安全可信計算主要用到以下技術:
簽注密鑰技術:簽注密鑰是一個RSA公共和私有密鑰對,存入芯片在出廠時隨機生成且不可改變。公共密鑰用于認證及加密發送到該芯片的敏感數據。
安全輸入輸出技術:指用戶認為與之交互的軟件間受保護的路徑。系統上的惡意軟件有多種方式攔截用戶和軟件進程間傳送的數據,如鍵盤監聽和截屏。
儲存器屏蔽技術:可拓展存儲保護技術,提供完全獨立的存儲區域,包含密鑰位置。即使操作系統也沒有被屏蔽存儲的完全訪問權限,所以,網絡攻擊者即便控制了操作系統信息也是安全的。
密封儲存技術:將機密信息和所用軟硬件平臺配置信息捆綁保護機密信息,使該數據只能在相同的軟硬件組合環境下讀取。如某用戶不能讀取無許可證的文件。
遠程認證技術:準許用戶改變被授權方的感知。通過讓硬件生成當前軟件的證明書,利用計算機可將此證明書傳送給遠程被授權方,顯示該軟件公司的軟件尚未被破解。
回答所涉及的環境:聯想天逸510S、Windows 10。
安全可信計算主要用到以下技術:
簽注密鑰技術:簽注密鑰是一個RSA公共和私有密鑰對,存入芯片在出廠時隨機生成且不可改變。公共密鑰用于認證及加密發送到該芯片的敏感數據。
安全輸入輸出技術:指用戶認為與之交互的軟件間受保護的路徑。系統上的惡意軟件有多種方式攔截用戶和軟件進程間傳送的數據,如鍵盤監聽和截屏。
儲存器屏蔽技術:可拓展存儲保護技術,提供完全獨立的存儲區域,包含密鑰位置。即使操作系統也沒有被屏蔽存儲的完全訪問權限,所以,網絡攻擊者即便控制了操作系統信息也是安全的。
密封儲存技術:將機密信息和所用軟硬件平臺配置信息捆綁保護機密信息,使該數據只能在相同的軟硬件組合環境下讀取。如某用戶不能讀取無許可證的文件。
遠程認證技術:準許用戶改變被授權方的感知。通過讓硬件生成當前軟件的證明書,利用計算機可將此證明書傳送給遠程被授權方,顯示該軟件公司的軟件尚未被破解。
回答所涉及的環境:聯想天逸510S、Windows 10。