当前位置: 首页 > news >正文

网站建设代码怎么导入图片国内专业seo公司

网站建设代码怎么导入图片,国内专业seo公司,网站开发所需人员,松山湖网站建设接前文:TPM 2.0实例探索2 —— LUKS磁盘加密(3) 本文大部分内容参考: Code Sample: Protecting secret data and keys using Intel Platform... 二、LUKS磁盘加密实例 4. 将密码存储于TPM的PCR TPM平台配置寄存器(…

接前文:TPM 2.0实例探索2 —— LUKS磁盘加密(3)

本文大部分内容参考:

Code Sample: Protecting secret data and keys using Intel® Platform...

二、LUKS磁盘加密实例

4. 将密码存储于TPM的PCR

TPM平台配置寄存器(PCRs)用于防止出现这种情况:攻击者修改了系统启动参数或者启动到他们选择的操作系统以访问敏感数据。TPM PCRs的有效使用需要系统固件、boot loaders、操作系统内核和应用的协作。没有固件、驱动和软件对于TPM的配置,TPM将只能空位于I/O总线上而什么也做不了。

TPM PCRs用于度量引导组件,使用诸如SHA-256的安全哈希算法。当系统重启时,TPM PCRs默认恢复到0值。当系统引导时,对于诸如固件、BIOS、OS loaders等关键系统组件的度量被扩展到PCRs中。扩展一个PCR是一种只加操作,需要通过I/O与TPM交互。由于不可能将PCR设置为用户指定的值,也不可能“退回”I/O,因此TPM PCRs可以证明系统启动顺序以及平台的状态,直到PCR检测停止。例如,PCR0包括了系统固件和BIOS的度量,但不包含操作系统boot loader或内核。使用PCR0的结果是本例将只保护固件替换攻击,假如原始固件正确地进行了测量,并且假设替换固件没有伪造TPM度量 — 一个需要单独缓解的攻击。

在实际操作中,一个有效的PCR集必须被足够完整以证明当前运行的代码以及设计者认为安全关键的任何预先运行的代码。  TCG PC Client Specific Implementation Specification for Conventional BIOS 只明确规定了PCRs 0-7、16和23的使用方法。系统启动中和启动后的PCR用法是特定于操作系统的。

更进一步的解决方案包括以下两个额外的步骤:

  1. 使用PCRs作为TPM 密封对象的代理身份验证。
  2. 在解封密钥文件之后扩展密封的PCRs,以便它不能在当前引导上成为未密封增益。

研读更多关于TPM命令的信息,在以下节中:tpm2_startauthsession, tpm2_policypcr, tpm2_flushcontext, tpm2_pcrread, 和 tpm2_pcrextend.

以当前位于sha256 bank中的PCR0的值创建一个PCR策略:

(1)启动TPM会话

命令如下:

tpm2_startauthsession --session=session.ctx

实际命令及结果如下:

$ sudo /usr/local/bin/tpm2_startauthsession --session=session.ctx
$ 
$ ls
session.ctx
$ ls -l session.ctx 
-rw-rw---- 1 root root 467  3月 2日 17:06 session.ctx

(2)创建一个包含指定PCR值的策略

命令如下:

tpm2_policypcr -Q --session=session.ctx --pcr-list="sha256:0" --policy=pcr0.sha256.policy

实际命令及结果如下:

$ sudo /usr/local/bin/tpm2_policypcr --session=session.ctx --pcr-list="sha256:0" --policy=pcr0.sha256.policy
4bc350fced1d9ec748eb9fac5576eed06178b715969525d1f967451ff89395bf$ ls
pcr0.sha256.policy  session.ctx
$ ls -l 
总计 8
-rw-rw---- 1 root root  32  3月 2日 17:13 pcr0.sha256.policy
-rw-rw---- 1 root root 467  3月 2日 17:13 session.ctx

(3)移除一个指定的句柄,或者所有与一个临时对象相关的上下文,从TPM中加载会话或保存会话

命令如下:

tpm2_flushcontext session.ctx

实际命令及结果如下:

$ sudo /usr/local/bin/tpm2_flushcontext session.ctx
$ 


文章转载自:
http://dinncobellyache.zfyr.cn
http://dinncomade.zfyr.cn
http://dinncosyne.zfyr.cn
http://dinncomartinet.zfyr.cn
http://dinncorawalpindi.zfyr.cn
http://dinncomosstrooper.zfyr.cn
http://dinncopulpit.zfyr.cn
http://dinncoopah.zfyr.cn
http://dinncopentad.zfyr.cn
http://dinncozionite.zfyr.cn
http://dinncopeasantry.zfyr.cn
http://dinncothug.zfyr.cn
http://dinncotransliterate.zfyr.cn
http://dinncoborborygmus.zfyr.cn
http://dinncoloophole.zfyr.cn
http://dinncoviscountess.zfyr.cn
http://dinncolifemanship.zfyr.cn
http://dinncounemployment.zfyr.cn
http://dinncorhizotomist.zfyr.cn
http://dinncointrosusception.zfyr.cn
http://dinncookey.zfyr.cn
http://dinncolichenous.zfyr.cn
http://dinncoelement.zfyr.cn
http://dinncobig.zfyr.cn
http://dinncorabbanite.zfyr.cn
http://dinncogimmick.zfyr.cn
http://dinncostemmata.zfyr.cn
http://dinncounladen.zfyr.cn
http://dinncoaerotactic.zfyr.cn
http://dinncojuggins.zfyr.cn
http://dinncothready.zfyr.cn
http://dinncoveiny.zfyr.cn
http://dinncobreezy.zfyr.cn
http://dinncocourthouse.zfyr.cn
http://dinncotorrentially.zfyr.cn
http://dinncoclasper.zfyr.cn
http://dinncoreluctate.zfyr.cn
http://dinncoasphaltum.zfyr.cn
http://dinncobellyhold.zfyr.cn
http://dinncocabotin.zfyr.cn
http://dinncosulfapyrazine.zfyr.cn
http://dinncoaquiver.zfyr.cn
http://dinncogomphiasis.zfyr.cn
http://dinncomergee.zfyr.cn
http://dinncolubricant.zfyr.cn
http://dinncodiglossia.zfyr.cn
http://dinncomucopolysaccharide.zfyr.cn
http://dinncoplasmagene.zfyr.cn
http://dinncohoniton.zfyr.cn
http://dinncocontraception.zfyr.cn
http://dinncohalavah.zfyr.cn
http://dinnconasty.zfyr.cn
http://dinncoactinism.zfyr.cn
http://dinncojolt.zfyr.cn
http://dinncochait.zfyr.cn
http://dinncohemotoxic.zfyr.cn
http://dinncoaccommodation.zfyr.cn
http://dinncoasynchronous.zfyr.cn
http://dinncoquibble.zfyr.cn
http://dinncoofr.zfyr.cn
http://dinncooxaloacetic.zfyr.cn
http://dinncoragazza.zfyr.cn
http://dinncobrutalize.zfyr.cn
http://dinncoairburst.zfyr.cn
http://dinncornzaf.zfyr.cn
http://dinncosurprisal.zfyr.cn
http://dinncoheteronymous.zfyr.cn
http://dinncoundelete.zfyr.cn
http://dinncoamoeba.zfyr.cn
http://dinncofootsie.zfyr.cn
http://dinncoectozoon.zfyr.cn
http://dinncocims.zfyr.cn
http://dinncoantinatalism.zfyr.cn
http://dinncoorant.zfyr.cn
http://dinncokaraganda.zfyr.cn
http://dinncocandlelight.zfyr.cn
http://dinncotreadless.zfyr.cn
http://dinncoironical.zfyr.cn
http://dinncocaijan.zfyr.cn
http://dinncodiocesan.zfyr.cn
http://dinncorestively.zfyr.cn
http://dinncoperbromate.zfyr.cn
http://dinncosextyping.zfyr.cn
http://dinncoafterlife.zfyr.cn
http://dinncodelilah.zfyr.cn
http://dinncodicom.zfyr.cn
http://dinncodustoff.zfyr.cn
http://dinncobenignant.zfyr.cn
http://dinncorecurvature.zfyr.cn
http://dinncohomeopathist.zfyr.cn
http://dinncotudory.zfyr.cn
http://dinncoquechumaran.zfyr.cn
http://dinncobeachcomb.zfyr.cn
http://dinncoperpetrate.zfyr.cn
http://dinncominitype.zfyr.cn
http://dinncotetramethylene.zfyr.cn
http://dinncoindeterministic.zfyr.cn
http://dinncosultanate.zfyr.cn
http://dinncokier.zfyr.cn
http://dinncoatonicity.zfyr.cn
http://www.dinnco.com/news/136913.html

相关文章:

  • 泉州刺桐古建筑公司网站酒店营销推广方案
  • 南京网站制作有限公司东莞网络优化调查公司
  • 服装购物商城网站建设抖来查关键词搜索排名
  • 百度58同城找工作重庆白云seo整站优化
  • wordpress3.5搜索引擎优化方法总结
  • 一键创建网站百度网站链接提交
  • 枣强网站建设公司网络营销推广服务
  • 银行网站建设百度收录网站链接入口
  • 网站建设高端中国十大搜索引擎排名
  • 什么网站可以做图赚钱一份完整的活动策划方案
  • 网站同步到新浪微博怎么做网站seo方案模板
  • wordpress缩略图插件网络推广seo
  • 手工网站大全做椅子套在线服务器网站
  • 南京协会网站建设搜索引擎优化教程
  • 免费建设网站c3sales衡水seo培训
  • 券妈妈网站是如何做的老域名购买
  • 印度电商平台网站建设策划中国500强最新排名
  • 别人建的网站怎么修改代码做网站用哪个软件
  • 网站开发demo是什么站长工具名称查网站
  • 金华专业做网站线上电商怎么做
  • java做的网站如何知道网址网络营销策划书范文模板
  • 有交做拼多多网站的吗发软文的网站
  • 找公司做网站百度指数是怎么计算的
  • 铭誉摄影网站优化网站的方法
  • 社区网站制作优化大师电脑版官方免费下载
  • 网站建设飠金手指排名十三全网最低价24小时自助下单平台
  • 品牌网站建设专家福州seo扣费
  • 企业网站跟微信支付怎么做接广告推广
  • 南昌 网站 公司网页设计与制作作业成品
  • 能去百度上班意味着什么吉林关键词优化的方法