可信計算技術有以下相關技術概念:
簽注密鑰:簽注密鑰是一個2048位的RSA公共和私有密鑰對,它在芯片出廠時隨機生成并且不能改變。這個私有密鑰永遠在芯片里,而公共密鑰用來認證及加密發送到該芯片的敏感數據。
安全輸入輸出:安全輸入輸出是指計算機用戶和他們認為與之交互的軟件間受保護的路徑。當前,計算機系統上的惡意軟件可通過許多方式來攔截用戶和軟件進程間傳送的數據,如鍵盤監聽和截屏。
存儲器屏蔽:存儲器屏蔽拓展了一般的存儲保護技術,提供了完全獨立的存儲區域,如密鑰的存放。即使操作系統自身也沒有密鑰存儲的完全訪問權限,所以入侵者即便控制了操作系統,信息也是相對安全的。
密封存儲:密封存儲通過把私有信息和使用的軟硬件平臺配置信息捆綁在一起來保護私有信息,意味著該數據只能在相同的軟硬件組合環境下讀取。例如,某個用戶在他們的計算機上保存一首歌曲,而他們的計算機沒有播放這首歌的許可證,他們就不能播放這首歌。
遠程認證:遠程認證準許用戶計算機上的修改被授權方感知。例如,軟件公司可以避免用戶干擾他們的軟件以規避技術保護措施。通過硬件生成當前軟件的證書,隨后計算機將這個唯一證書傳送給遠程被授權方來顯示該軟件公司的軟件的狀態信息,如尚未被干擾(嘗試破解)。
回答所涉及的環境:聯想天逸510S、Windows 10。
可信計算技術有以下相關技術概念:
簽注密鑰:簽注密鑰是一個2048位的RSA公共和私有密鑰對,它在芯片出廠時隨機生成并且不能改變。這個私有密鑰永遠在芯片里,而公共密鑰用來認證及加密發送到該芯片的敏感數據。
安全輸入輸出:安全輸入輸出是指計算機用戶和他們認為與之交互的軟件間受保護的路徑。當前,計算機系統上的惡意軟件可通過許多方式來攔截用戶和軟件進程間傳送的數據,如鍵盤監聽和截屏。
存儲器屏蔽:存儲器屏蔽拓展了一般的存儲保護技術,提供了完全獨立的存儲區域,如密鑰的存放。即使操作系統自身也沒有密鑰存儲的完全訪問權限,所以入侵者即便控制了操作系統,信息也是相對安全的。
密封存儲:密封存儲通過把私有信息和使用的軟硬件平臺配置信息捆綁在一起來保護私有信息,意味著該數據只能在相同的軟硬件組合環境下讀取。例如,某個用戶在他們的計算機上保存一首歌曲,而他們的計算機沒有播放這首歌的許可證,他們就不能播放這首歌。
遠程認證:遠程認證準許用戶計算機上的修改被授權方感知。例如,軟件公司可以避免用戶干擾他們的軟件以規避技術保護措施。通過硬件生成當前軟件的證書,隨后計算機將這個唯一證書傳送給遠程被授權方來顯示該軟件公司的軟件的狀態信息,如尚未被干擾(嘗試破解)。
回答所涉及的環境:聯想天逸510S、Windows 10。