gpt4 book ai didi

security - 使用 TPM2 安全地存储 key

转载 作者:行者123 更新时间:2023-12-05 07:01:56 24 4
gpt4 key购买 nike

我正在开发一个运行嵌入式 Linux 的嵌入式系统。硬件有TPM芯片。我已经做了一些准备工作,安装了 tpm2-tss 和 tpm2-tools sw 库,并通过使用 TPM 散列一些数据来测试它们。它的工作。

系统正在执行一些 RF 协议(protocol)并传输消息。这些消息使用 AES128 加密,每个设备都有一个 key 。我想使用 TPM 功能将 key 安全地存储在设备上并在发送消息之前加密消息。我知道 TPM 硬件是有限的,但数据流量非常低,所以我看不出使用 TPM 加密数据有任何问题。

有很多关于TPM的信息,但是所有这些信息让我更加困惑。我需要一些指导方针和一个简单的解释来帮助我满足我的需求。根据我的阅读,TPM 使用内部 secret key 来加密数据并将其存储在系统外部存储器中。所以我想我需要使用此功能来加密设备 key 并存储它。我不明白在那之后我如何处理我的 key 以及我如何“告诉”TPM 使用此 key 加密一些数据。

最佳答案

我和 TPM2 有同样的问题。 O TPM2 对使用 tpm2-tools 非常困惑。我推荐使用 clevis-encrypt tpm2 来抽象加密和解密的复杂性。

如果您有使用 TPM2 密封引导的消息。谢谢你在这里分享

关于security - 使用 TPM2 安全地存储 key ,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/63708600/

24 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com