ROT TCB HMS

ROT(Root of Trust)(信任根)

  • 信任根(RoT)是加密系統(tǒng)中始終可以信任的源點,
    由于加密安全依賴于加密和解密數(shù)據(jù)的密鑰,
    以及執(zhí)行像生成數(shù)字簽名和驗證簽名這樣的功能丧裁,
    ROT方案通常包括一個強化的硬件模塊。
    一個常見的例子是硬件安全模組密鑰管理系統(tǒng)(HSM) 摹闽,
    它生成和保護密鑰,并在其安全環(huán)境中執(zhí)行加密功能椿肩。

  • 由于該模塊是計算機生態(tài)系統(tǒng)之外無法訪問的瞻颂,
    因此生態(tài)系統(tǒng)可以信任從ROT接收到的密鑰和其他加密信息。
    隨著物聯(lián)網的迅猛發(fā)展郑象,這一點尤為重要,
    因為為了避免被黑客攻擊茬末,
    需要一種方法確保接收到的信息是真實的厂榛。
    ROT保護數(shù)據(jù)和應用程序的安全性,
    并幫助在整個生態(tài)系統(tǒng)中建立信任丽惭。

  • ROT是公鑰基礎設施的一個關鍵組成部分击奶,
    用于生成和保護根密鑰和證書權威密鑰;
    用于確保軟件保持安全、不變更和可信的代碼簽名;
    以及用于物聯(lián)網應用程序和其他網絡部署的專有電子設備的認證和驗證的數(shù)字證書责掏。

  • 場景:
    磁盤加密
    檢測Rootkit
    DRM基于硬件的數(shù)字版權管理

  • 參考
    https://cpl.thalesgroup.com/faq/hardware-security-modules/what-root-trust


TCB(Trusted computing base)(可信計算基)

  • 計算機系統(tǒng)的TCB是對其安全性至關重要的所有硬件/固件/軟件組件的集合.
    現(xiàn)代操作系統(tǒng)致力于縮小TCB的規(guī)模,以便對其代碼庫進行徹底檢查.

  • 場景:
    Intel SGX的TCB是CPU.
    Trustzone的TCB是SecureOS.


HSM(Hardware Security Module)(硬件安全模塊)

  • 是一種物理計算設備柜砾,用于保護和管理數(shù)字密鑰、執(zhí)行數(shù)字簽名的加密和解密功能换衬、強大的認證和其他加密功能痰驱。這些模塊通常以插件卡,或直接連接到計算機,或網絡服務器的外部設備的形式出現(xiàn)。
    一個加密硬碟安全模組包含一個或多個安全的加密處理器芯片瞳浦。

  • HSM和TPM有些類似,區(qū)別參考
    https://security.stackexchange.com/questions/88744/what-are-the-differences-between-tpm-and-hsm

?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末担映,一起剝皮案震驚了整個濱河市,隨后出現(xiàn)的幾起案子叫潦,更是在濱河造成了極大的恐慌蝇完,老刑警劉巖,帶你破解...
    沈念sama閱讀 211,123評論 6 490
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件矗蕊,死亡現(xiàn)場離奇詭異短蜕,居然都是意外死亡,警方通過查閱死者的電腦和手機傻咖,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 90,031評論 2 384
  • 文/潘曉璐 我一進店門朋魔,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人没龙,你說我怎么就攤上這事铺厨。” “怎么了硬纤?”我有些...
    開封第一講書人閱讀 156,723評論 0 345
  • 文/不壞的土叔 我叫張陵解滓,是天一觀的道長。 經常有香客問我筝家,道長洼裤,這世上最難降的妖魔是什么? 我笑而不...
    開封第一講書人閱讀 56,357評論 1 283
  • 正文 為了忘掉前任溪王,我火速辦了婚禮腮鞍,結果婚禮上值骇,老公的妹妹穿的比我還像新娘。我一直安慰自己移国,他們只是感情好吱瘩,可當我...
    茶點故事閱讀 65,412評論 5 384
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著迹缀,像睡著了一般使碾。 火紅的嫁衣襯著肌膚如雪。 梳的紋絲不亂的頭發(fā)上祝懂,一...
    開封第一講書人閱讀 49,760評論 1 289
  • 那天票摇,我揣著相機與錄音,去河邊找鬼砚蓬。 笑死矢门,一個胖子當著我的面吹牛,可吹牛的內容都是我干的灰蛙。 我是一名探鬼主播祟剔,決...
    沈念sama閱讀 38,904評論 3 405
  • 文/蒼蘭香墨 我猛地睜開眼,長吁一口氣:“原來是場噩夢啊……” “哼缕允!你這毒婦竟也來了峡扩?” 一聲冷哼從身側響起,我...
    開封第一講書人閱讀 37,672評論 0 266
  • 序言:老撾萬榮一對情侶失蹤障本,失蹤者是張志新(化名)和其女友劉穎教届,沒想到半個月后,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體驾霜,經...
    沈念sama閱讀 44,118評論 1 303
  • 正文 獨居荒郊野嶺守林人離奇死亡案训,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 36,456評論 2 325
  • 正文 我和宋清朗相戀三年,在試婚紗的時候發(fā)現(xiàn)自己被綠了粪糙。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片强霎。...
    茶點故事閱讀 38,599評論 1 340
  • 序言:一個原本活蹦亂跳的男人離奇死亡,死狀恐怖蓉冈,靈堂內的尸體忽然破棺而出城舞,到底是詐尸還是另有隱情,我是刑警寧澤寞酿,帶...
    沈念sama閱讀 34,264評論 4 328
  • 正文 年R本政府宣布家夺,位于F島的核電站,受9級特大地震影響伐弹,放射性物質發(fā)生泄漏拉馋。R本人自食惡果不足惜,卻給世界環(huán)境...
    茶點故事閱讀 39,857評論 3 312
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望煌茴。 院中可真熱鬧随闺,春花似錦、人聲如沸蔓腐。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,731評論 0 21
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽合住。三九已至绰精,卻和暖如春,著一層夾襖步出監(jiān)牢的瞬間透葛,已是汗流浹背。 一陣腳步聲響...
    開封第一講書人閱讀 31,956評論 1 264
  • 我被黑心中介騙來泰國打工卿樱, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留僚害,地道東北人。 一個月前我還...
    沈念sama閱讀 46,286評論 2 360
  • 正文 我出身青樓繁调,卻偏偏與公主長得像萨蚕,于是被迫代替她去往敵國和親。 傳聞我的和親對象是個殘疾皇子蹄胰,可洞房花燭夜當晚...
    茶點故事閱讀 43,465評論 2 348