trusted-computing

    1

    1答えて

    私は比較的Android開発には新しく、以前はAndroidキーストアを使用したことがありません。しかし、私は(理論的な)概念に精通しています。 私の問題は、秘密鍵を生成して保存し、後でこのキーを使用して一部のデータで暗号プリミティブを実行する必要があることです。理想的には、鍵は、可能な限り最良の方法で抽出から保護される。キー生成とすべての暗号操作は、ペイロードだけが信頼ゾーンを離れるように、安全

    1

    1答えて

    インテルSGX SDKでリモートアテステーションサンプルコードを実行しようとしています。私はいつもエラー "エラー、呼び出しsgx_ra_get_msg1失敗[wmain]を取得します。" sgx_ra_init(&g_sp_pub_key, b_pse, p_context)関数がゼロ値p_contextを返し、使用できないためです。 誰もリモートアテステーションサンプルコードを正しく実行できま

    0

    1答えて

    インテルSGXのエンクレーブ測定に関する質問があります。 SignTool source code(およびマニュアルの高水準の説明)によって判断すると、エンクレーブファイル(ELFまたはPE)のロードが必要になると考えられます。しかし、ロードの結果はプラットフォームによって異なります。私は、エンクレーブバイナリから一貫性のあるエンクレーブ測定値を再現できるかどうか疑問です。 特に、次のシナリオを検

    2

    1答えて

    現在のオペレーティングシステム(Windows、Linux、BSD)は、ユーザモードプログラムが信頼できる実行モード(コンピュータ上で実行されているすべてのものから分離されている)で部分的に実行できるドライバを提供していますか?もしそうなら、ドキュメンテーションはどこにありますか?

    5

    1答えて

    最新のインテルのXEONプロセッサーは、薄型1型ハイパーバイザーに合うのに十分な30MBのL3メモリーを搭載しています。 このようなHypervisorをCPU内に保持する方法、つまりRAMにフラッシュされないようにする方法、または少なくともメモリ/ディスクに送信する前にデータを暗号化する方法を理解することに興味があります。 私たちはベアメタルで動作しており、DRTM(Late Launch)を使

    18

    2答えて

    AWSラムダを使用して第三者に代わって計算を実行し、意図したとおりに行ったことを証明したいと思います。証明は、関数本体、要求、および応答の暗号で署名されたダイジェストです。理想的には、Amazonは独自の秘密鍵でダイジェストに署名し、その公開鍵を公開して署名の検証を可能にします。このアイデアは、SGX(Software Guard Extensions)を通じて提供される新しいIntelチップが提