمادی قرار دارد، می توانید یک کلید خصوصی ایجاد کنید. اگر تلفن شما می تواند امضای درستی ایجاد کند، می دانید که همان تلفن است. از آنجایی که سیستم عامل می تواند به کلید خصوصی دسترسی داشته باشد، تضمین های امنیتی بسیار ضعیف تر از TPM2 هستند. بنابراین تأیید به همان اندازه تلفن شما امن است. اگر از سیستم عامل Graphene استفاده می کنید، من Auditor را به جای آن توصیه می کنم.
- بررسی کنید که شخصی کلید خصوصی را در اختیار دارد
این مانند بخش بالا عمل می کند و همان کاستی ها را دارد. هنگامی که شخصی کلید عمومی خود را از قبل برای شما ارسال می کند، می توان از آن برای تأیید شخصاً استفاده کرد.
تاریخ بهروزرسانی
۱ مرداد ۱۴۰۴