- लिनक्स कम्प्युटरको स्थिति प्रमाणित गर्नुहोस्
यो एपले क्रिप्टोग्राफिक-आईडी-आरएस मार्फत गरिएका हस्ताक्षरहरू प्रमाणित गर्न सक्छ। जब तपाइँको कम्प्यूटर विश्वसनीय अवस्थामा छ, तपाइँ तपाइँको कम्प्यूटर को TPM2 मा लुकेको एक निजी कुञ्जी उत्पन्न गर्न सक्नुहुन्छ। यो निजी कुञ्जी कम्प्युटरको हालको अवस्था (PCRs) संग सील गर्न सकिन्छ। त्यसपछि कम्प्युटरले PCRs अनुसार सही स्थितिमा हुँदा मात्र यो कुञ्जीले सन्देशमा हस्ताक्षर गर्न सक्छ। उदाहरण को लागी, तपाइँ सुरक्षित बुट स्थिति (PCR7) को बिरूद्ध कुञ्जी सिल गर्न सक्नुहुन्छ। यदि तपाइँको कम्प्यूटर अर्को विक्रेता द्वारा हस्ताक्षर गरिएको अपरेटिङ सिस्टम बुट गर्दैछ भने, TPM2 ले निजी कुञ्जी अनसिल गर्न सक्दैन। त्यसोभए यदि तपाइँको कम्प्युटरले सही हस्ताक्षर उत्पन्न गर्न सक्छ, यो यो ज्ञात अवस्थामा छ। यो tpm2-totp जस्तै छ तर असममित क्रिप्टोग्राफी प्रयोग गर्दछ। यसको मतलब तपाईंले प्रमाणीकरण कोड गोप्य राख्न आवश्यक छैन, तर तपाईं यसलाई विश्वसँग सुरक्षित रूपमा साझेदारी गर्न सक्नुहुन्छ।
- फोनको पहिचान प्रमाणित गर्नुहोस्
तपाईको फोन भरपर्दो अवस्थामा हुँदा तपाईले निजी कुञ्जी उत्पन्न गर्न सक्नुहुन्छ। यदि तपाईको फोनले सही हस्ताक्षर सिर्जना गर्न सक्छ भने, तपाईलाई थाहा छ यो उही फोन हो। अपरेटिङ सिस्टमले निजी कुञ्जीमा पहुँच गर्न सक्ने भएकोले, सुरक्षा ग्यारेन्टीहरू TPM2 को तुलनामा धेरै कमजोर छन्। त्यसैले प्रमाणीकरण तपाईको फोन जस्तै सुरक्षित छ। यदि तपाइँ Graphene OS प्रयोग गर्नुहुन्छ भने, म यसको सट्टा अडिटर सिफारिस गर्दछु।
- प्रमाणित गर्नुहोस् कि एक व्यक्ति एक निजी साँचोको स्वामित्वमा छ
यसले माथिको खण्डको रूपमा काम गर्दछ र उस्तै कमजोरीहरू छन्। यो व्यक्तिले व्यक्तिमा प्रमाणित गर्न प्रयोग गर्न सकिन्छ जब उसले तपाइँलाई पहिले नै आफ्नो सार्वजनिक कुञ्जी पठाउँछ।
मा अपडेट गरिएको
२०२५ जुलाई २३