T* Computing: Vertrauen für wen?

 

 

Technische Details

(Erweiterung des Vortrags)

 

 
 

Gerald Himmelein 

c't Magazin für Computertechnik 

Position: bemüht neutral. Wiederkäuer.

http://www.heise.de/ct/Redaktion/ghi/tc/

TCG: Funktionsweise

Messung der Hardware (Chain Of Trust)

  1. Boot: BIOS lädt CRTM (Core Root Of Trust Measurement)
  2. CRTM kontaktiert TPM
    TPM aus: Fehlermeldung, Boot-Fortsetzung
  3. TPM an: Analyse der berücksichtigten Komponenten
  4. Berechnung der Rechner-Konfiguration (Platform Configuration)
  5. Sicherung eines Hash-Werts (SHA-1) der Konfiguration im TPM

TPM: Herstellung

  1. Herstellung des TPM
  2. Generierung des EK Pair (RSA Endorsement Key, 2048 Bit Länge, RSA)
  3. TPM-Hersteller signiert EK mit Zertifikat (Endorsement Certificate)
  4. Einbau des TPM in Plattform
  5. Plattform-Hersteller signiert Plattform mit Zertifikat (Platform Certificate)

zusätzlich im TPM: Conformity Certificate (PC entspricht TCPA-Spezifikation)

NGSCB: Abläufe

Pfad von Anwendung zu NCA

Jeder Austausch zwischen den Modi geht über NexusMgr.sys und NAL ("Porch")

NGSCB: Abläufe

Gesicherte Kanäle

Trusted Input und Secure Video laufen über NexusMgr.sys und NAL ("Porch")

LaGrande: Funktionsweise

Northbridge

(G/MCH: Graphics/Memory Controller Hub)

Southbridge

(ICH: I/O Controller Hub)

 
---

Ende der technischen Folien

 

 

 

Diese Seite soll verhindern, dass der Vortragende über sein Ziel hinaus schießt.

 

Vermutlich zu spät.

Ende des Vortrags

Sie haben überlebt:

Trusted Computing: Vertrauen für wen?

Informationen und Meinungen

 
 

Gerald Himmelein

c't Magazin für Computertechnik

 

Online-Version:
http://www.heise.de/ct/Redaktion/ghi/tc/

 
 

(Diese <html>-Präsentation entstand mit OperaShow.)