Rendszerfrissítő alkalmazás fejlesztése és tervezése TPM modul alkalmazásával

Dátum
Folyóirat címe
Folyóirat ISSN
Kötet címe (évfolyam száma)
Kiadó
Absztrakt

A szakdolgozatomban bemutattam, hogyan lehet biztonságosabbá tenni egy beágyazott Raspberry Pi 3B+ eszközt úgy, hogy TPM 2.0 modult használunk a biztonságos privát kulcsgeneráláshoz. A publikus kulcsot megosztottuk egy másik eszközzel. Ez a megbízható eszköz képes számunkra ARM64 Debian csomagokat letölteni, titkosítani, majd egy webszerveren keresztül kiszolgálni. A Raspberry Pi percenként képes ellenőrizni és letölteni ezeket a csomagokat a crontab automatikus feladatütemezése miatt, majd ellenőrzi a csomagok sértetlenségét. Ezt úgy valósítjuk meg, hogy a szimmetrikusan titkosított kulcsot a TPM által generált privát kulccsal visszafejtjük, ezt követően pedig ugyanezzel a szimmetrikus kulccsal visszafejtjük magukat az ARM64 csomagokat. Ha minden rendben, a Raspberry Pi képes ezeket sikeresen letölteni és telepíteni.

Leírás
Kulcsszavak
TPM 2.0, IoT, Raspberry Pi 3
Forrás