- Ստուգեք Linux համակարգչի վիճակը
Այս հավելվածը կարող է ստուգել cryptographic-id-rs-ով արված ստորագրությունները: Երբ ձեր համակարգիչը վստահելի վիճակում է, կարող եք ստեղծել ձեր համակարգչի TPM2-ում թաքնված մասնավոր բանալի: Այս մասնավոր բանալին կարող է կնքվել համակարգչի ներկայիս վիճակով (PCR): Այնուհետև համակարգիչը կարող է հաղորդագրություն ստորագրել այս բանալիով միայն այն դեպքում, երբ այն գտնվում է ճիշտ վիճակում՝ համաձայն PCR-երի: Օրինակ, դուք կարող եք փակել բանալին ապահով բեռնման վիճակի վրա (PCR7): Եթե ձեր համակարգիչը բեռնում է այլ վաճառողի կողմից ստորագրված օպերացիոն համակարգը, TPM2-ը չի կարող անջատել անձնական բանալին: Այսպիսով, եթե ձեր համակարգիչը կարող է ստեղծել ճիշտ ստորագրություն, այն գտնվում է այս հայտնի վիճակում: Սա նման է tpm2-totp-ին, բայց օգտագործում է ասիմետրիկ ծածկագրություն: Սա նշանակում է, որ դուք պետք չէ գաղտնի պահել հաստատման կոդը, բայց կարող եք ապահով կերպով կիսվել այն աշխարհի հետ:
- Ստուգեք հեռախոսի ինքնությունը
Դուք կարող եք ստեղծել անձնական բանալի, երբ ձեր հեռախոսը վստահելի վիճակում է: Եթե ձեր հեռախոսը կարող է ստեղծել ճիշտ ստորագրություն, դուք գիտեք, որ դա նույն հեռախոսն է: Քանի որ օպերացիոն համակարգը կարող է մուտք գործել մասնավոր բանալին, անվտանգության երաշխիքները շատ ավելի թույլ են, քան TPM2-ի դեպքում: Այսպիսով, ստուգումը նույնքան անվտանգ է, որքան ձեր հեռախոսը: Եթե դուք օգտագործում եք Graphene OS, ես փոխարենը խորհուրդ եմ տալիս Auditor-ին:
- Ստուգեք, որ անձը ունի անձնական բանալի
Սա աշխատում է ինչպես վերը նշված բաժինը և ունի նույն թերությունները: Այն կարող է օգտագործվել որևէ մեկին անձամբ ստուգելու համար, երբ նա նախապես ուղարկում է ձեզ իր հանրային բանալին:
Վերջին թարմացումը՝
19 մյս, 2024 թ.