• [^] # Re: TCPA

    Posté par . En réponse à la dépêche Une faille majeure de la cryptographie courante. Évalué à 3.

    Euh, non. L'intérêt de la puce TPM c'est qu'elle fait elle-même tous les calculs cryptographiques (enfin ceux qui font intervenir les clés stockées dans la puce).

    Les clés ne sortent pas du composant. On peut voir cette puce comme une carte à puce intégrée au PC. Le logiciel crypto s'interface avec la puce TPM en lui disant de chiffrer/déchiffrer/signer, ...

    Avec une puce TPM les clés cryptographiques ne sont jamais en RAM!

    Cela n'en fait pas un système inviolable pour autant. Si tu as un accès physique à la puce, des attaques similaires à celles existantes dans le domaine des cartes à puce sont envisageables. Attaques qui ont parfois des contremesures d'ailleurs... Mais de telles attaques sont tout de même plus complexes à mettre en oeuvre...

    Donc un logiciel espion ou l'attaque présente ne fonctionnent pas ici.

    Par contre si la puce sert à déchiffrer un message, il est évident que le dit message va se retrouver en clair en RAM.