On ne peut pas la révéler, puisqu'elle est secrète, et si le modèle de sécurité est correctement conçu, on ne peut pas extraire la clef privée hors de la puce.
Mais on devrait pouvoir maintenir une base de donnée des clefs (sous sql2000, ça va être du joli) qui associe une clef privée à chaque clef publique (enfin je suppose).
Pask'en principe il devraient se réserver la possibilité de décrypter nos documents non? (à moins qu'ils ne soient cryptés avec trois clefs dont une apartennant à microsoft et une à un dictateur extraterrestre, mais j'ai pas entendu parler d'une telle fonction).
C'est vrai qu'il peuvent inclure une "bête" backdoor (style 2nde clef). Mais si ça se sait, microsoft saute, et etant donné le nombre de gens qui vont attaquer cette crypto, ils savent que ça se saura un jour.
Et pis en principe, ils devraient pas pouvoir enregistrer les clefs privées sans que ça se voit au niveau de la production des puces. Donc ils seraient obligés de le dire et on pourrais les demander.
Autre point, il n'y a pas de puce palladium, mais TCPA
D'après IBM, la puce de microsoft est un truc zarbi crée par eux-même et qui ressemble juste à TCPA. Ils disent qu'ils ne savent même pas si palladium pourras être executé sur une vraie machine TCPA.
Un truc intéressant serait d'avoir une fritz chip qui soit multiclef, le système pourrait gérer un ensemble de clefs sur un même systeme et associer une clef à un identifiant lors de l'utilisation de la chip..
Apparement c'est ce que fait l'implémentation TCPA d'IBM, non?
Un Enfin, la gestion de tout cela en software est toujours possible !
Jusqu'au jour où ledit software devras être certifié -_-
Ce qui serait utile ça serait des infos sur la version palladium de TCPA... Gougle veut pas me les donner, qqn a plus d'infos?
(je sais juste ce que dit la doc d'IBM, càd possibilité en plus d'isoler des zones du hardware où les données sont cryptées).
[^] # Re: Palladium change de nom
Posté par un_brice (site web personnel) . En réponse à la dépêche Palladium change de nom. Évalué à 3.
Mais on devrait pouvoir maintenir une base de donnée des clefs (sous sql2000, ça va être du joli) qui associe une clef privée à chaque clef publique (enfin je suppose).
Pask'en principe il devraient se réserver la possibilité de décrypter nos documents non? (à moins qu'ils ne soient cryptés avec trois clefs dont une apartennant à microsoft et une à un dictateur extraterrestre, mais j'ai pas entendu parler d'une telle fonction).
C'est vrai qu'il peuvent inclure une "bête" backdoor (style 2nde clef). Mais si ça se sait, microsoft saute, et etant donné le nombre de gens qui vont attaquer cette crypto, ils savent que ça se saura un jour.
Et pis en principe, ils devraient pas pouvoir enregistrer les clefs privées sans que ça se voit au niveau de la production des puces. Donc ils seraient obligés de le dire et on pourrais les demander.
D'après IBM, la puce de microsoft est un truc zarbi crée par eux-même et qui ressemble juste à TCPA. Ils disent qu'ils ne savent même pas si palladium pourras être executé sur une vraie machine TCPA.
Apparement c'est ce que fait l'implémentation TCPA d'IBM, non?
Jusqu'au jour où ledit software devras être certifié -_-
Ce qui serait utile ça serait des infos sur la version palladium de TCPA... Gougle veut pas me les donner, qqn a plus d'infos?
(je sais juste ce que dit la doc d'IBM, càd possibilité en plus d'isoler des zones du hardware où les données sont cryptées).