TPM的认证过程

在之前的TPM认证系统中,首先每个TPM都能产生一对公私钥EK,而且这个公私钥PCA也知道,那么如果在需要进行认证的时候,TPM产生一个随机的公私钥AIK,该公私钥只有TPM本身知道,然后TPM用EK加密自己的AIK公钥,发送给TPM。TPM收到后,首先判断EK是否有效,如果无效,则拒绝。

如果有效,那么PCA对AIK发放一份证书,证明该TPM确实拥有AIK。然后PCA就可以将该证书发放给需要验证的一方。

翻译文章:

《DirectAnonymousAttestation》

本文来自IT部落格,转载请注明,http://www.itbuluoge.com

你可能感兴趣的:(TPM的认证过程)