TPM 2.0实例探索1

本文详细介绍了如何使用TPM 2.0进行安全操作,包括获取用户名和设备序列号,生成哈希值,加载并使用外部密钥进行加密和解密,最后将密钥持久保存到非易失性空间。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

1. 获取用户名

命令及结果如下所示:

$ whoami
ph

2. 获取设备序列号(串号)

命令及结果如下所示:

$ sudo dmidecode | grep "Serial Number" | head -n 1
        Serial Number: MP260S48

3. 将用户名和设备序列号放入到一个文件中

文件名如key_info.dat。具体步骤略。

4. 通过TPM生成哈希值

通过tpm2_hash命令针对文件生成哈希值。命令及结果如下所示:

$ sudo /usr/local/bin/tpm2_hash -C e -g sha256 -o hash.bin -t ticket.bin key_info.dat

$ ls
hash.bin  key_info.sh  key_info.dat  ticket.bin

5. 加载外部密钥到TPM中

通过tpm2_loadexternal命令以AES密钥形式加载生成的外部密钥(即上一步中的hash.bin)到TPM中。命令及结果如下所示:

$ sudo 
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

蓝天居士

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值