应中国密码学会2014年密码芯片学术会议组委会的邀请,沃通(WoSign)CTO王高华先生于2014年9月20日-22日出席了在清华大学举行的此次会议,并做了题为《可信计算芯片EK证书签发系统》的精彩演讲。
沃通在此次会议上首次公开亮相了7月份研发成功的新产品- 可信计算EK证书实时签发系统,此系统是国内第一个不仅完全符合国际可信计算工作组(TCG)标准,而且完全满足微软的要求的EK证书实时签发系统。所有EK证书都是从沃通CA受Windows信任的根证书下签发,不仅支持RSA加密算法,而且支持SM2国产加密算法,支持在同一个TMP中预置两张EK证书,一张是国际标准的RSA证书,另一张是中国标准的SM2证书。
根据微软官网4月8日发布的有关文档,要求所有内置可信平台模块(TPM 2.0)的系统中都必须在TPM中预置一张EK证书存放在TPM NV RAM中。这项规定适用于Windows 8.1 Client x86, x64, ARM (Windows RT 8.1)和Windows Server 2012 R2 x64,强制生效日期为 2015年1月1日。同时要求:此EK证书不能是芯片厂商或平台厂商自己制作的自签证书,必须是由通过微软认证的Windows受信任根证书颁发机构(如:沃通CA)从Windows信任根下签发,并且必须在证书增强密钥用法中包括认可密钥证书OID: 2.23.133.8.1。
此系统实际上是一台加密机外加一套证书签发系统,外观像一台工控机,内置从沃通CA受Windows信任的根证书下签发的以厂商名称命名的中级根证书,所有EK证书将从此专用中级根证书下签发。系统通过RJ45网线与TPM厂商的生产系统TCP/IP连接,输入证书请求文件(CSR),输出EK证书公钥文件。证书签发速度:5000张/秒。
沃通CA作为中国唯一一家能签发全球信任的、支持所有浏览器的各种数字证书的、拥有工信部CA许可证和通过各种国际认证的商业CA,有责任在我国可信计算产业链中发挥重要作用,我们欢迎各种形式的合作,竭力帮助可信计算产业中的所有企业能尽快推出符合国际标准和国家标准的TPM产品。
中国密码学会2014年密码芯片学术会议(CryptoIC 2014)由中国密码学会密码芯片专业委员会主办,清华大学微电子学研究所承办。会议旨在汇聚国内密码芯片领域专家学者、评测机构技术人员、业界精英等,交流密码芯片领域最新研究成果和技术,探讨学术动态及发展趋势,促进国内密码芯片的学术发展和技术提升,推动密码芯片的学术研究与发展。本次会议,除安排接受论文作者报告其最新研究成果外,会议已邀请了来自比利时、美国、中国台湾和香港的多名活跃在该领域的学者,介绍最新国际动态。会议也邀请了国内权威检测认证机构技术负责人为与会者介绍国内相关情况。
- 大小: 57.6 KB
分享到:
相关推荐
可信计算平台的身份是通过 TPM 的背书密钥证书(Endorsement Key Credential)来标识的,该证书可以表明安全芯片与平台之间的绑定关系。如果直接使用 EK 证书来进行远程证明,可能会暴露背书密钥 EK。因此 TCG 规范...
本文提出的方案使用了证书和令牌(token)来标识可信计算平台,并通过使用令牌来证明平台身份,这比仅使用EK的方法在计算量和通信量上都有大幅降低。重要的是,该方案能够在验证平台身份的同时确保平台状态的可信性...
【EK6709技术详解】 EK6709是一款广泛应用在液晶显示面板中的TCON(Timing Controller,时序控制器)芯片。在液晶显示器中,TCON芯片扮演着至关重要的角色,它负责处理图像数据,并控制液晶像素的开关,以形成清晰...
EK110x和EK15xx是用于EtherCAT工业以太网通信系统的接口模块,它们允许设备连接到 EtherCAT 网络,实现高速数据传输和实时控制。耦合器通常被用作分布式I/O系统和其他 EtherCAT 设备之间的桥梁。 **1.2 文档注意...
TwinCAT_连接EK1100,计算机直接连接EK1100做IO控制,计算机直接连接EK1100做IO控制,
EK79007在mtk android平台上的驱动代码
根据公式PD = (TJMAX - TA) / RθJA计算,或取该计算值与芯片极限参数给出的较低值。 JEDEC JESD51标准提供了热测量方法,以评估在自然对流条件下的温度上升。在25°C的环境温度下,RθJA的测量是在单层导热实验板...
《EK-220说明书》中文版是一份详尽的指南,旨在帮助用户理解和操作EK-220设备。这份说明书对于那些在没有中文说明的情况下使用EK-220产品的人来说,无疑是一份极其宝贵的资源。它包含了产品的基本介绍、功能解析、...
《ISO/IEC 11889-3:2015 TPM 2.0规范2015版第三部分》是可信计算领域的重要参考资料,主要针对TPM(Trusted Platform Module)2.0技术进行了详尽的阐述。本规范的第三部分深入探讨了可信计算基础架构,为相关开发...
2. 工业控制:强大的计算能力和丰富的接口使EK-STM3210E适用于电机控制、PLC等工业自动化系统。 3. 消费电子:开发板可用于设计智能穿戴设备、智能家居产品,提供灵活的控制和通信解决方案。 4. 教育科研:作为...
《S7-1200与EK9300通过Profinet通信配置详解》 在工业自动化领域,高效的数据交换是实现智能生产的关键。本文将深入探讨如何配置西门子S7-1200 PLC(可编程逻辑控制器)与EK9300模块进行Profinet通信。Profinet是一...
EK9713CA是一款高度集成的TFT-LCD面板源驱动器,具备TTL接口时序控制器,专为小型彩色TFT LCD设计。它集成了1200个通道的源驱动器,并且支持双栅极架构的TFT面板。这款芯片特别适用于800*480和800*600分辨率的显示...
- **版本 1.0**:发布日期为 2004 年 12 月 15 日,生效日期为 2004 年 12 月 20 日,为首次发行版本。 - **版本 1.1**:发布日期为 2005 年 5 月 4 日,生效日期为 2005 年 5 月 17 日,增加了凸点信息。 ### 2. ...
- 在参数"P02"设置为"制热阀后温度"时,如果制热信号闭合,系统将使用"制热阀后温度"来计算过热度。JP9和JP10的作用会因此受到影响。 3. **控制逻辑** - **控制方式**:EK311B支持三种控制方式,包括"吸气过热度...
EK79030初始化代码,6.86屏幕初始化,4lane,mipi接口
AT91RM9200-EK是一款基于AT91RM9200微处理器的开发板,由Atmel公司设计制造。AT91RM9200是一款高性能的RISC(精简指令集计算机)处理器,适用于嵌入式系统应用,特别是工业控制和消费电子领域。这个开发板为开发者...