Linux 6.10添加TPM总线加密&完整性保护

Linux 6.10添加TPM总线加密&完整性保护-1Linux 6.10引入了对可信平台模块(TPM2)加密和完整性保护的支持,以防止主动/被动插入器损害它们。在此之前,最近演示了从Microsoft Windows BitLocker恢复TPM密钥的安全性。TPM嗅探攻击也已被证明是针对Linux系统的,因此Linux 6.10提供了额外的保护,以更好地保护TPM2模块。

TPM设备驱动程序更改已邮寄到Linux 6.10合并窗口的Linus Torvalds中。Linux 6.9稳定内核预计将于周日发布,从而开启v6.10合并窗口。

TPM设备驱动程序代码正在推出受信任的平台模块总线加密和完整性保护。TPM侧的密钥对是基于系统的每次幂从空随机种子生成的。鉴于最近已经证明的TPM总线插入器攻击,这些额外的保护对于系统的物理安全是必要的。

Linux 6.10添加TPM总线加密&完整性保护-2

More details on this Linux TPM encryption and integrity protection via the v6.10 pull request. More background information on the protections is also available from the prior patch series.

上一篇 openGauss学习笔记200 openGauss 数据库运维常见故障定位案例表文件大小无变化
下一篇 英特尔将开源Hyperscan开发转化为专有许可软件
泡泡

泡泡

做最好的知识分享 CSDN云计算领域优质创作者,2022新星计划算法赛道实力新星 算法/云计算/云原生

本月创作热力图