- Patvirtinkite „Linux“ kompiuterio būseną
Ši programa gali patikrinti parašus, padarytus naudojant kriptografinį ID-rs. Kai jūsų kompiuteris yra patikimos būsenos, galite sugeneruoti privatų raktą, paslėptą jūsų kompiuterio TPM2. Šis privatus raktas gali būti užplombuotas pagal dabartinę kompiuterio būseną (PCR). Tada kompiuteris gali pasirašyti pranešimą šiuo raktu tik tada, kai jis yra tinkamos būsenos pagal PGR. Pavyzdžiui, galite apsaugoti raktą nuo saugaus įkrovos būsenos (PCR7). Jei jūsų kompiuteryje paleidžiama operacinė sistema, pasirašyta kito pardavėjo, TPM2 negali atplėšti privataus rakto. Taigi, jei jūsų kompiuteris gali sugeneruoti teisingą parašą, jis yra tokios žinomos būsenos. Tai panašu į tpm2-totp, bet naudoja asimetrinę kriptografiją. Tai reiškia, kad jums nereikia laikyti patvirtinimo kodo paslaptyje, bet galite saugiai dalytis juo su pasauliu.
- Patikrinkite telefono tapatybę
Galite sugeneruoti privatų raktą, kai jūsų telefonas yra patikimos būsenos. Jei jūsų telefonas gali sukurti teisingą parašą, žinote, kad tai tas pats telefonas. Kadangi operacinė sistema gali pasiekti privatųjį raktą, saugumo garantijos yra daug silpnesnės nei naudojant TPM2. Taigi patvirtinimas yra toks pat saugus kaip ir jūsų telefonas. Jei naudojate Graphene OS, vietoj to rekomenduoju Auditor.
– Patikrinkite, ar asmuo turi privatųjį raktą
Tai veikia kaip aukščiau pateiktas skyrius ir turi tuos pačius trūkumus. Jis gali būti naudojamas asmeniniam asmeniui patvirtinti, kai jis iš anksto jums siunčia savo viešąjį raktą.