Модуль Надежной платформы и аутентификация ПК к удаленному серверу

Добавьте это к crontab файлу:

0,15,30,45 * * * *  command-to-be-executed
2
задан 4 February 2012 в 07:05
1 ответ

TPM может использоваться для аутентификации компьютера на удаленном сервере?

Да это возможно - но не тривиально, чтобы сделать так и, мы уже сказали Вам это.

Заключенный в кавычки из Вашего вопроса здесь

TPM о единственном способе пойти о том, что плакат просит и, даже затем, это - съемка общим планом. Принятие пользователей этих компьютеров не имеет эквивалента доступа "суперпользователя", и компьютеры используют полное шифрование диска с загрузчиком, который позволяет TPM обеспечивать "доверие" ОС затем, сообщение имеет шанс. Даже затем Вы полагаетесь на большое количество "подвижных частей", работающих способом без ошибок продолжить это доверие.

Примерно подведенный итог, используйте соединение VPN, но вместо того, чтобы предоставить пользовательский доступ к ключевому или имени пользователя и паролю, статический ключ на машину сохраняется в машинах TPM keystore. Это будет эффективно аутентифицировать компьютер.

К Вашему второму вопросу:

Как я могу использовать TPM для защиты моего приложения с того, чтобы быть клонированным на другой ПК?

Полное шифрование диска. В легких терминах Вы шифруете жесткий диск с ключом, и этот ключ становится сохраненным в TPM keystore. Так как это хранится на аппаратных средствах, ключ для дешифрования жесткого диска не может быть клонирован.

Все еще пользователи смогли бы клонировать жесткий диск - они просто не смогут дешифровать его где-либо еще, чем исходный ПК.

2
ответ дан 3 December 2019 в 12:15

Теги

Похожие вопросы