首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >如何信任PGP智能卡

如何信任PGP智能卡
EN

Security用户
提问于 2020-02-24 09:31:08
回答 2查看 164关注 0票数 0

我理解使用基于OpenPGP智能卡的PGP解决方案的兴趣,例如Nitrokey或类似的。但是,我如何决定是否信任OpenPGP智能卡呢?

EN

回答 2

Security用户

发布于 2020-02-24 09:35:28

就像你信任运行在英特尔或AMD CPU上的GPG一样。

您要么信任供应商,要么自己审核代码和硬件。

实际上,可能两者兼而有之。你信任微控制器的供应商,但对运行在上面的软件进行审计。

票数 2
EN

Security用户

发布于 2020-11-26 18:45:32

Nitorkey Pro软件和硬件是开源的,所以在技术上和如果您有疑问,您可以自己审核代码。

您也可以很容易地检查您的设备是否按照规格工作。

然而,正如前面的答案所提到的,风险可以被评估为您自己的威胁模型,而不是其他任何东西。如果你被3封信的代理机构跟踪,就很难保证钥匙的安全。

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/226352

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档