【24h】

A Formal Analysis of Authentication in the TPM

机译:在TPM中进行身份验证的正式分析

获取原文

摘要

The Trusted Platform Module (TPM) is a hardware chip designed to enable computers to achieve a greater level of security than is possible in software alone. To this end, the TPM provides a way to store cryptographic keys and other sensitive data in its shielded memory. Through its API, one can use those keys to achieve some security goals, The TPM is a complex security component, whose specification consists of more than 700 pages. We model a collection of four TPM commands; we identify and formalise their security properties. Using the tool ProVerif, we rediscover some known attacks and some new variations on them. We propose modifications to the API and verify our properties for the modified API.
机译:可信平台模块(TPM)是一个硬件芯片,旨在使计算机能够实现更大水平的安全性,而不是单独的软件中的可行性。为此,TPM提供了一种在其屏蔽内存中存储加密密钥和其他敏感数据的方法。通过其API,可以使用这些密钥来实现一些安全目标,TPM是一个复杂的安全组件,其规范由700多页组成。我们模拟了四个TPM命令的集合;我们识别并正式化其安全性质。使用工具箴言,我们重新发现一些已知的攻击以及它们的一些新变化。我们向API提出修改,并验证修改API的属性。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号