您可能知道,驻留在 LPC 总线上的 TPM(可信平台模块)允许安全地存储和检索加密密钥和证书。
然而,在这个可信计算概念中,它真的安全吗?(基线问题,请继续阅读)
我发现 TPM 1.1 通过 LPC 总线以纯文本形式传输加密密钥和证书。(1)
对于最近版本的 TPM(1.2、2.0)来说,这是真的吗?如果没有,他们是如何缓解这个问题的?我认为没有办法解决这个问题。
谢谢你。
1:“[带有 TPM 的 LPC MITM 攻击] 的作者(Schellekens 等人)被动地分析了 1.1 版 TPM 与其余平台的通信,并观察到某些操作(如开封)用于在 TPM 上以明文形式传输受 TPM 保护的秘密LPC 总线。” ~ LPC 总线劫机者指南,第 186 页