密钥管理

科技数码硬件

macOS Tahoe中Secure Enclave Mac的登录钥匙串无法跨设备复制

macOS Tahoe改变了装有Secure Enclave的Mac上登录钥匙串的工作方式,导致传统的手动复制方法失效。用户不再能够通过将login.keychain-db文件复制到另一台Mac上并使用正确密码来解锁它,因为解密密钥现已与源Mac的Secure Enclave绑定。

科技半导体

在TPM内部签署TLS握手

一项新的技术方案展现了在可信平台模块(TPM)内部直接进行TLS握手签名的可行性,从而保护机器身份认证。这种方法将私钥存储在TPM内部而非文件形式,确保密钥始终不会泄露到内存或磁盘中。

科技半导体

Oxide公司发布机架级安全密钥层级架构规范

Oxide公司发布了一份关于机架内部数据保护的密钥管理技术规范。该架构采用Shamir秘密分享机制,将机架级秘密分割为N个唯一密钥份额,需要至少K个份额才能重构机架秘密。攻击者必须窃取至少K个物理驱动器或整个sled才能恢复机架秘密。