4.2 可信启动与远程证明


文档摘要

4.2 可信启动与远程证明 本节摘要:如果 TEE 的初始状态已被污染,再严密的运行时隔离也形同虚设。可信启动(Trusted Boot)从硬件信任根开始,逐级度量每一阶段代码,建立一条不可伪造的信任链。远程证明(Remote Attestation)则把这条链的信任外化成密码学证据,让远方的验证方能确信"这个 TEE 确实跑着预期的、未被篡改的代码"。两者一内一外,共同回答"凭什么相信这个环境"。 会员。《4.2 可信启动与远程证明》收录于灏天文库文集《硬件安全与可信执行环境 (TEE)》,原作者/来源:灏天文库,整理自「灏天文库」,提供技术教程、实践指南与问题解决方案,支持在线阅读、全文检索与知识沉淀,助力开发者系统化学习。本站整理收录,版权归原作者/开源协议所有。

该文档为会员专享,请先登录或注册后再查看


作者与出处
原作者: 灏天文库
来源:灏天文库
整理: 灏天文库整理
由灏天文库平台收录,内容或由平台用户上传,仅供学习交流
发布者: 作者: 灏天文库 转发
评论区 (0)
U