当前是否有任何操作系统(Windows,Linux,BSD)提供驱动程序,这些驱动程序使用户模式程序可以部分在受信任的执行模式下执行(与计算机上运行的所有其他程序隔离)?如果是这样,在哪里可以找到文档?

最佳答案

在CMU中查看Jon McCune的Flicker项目。它使我们的应用程序可以创建包含TPM保护的自包含代码模块。问题是它们只运行了一下。该模块已加载TPM保护,解密数据,对其进行处理,对结果进行加密然后退出。 Flicker applet运行时,操作系统已挂起,因此必须快速。但是TPM保护意味着损坏的操作系统或应用程序无法窃取秘密。

Flicker目前仅适用于AMD,但他们正在使用Intel版本。

http://sparrow.ece.cmu.edu/group/flicker.html

关于security - 用于访问Intel TXT(可信执行模式)或AMD SVM的API?,我们在Stack Overflow上找到一个类似的问题:https://stackoverflow.com/questions/1224097/

10-10 15:00