0

PC で TPM を使用する場合、通常、ユーザーが入力できるパスワードを使用してキー ストアのロックを解除します。ただし、組み込みシステムでは、通常、パスワードを入力できるユーザーは存在しません。TPM キー ストアのロックを解除する別の方法はありますか? たとえば、メジャー ブート PCR が特定の値を持っている場合、キー ストアのロックが解除されるように指定する方法はありますか? システムが期待されるソフトウェアを実行している場合、キー ストアを開くことができるというロジックになります。または、パスワードを入力するユーザーがいないときにキーストアのロックを解除する方法は他にありますか?

4

1 に答える 1

1

パスワードを使用するための技術的な必要性はありません。

sealキーデータができます。封印操作により、チェックする PCR と、誰かがデータを開封しようとしたときに持つべき値を制御できます

于 2014-08-26T14:48:46.977 に答える