Ka taea e Infineon te puna tuwhera TSS ESAPI
Koinei te tuatahitanga tuatahi o te TPM e tuwhera ana i te waahanga o te Pūmanawa Tuku (TSS) Whakanuia A API (ESAPI) Rōpū Whakatauranga Tono.
"Ko te pai o te whakauru i runga i te Linux me etahi atu papanga whakauru e puta mai ana me te tukunga o te TPM 2.0 ESPP stack ka piki ake te whakatairanga o te TPM 2.0 i roto i nga raupapa whakauru pēnei i nga taputapu whatunga me nga umanga ahumahi," ko te korero a Gordon Muehl, Global CTO Security at Huawei .
"Kei te kite tatou i te hiahia nui ki te whakarei ake i te haumaru o IoT, IIoT, Ahumahi 4.0 me nga tono moto," ko Michael Roeder te Kaiwhakahaere Whakahaere Hangarau, me nga Ratonga i Avnet Silica, "ko te wātea o te puna tuwhera TSS ESAPI e whakahou ana i te whakauru o te TPM 2.0 i nga ahuatanga katoa. "
Ko te hanga i te paparanga TSS ESAPI e wātea ana ki te katoa, ko tetahi waahanga o te whakapau a Infineon ki te whakarei i te whakauru me te whakatairanga nui o te haumarutanga kaha. Ka tautokona ano tenei e nga tohunga haumaru me nga kaiarahi ahumahi o te Infineon Haumarutanga Hoahoa (ISPN). Ko te ISPN e whakarato ana i te tini o nga whare pukapuka rorohiko e tutuki ana i nga whakaritenga o nga tono rereke me nga papaa whaainga.
I whakawhiwhia a Infineon ki te whanaketanga o te ESAPI e te Fraunhofer Institute mo te SIT Information Technology SIT, he hoa mo te wa roa o Infineon i tenei mara. Ko te paparanga ESAPI kua whakauruhia e Infineon e takoto ana i runga i te papaa SAPI i whakawhanakehia e Intel Corporation. Kei roto he paparangi hou o nga mahi API hei whakakotahi i te whakamahinga me te whakauru o te TPM. Ka whakahaerehia e ia he hononga ki te TPM na roto i te tono, te whakawhitiwhiti korero i waenganui i te PTM me te TPM, me te whakamana i nga tohu whakamotuhēhēnga karere (HMAC).
I runga i te papaa ESAPI, kei roto i te huinga te tautoko mo OpenSSL. Ka taea e ia te whakamahi i te Infineon OPTIGA ™ TPM hei tiaki i te whakawhitiwhiti whakaaro ki te SSL / TLS mā te hangarau whakahiato mā te whakamahi i te TPM 2.0 hei taonga matua maatau mo OpenSSL. Na tenei e tiaki ana i nga ki mai i nga whakaraerae penei i te putea Heartbleed rongonui.
Ko te paparanga TSS me te papaa ESAPI e whakaputahia ana i raro i te raihana BSD e 2-marama, e whakarato ana i te waahanga nui me te whakanui i te whakatairanga.
Ko te ESAPI kua hangaia, kua whakamanatia e te hapori whānui kia tutuki ai te kounga me te pumau, kia rite ki nga waahanga hou me te rorohiko o IoT.
I roto i nga whakaaro o nga kiritaki ahumahi, me nga taonga o te ahumahi, kua whakawhanakehia te waehere ma te whakamahi i nga paerewa ahumahi, te whakauru tonu, me te whakamatautau, he tukanga arotakenga-takitahi me nga kaitohu kaitohu me te Karauna.
I tua atu, i whakamatauria, i aromatawaihia te tohanga i te Infineon OPTIGA ™ TPM SLB 9670 me nga waahanga hou o te TPM. Ko nga whakapainga o mua ka uru atu ki te tautoko mo te whakamunatanga paroka Cryptsetup / LUKS me te putanga e whakaatu ana i te tautoko ESAPI mo nga taputapu TPM.
"I te tukunga o te TSS, kua tae matou ki tetahi tohu mo te whakarato i te whakarei ake i nga hanganga whakauru i roto i nga waahi pēnei i te ahumahi, i te moto, i te whare pai ranei e whakamahi ana i te TPM 2.0," ko ta Andreas Fuchs, he kaiarahi kaupapa i Fraunhofer SIT.
Ka taea e nga kaihanga tono te whakamahi i te OPTIGA TPM SLB 9670 Papa Iridium Tuhinga ka whai mai tikiakehia te waehere TSS mā Github kia timata wawe. Ko nga kohinga waehere puna mo te Infineon AURIX ™ ka tukuna atu i nga waahi e tika ana mo nga kamupene a Arduino.
