• [^] # Re: TCPA

    Posté par . En réponse à la dépêche Une faille majeure de la cryptographie courante. Évalué à 1.

    Euh, non. L'intérêt de la puce TPM c'est qu'elle fait elle-même tous les calculs cryptographiques


    La puce TPM fait les calculs cryptographiques, mais seulement ceux nécessaires au TCPA.

    Avec une puce TPM les clés cryptographiques ne sont jamais en RAM!

    Faudrait te renseigner sur la manière de gérer les clefs dans le TPM, les clefs qui sont accessibles et celles qui ne le sont pas.

    Dans le cas ou les clefs ne seraient pas accessibles aux applications, elles n'auraient de toutes façons aucun intéret à moins que la puce n'intègre tous les protocoles de crypto nécessaires aux opérations (et le SSL/TLS est plutôt spécialisé et complexe) et soit capable de faire du traitement de flux avec une vitesse suffisante.

    Par contre, il existe de vrais accélérateurs SST/TLS hardware, qui eux ont une utilité réelle pour les serveurs.