随笔分类 -  机密计算

摘要:在 DMTF 的体系里,SPDM 与 RMS 并不是“并列”关系,而是“把 RMS 当作信任锚(Root-of-Trust)去喂养 SPDM”的上下游关系。一句话:RMS 负责“造信任”,SPDM 负责“用信任”。下面按“是什么-怎么存-怎么传-怎么用”四个维度拆开说明。 1. 角色定位:RMS 是 阅读全文
posted @ 2025-09-19 16:04 云long 阅读(127) 评论(0) 推荐(0)
摘要:Security Protocol and Data Model (SPDM) – 详尽介绍 SPDM 是 DMTF(Distributed Management Task Force)制定的一套开放标准,目标是让两个互联设备(如主板与扩展卡、主机与加速器、芯片与芯片)在无需预共享密钥的前提下,完成 阅读全文
posted @ 2025-09-19 10:44 云long 阅读(1552) 评论(0) 推荐(0)
摘要:Trusted Computing Base(可信计算基)初步理解 也可以看看这篇https://zhuanlan.zhihu.com/p/636986528 1. 定义:TCB 到底是什么? 标准定义(DoD 5200.28-STD,即“橘皮书”):“TCB 是硬件、固件、软件的集合,它们共同负责 阅读全文
posted @ 2025-09-01 14:54 云long 阅读(406) 评论(0) 推荐(0)
摘要:TDX 语境下的 EREPORT——即 Trust Domain(TD,信任域)内部主动生成的、专门用于远程证明(Remote Attestation)的一种结构化报告。 中文解释(TDX 场景) EREPORT 是 TD 在执行过程中,由 TDX 模块(SEAM 模块)根据 TD 的请求生成的一份 阅读全文
posted @ 2025-08-28 11:22 云long 阅读(83) 评论(0) 推荐(0)
摘要:event log和RTMR的关系 在 Intel TDX(Trust Domain Extensions)中,event log 与 RTMR(Run-Time Measurement Register) 的关系可以理解为“日志与度量寄存器之间的记录与验证关系”。 一、RTMR 是什么? RTMR 阅读全文
posted @ 2025-08-19 16:22 云long 阅读(310) 评论(2) 推荐(1)