Les certificats font déjà ce boulot. En quoi, est-ce un problème de pouvoir modifier le contenu de la puce ? Enfin, en quoi est-ce un problème pour toi, l'utilisateur du système ? Parce que je comprends tout à fait que ceux qui veulent te tracer préfaire que tu ais cette clef.
...une puce vierge et de remplacer la puce sur la machine attaqué pour passer les protections.
En quoi, tu passes les protections ? Le TCPA est avant tout là pour planquer une clef privé et la protéger en cas de crack de ta machine (le boulot d'une carte à puce). Le reste n'est que pour aider l'implentation de truc sur ta machine que tu ne controles pas. IMHO.
la crypto RSA de l'orde de 2048Bit ce qui n'est pas specialement triviale a implementer en soft
C'est beaucoup plus trivial à faire en soft que de se le taper sur les qq mips dont disposent les crypto controleurs.
et ce avec un niveau de securité superieur a n'importe qu'elle implementation soft.
???
Quel sécurité ? Celle d'une jolie boite noire ? Quel assurance aurras-tu sur la qualité du random de la clef de session par exemple, a part celle du commerciale ?
[^] # Re: TCPA utilisé en synergie avec d'autres cryptages
Posté par Nicolas Boulay (site web personnel) . En réponse à la dépêche TCPA confirmé pour Prescott. Évalué à 1.
Les certificats font déjà ce boulot. En quoi, est-ce un problème de pouvoir modifier le contenu de la puce ? Enfin, en quoi est-ce un problème pour toi, l'utilisateur du système ? Parce que je comprends tout à fait que ceux qui veulent te tracer préfaire que tu ais cette clef.
...une puce vierge et de remplacer la puce sur la machine attaqué pour passer les protections.
En quoi, tu passes les protections ? Le TCPA est avant tout là pour planquer une clef privé et la protéger en cas de crack de ta machine (le boulot d'une carte à puce). Le reste n'est que pour aider l'implentation de truc sur ta machine que tu ne controles pas. IMHO.
la crypto RSA de l'orde de 2048Bit ce qui n'est pas specialement triviale a implementer en soft
C'est beaucoup plus trivial à faire en soft que de se le taper sur les qq mips dont disposent les crypto controleurs.
et ce avec un niveau de securité superieur a n'importe qu'elle implementation soft.
???
Quel sécurité ? Celle d'une jolie boite noire ? Quel assurance aurras-tu sur la qualité du random de la clef de session par exemple, a part celle du commerciale ?
"La première sécurité est la liberté"