• [^] # Re: c'est pourtant la preuve que TCPA ne sert que pour palladium/DRM

    Posté par . En réponse à la dépêche IBM présente TCPA "tel qu'il aurait dû être". Évalué à 5.

    Non, l'objectif premier c'est de remplacer une carte à puce : jamais aucune carte à puce ne devrait laisser sortir ses clés privées ! C'est même le principe de base... Une carte à puce, c'est un coffre avec une ouverture trop petite pour laisser passer les clés générées en interne...

    La suite logique est que la crypto doit alors être au même niveau que les clés, ce ne serait plus au CPU de faire quelque calcul que ce soit mais à la partie TCPA ! Or quid des algos, de l'implémentation ? On n'a rien entendu encore sur le sujet alors que c'est primordial, comme le random !

    Le seul point d'objection valide est la répudiation : peut-on oui ou non regnérer une nouvelle clé sur demande ? Comment ces clés sont-elles taguées ?

    Après, DRM et tout ça, c'est __APPLICATIF__ donc c'est une autre problématique !