首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >使用TPM和Raspberry Pi在无人值守模式下引导LUKS加密分区

使用TPM和Raspberry Pi在无人值守模式下引导LUKS加密分区
EN

Stack Overflow用户
提问于 2015-07-13 20:09:43
回答 1查看 3.4K关注 0票数 3

我需要在无人值守模式下用LUKS加密的根分区启动Raspberry Pi。正如我所理解的那样,我可以使用TPM (可信平台模块)芯片(它可以与RaspberryPi集成,使用扩展板)和tpm。我想知道是否真的有可能在RaspberryPi中使用TPM模块自动验证引导分区的完整性,并获得使用TPM芯片解密根分区的密钥。

EN

回答 1

Stack Overflow用户

回答已采纳

发布于 2015-07-14 19:10:37

不,这不可能。TPM是一个被动的设备,它不能“验证引导分区的完整性”。为了确保任何类型的完整性,您需要一个信任的根来衡量,而这绝不是TPM。您将需要一个可信和锁定固件,作为这样一个RTM的功能。你在Pi的专有固件中没有这一点。

票数 2
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/31392499

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档