【问题标题】:What is the difference between Intel TXT and TPM?英特尔 TXT 和 TPM 有什么区别?
【发布时间】:2013-10-30 06:26:43
【问题描述】:

英特尔 TXT 和 TPM 有什么区别?与 TPM 相比,英特尔 TXT 还能提供什么? 基本上,我想知道 TXT 是如何工作的?任何适合初学者的易于理解的文献将不胜感激!

【问题讨论】:

  • 你到底想知道什么?
  • 我想知道 TXT 是如何工作的?任何适合初学者的易于理解的文献都将受到高度赞赏!
  • 那么首先你应该重新表述你的问题;-)
  • 将其视为改写!

标签: intel tpm trusted-computing


【解决方案1】:

这就像问“汽车和发动机有什么区别?

TPM 是 Intel TXT 的重要组成部分。没有它,Intel TXT 将无法工作。

【讨论】:

    【解决方案2】:

    Scolytus 是对的,但让我再解释一下。

    正如他所说,TPM 是 TXT 的依赖项,但反之则不然。 TPM 是 TXT 将存储平台的测量值(组件散列)的地方。如果平台不支持 TXT,但 TPM 仍然存在,您仍然拥有所有这些功能:

    • 完整性测量 - 安全地测量平台的组件(存储在 TPM 中的哈希值)
    • Authenticated boot – 可靠地测量和存储平台状态(其组件的总和)的过程。 SRTM - 测量的静态信任根
    • 密封存储 - 根据平台的当前状态加密数据,或者换句话说,已测量的内容(存储在 TPM 中的 PCR 哈希值)- 密封操作
    • 证明 - 安全地向其他方报告平台的状态,例如,报价操作又名远程证明。

    因此,您可以使用trustedgrub(SRTM - 测量的静态信任根),但不能使用实现DRTM(测量的动态信任根)又名TXT的tboot。

    关于“TXT 的工作原理”参见this 问题。

    【讨论】:

    • 我的理解是否正确,SRTM 测量直到 PCR7(在加载操作系统之前)并且 DRTM 测量操作系统和通过操作系统启动的应用程序? SRTM 和 DRTM 中的 PCR0-PCR7 基本上是相同的?
    • 嗯,这不是如何 TXT 的工作原理,但如果 Geek 高兴的话... ;-)
    • @Scolytus 您的评论是关于答案还是我的评论? :)
    • 他在谈论我的回答。由于已经回答了“txt 的工作原理”,因此我添加了一个链接。 SRTM 最多可以测量 PCR15(但这取决于实现 - tpm 感知操作系统、引导加载程序等)。 DRTM,不测量启动顺序,所以是的,PCR 没有改变。
    • 从这个意义上说,我同意。我的评论是关于 CRTM 提供的信任根:bios 引导块 (SRTM) 或 SMX 指令 + ACM 模块等 (DRTM)。我相信这对新手来说是一个令人困惑的部分。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-11-25
    • 2013-07-29
    • 2010-11-13
    • 1970-01-01
    • 2021-07-19
    相关资源
    最近更新 更多