- ලිනක්ස් පරිගණකයක තත්ත්වය සහතික කරන්න
මෙම යෙදුමට cryptographic-id-rs සමඟින් සාදන ලද අත්සන් සත්යාපනය කළ හැක. ඔබේ පරිගණකය විශ්වාසදායක තත්ත්වයක පවතින විට, ඔබට ඔබේ පරිගණකයේ TPM2 හි සැඟවුණු පුද්ගලික යතුරක් ජනනය කළ හැක. මෙම පුද්ගලික යතුර පරිගණකයේ වත්මන් තත්වය (PCRs) සමඟ මුද්රා තැබිය හැක. එවිට පරිගණකයට මෙම යතුර සමඟ පණිවිඩයක් අත්සන් කළ හැක්කේ එය PCR වලට අනුව නිවැරදි තත්වයේ ඇති විට පමණි. උදාහරණයක් ලෙස, ඔබට ආරක්ෂිත ඇරඹුම් තත්වයට (PCR7) එරෙහිව යතුර මුද්රා තැබිය හැක. ඔබේ පරිගණකය වෙනත් වෙළෙන්දෙකු විසින් අත්සන් කරන ලද මෙහෙයුම් පද්ධතියක් ආරම්භ කරන්නේ නම්, TPM2 හට පුද්ගලික යතුර මුද්රා තැබිය නොහැක. එබැවින් ඔබේ පරිගණකයට නිවැරදි අත්සනක් ජනනය කළ හැකි නම්, එය මෙම දන්නා තත්වයේ පවතී. මෙය tpm2-totp ට සමාන නමුත් අසමමිතික ගුප්තකේතනය භාවිතා කරයි. මෙයින් අදහස් කරන්නේ ඔබට සත්යාපන කේතය රහසක් ලෙස තබා ගැනීමට අවශ්ය නොවන නමුත් ඔබට එය ලෝකය සමඟ ආරක්ෂිතව බෙදා ගත හැකි බවයි.
- දුරකථනයක අනන්යතාවය තහවුරු කරන්න
ඔබගේ දුරකථනය විශ්වාසදායක තත්ත්වයක පවතින විට ඔබට පුද්ගලික යතුරක් ජනනය කළ හැක. ඔබගේ දුරකථනයට නිවැරදි අත්සනක් සෑදිය හැකි නම්, එය එකම දුරකථනය බව ඔබ දන්නවා. මෙහෙයුම් පද්ධතියට පුද්ගලික යතුර වෙත ප්රවේශ විය හැකි බැවින්, ආරක්ෂක සහතික TPM2 සමඟ වඩා බෙහෙවින් දුර්වල ය. එබැවින් සත්යාපනය ඔබගේ දුරකථනය තරම්ම ආරක්ෂිතයි. ඔබ Graphene OS භාවිතා කරන්නේ නම්, මම ඒ වෙනුවට Auditor නිර්දේශ කරමි.
- පුද්ගලයෙකු සතුව පුද්ගලික යතුරක් ඇති බව තහවුරු කරන්න
මෙය ඉහත කොටස මෙන් ක්රියා කරන අතර එම අඩුපාඩු ද ඇත. යමෙකු ඔහුගේ පොදු යතුර ඔබ වෙත කල්තියා එවන විට එය පුද්ගලිකව සත්යාපනය කිරීමට භාවිතා කළ හැක.
යාවත්කාලීන කළේ
2025 ජූලි 23