当前位置: 首页 > news >正文

网站建设代码怎么导入图片seo优化的方法

网站建设代码怎么导入图片,seo优化的方法,首京建设投资引导基金网站,学校网站 功能接前文:TPM 2.0实例探索2 —— LUKS磁盘加密(3) 本文大部分内容参考: Code Sample: Protecting secret data and keys using Intel Platform... 二、LUKS磁盘加密实例 4. 将密码存储于TPM的PCR TPM平台配置寄存器(…

接前文:TPM 2.0实例探索2 —— LUKS磁盘加密(3)

本文大部分内容参考:

Code Sample: Protecting secret data and keys using Intel® Platform...

二、LUKS磁盘加密实例

4. 将密码存储于TPM的PCR

TPM平台配置寄存器(PCRs)用于防止出现这种情况:攻击者修改了系统启动参数或者启动到他们选择的操作系统以访问敏感数据。TPM PCRs的有效使用需要系统固件、boot loaders、操作系统内核和应用的协作。没有固件、驱动和软件对于TPM的配置,TPM将只能空位于I/O总线上而什么也做不了。

TPM PCRs用于度量引导组件,使用诸如SHA-256的安全哈希算法。当系统重启时,TPM PCRs默认恢复到0值。当系统引导时,对于诸如固件、BIOS、OS loaders等关键系统组件的度量被扩展到PCRs中。扩展一个PCR是一种只加操作,需要通过I/O与TPM交互。由于不可能将PCR设置为用户指定的值,也不可能“退回”I/O,因此TPM PCRs可以证明系统启动顺序以及平台的状态,直到PCR检测停止。例如,PCR0包括了系统固件和BIOS的度量,但不包含操作系统boot loader或内核。使用PCR0的结果是本例将只保护固件替换攻击,假如原始固件正确地进行了测量,并且假设替换固件没有伪造TPM度量 — 一个需要单独缓解的攻击。

在实际操作中,一个有效的PCR集必须被足够完整以证明当前运行的代码以及设计者认为安全关键的任何预先运行的代码。  TCG PC Client Specific Implementation Specification for Conventional BIOS 只明确规定了PCRs 0-7、16和23的使用方法。系统启动中和启动后的PCR用法是特定于操作系统的。

更进一步的解决方案包括以下两个额外的步骤:

  1. 使用PCRs作为TPM 密封对象的代理身份验证。
  2. 在解封密钥文件之后扩展密封的PCRs,以便它不能在当前引导上成为未密封增益。

研读更多关于TPM命令的信息,在以下节中:tpm2_startauthsession, tpm2_policypcr, tpm2_flushcontext, tpm2_pcrread, 和 tpm2_pcrextend.

以当前位于sha256 bank中的PCR0的值创建一个PCR策略:

(1)启动TPM会话

命令如下:

tpm2_startauthsession --session=session.ctx

实际命令及结果如下:

$ sudo /usr/local/bin/tpm2_startauthsession --session=session.ctx
$ 
$ ls
session.ctx
$ ls -l session.ctx 
-rw-rw---- 1 root root 467  3月 2日 17:06 session.ctx

(2)创建一个包含指定PCR值的策略

命令如下:

tpm2_policypcr -Q --session=session.ctx --pcr-list="sha256:0" --policy=pcr0.sha256.policy

实际命令及结果如下:

$ sudo /usr/local/bin/tpm2_policypcr --session=session.ctx --pcr-list="sha256:0" --policy=pcr0.sha256.policy
4bc350fced1d9ec748eb9fac5576eed06178b715969525d1f967451ff89395bf$ ls
pcr0.sha256.policy  session.ctx
$ ls -l 
总计 8
-rw-rw---- 1 root root  32  3月 2日 17:13 pcr0.sha256.policy
-rw-rw---- 1 root root 467  3月 2日 17:13 session.ctx

(3)移除一个指定的句柄,或者所有与一个临时对象相关的上下文,从TPM中加载会话或保存会话

命令如下:

tpm2_flushcontext session.ctx

实际命令及结果如下:

$ sudo /usr/local/bin/tpm2_flushcontext session.ctx
$ 

http://www.dinnco.com/news/33397.html

相关文章:

  • 做家装的设计公司网站手游代理平台哪个好
  • 建设团队网站网站建设有哪些公司
  • 慧聪网网站建设策略全达seo
  • 如何给网站做seo淘宝关键词优化软件
  • 网站租空间多少钱看颜色应该搜索哪些词汇
  • wordpress 标签页制作成都百度提升优化
  • 莱州市做网站的公司怎么做神马搜索排名seo
  • 受欢迎的福州网站建设免费开发软件制作平台
  • 在线生成logo图标免费怎么理解搜索引擎优化
  • 成都网站建设公司排行google网站
  • 建设网站能赚钱吗内容营销
  • 工业设计公司深圳本也设计宁波seo搜索平台推广专业
  • 营销型网站建设 合肥怎么建网页
  • 营销网站建设联系方式定制网站建设电话
  • 高端的金融行业网站开发双桥seo排名优化培训
  • 义乌批发市场进货网北京seo网络优化招聘网
  • 网站在线客服系统哪个好百度店铺免费入驻
  • 劳务派遣和外包一样吗seo排名赚挂机赚钱软件下载
  • 导购网站怎么建设站长之家域名信息查询
  • windows做网站的工具百度应用宝
  • 福州最好的网站建设服务商东莞seo软件
  • 深圳市建设设计院网站关键词搜索神器
  • 网页设计师都在什么网站上面找素材深圳百度关键词排名
  • 开发次元世界重庆seo网站排名
  • 做外贸都用什么网站百度一下你就知道官网
  • 天津 企业网站建设口碑营销的重要性
  • 外贸网站平台排名百度竞价平台官网
  • html5单页模板五年级上册语文优化设计答案
  • 网站建设方法网络优化工作应该怎么做
  • 设计师网站导航今日发生的重大国际新闻