Claves simétricas para un TPM [duplicado]

1

Actualmente estoy investigando las capacidades de TPM para crear y almacenar diferentes tipos de claves criptográficas. Sé que un TPM puede crear y almacenar claves para algoritmos asimétricos como RSA o curvas elípticas. Pero ¿qué pasa con las claves simétricas, como las generadas como claves de sesión? ¿Puede un TPM crear y almacenar esos también?

Encontré fuentes en Internet que afirman que ambas respuestas posibles son verdaderas. Una fuente dice que un TPM no puede manejar la criptografía simétrica y se necesita tecnología adicional aquí. Mientras tanto, la documentación de la biblioteca de TPM realizada por el grupo de computación de confianza hace referencia a algunas operaciones de clave simétrica, lo que indica que un TPM podría ser capaz de manejarlas como su contraparte asimétrica. ¿Cuál es la verdad?

    
pregunta Sushiman 28.09.2018 - 01:58
fuente

1 respuesta

1

Los TPM pueden sellar datos arbitrarios. Cuando sella una clave, en realidad no la está almacenando dentro del TPM. Está enviando la clave sin procesar al TPM, que la cifra con una clave protegida internamente (la clave de la raíz de almacenamiento o SRK) y devuelve el blob encriptado o sellado. Depende de usted almacenar este blob encriptado.

    
respondido por el forest 28.09.2018 - 14:48
fuente

Lea otras preguntas en las etiquetas