中文亚洲精品无码_熟女乱子伦免费_人人超碰人人爱国产_亚洲熟妇女综合网

當(dāng)前位置: 首頁 > news >正文

營銷優(yōu)化型網(wǎng)站怎么做企業(yè)培訓(xùn)計劃

營銷優(yōu)化型網(wǎng)站怎么做,企業(yè)培訓(xùn)計劃,學(xué)校網(wǎng)站建設(shè)工作內(nèi)容,一 網(wǎng)站建設(shè)方案本篇文章主要介紹基于TPM的Bitlocker全盤加密時,VMK密鑰的密封(Seal)流程,至于TPM、Bitlocker、密鑰保護(hù)器、VMK密鑰等這些東西是什么,這里不做解釋,需要自己腦補一下(╮(╯▽╰)╭)…

本篇文章主要介紹基于TPM的Bitlocker全盤加密時,VMK密鑰的密封(Seal)流程,至于TPM、Bitlocker、密鑰保護(hù)器、VMK密鑰等這些東西是什么,這里不做解釋,需要自己腦補一下(╮(╯▽╰)╭)。

首先看看一張結(jié)構(gòu)圖(來自網(wǎng)絡(luò)),了解一下TPM加密的基本框架與流程:

04a5ce19a1a946c2bfbee76d6281f543.jpeg

同樣,基于TPM的安全啟動鏈也不做過多解釋,簡單說就是當(dāng)電腦通過TPM進(jìn)行全盤加密后,后期對電腦的改動影響系統(tǒng)啟動,PCR校驗不通過時,觸發(fā)輸入恢復(fù)密鑰的“藍(lán)屏”。

2005b1517d7f4612bed1831b5f8c915f.png

?在Windows中,用戶層與內(nèi)核層的交互通常使用DeviceIOControl這個API來進(jìn)行。同樣的,具備TPM芯片的電腦,在系統(tǒng)中存在一個\Device\TPM的設(shè)備以及對應(yīng)的TPM驅(qū)動程序,所以,當(dāng)對系統(tǒng)進(jìn)行基于TPM芯片的Bitlocker加密時,存在DeviceIOControl的交互,下面通過抓包來窺探這一過程。

“工欲善其事,必先利其器”,這里介紹一個抓包工具IRPMon,獲取不到的你可能需要一個“梯子”。

IRPMon安裝完成后,打開軟件,在菜單項中選擇“Action”->“Select drivers / devices...”,隨后彈出“Hook Drivers and Devices”對話框,在該對話框的右側(cè)樹形控件中,下拉尋找“\Driver\TPM”項,如下圖所示,右擊“\Driver\TPM”項,在右鍵菜單中選擇“Hooked”,同時選中“Data”選項,這樣在隨后的抓包中才能看到抓包的數(shù)據(jù)內(nèi)容。

右鍵菜單項?

f45f1e29eb744c03b4a45ad61ac4b063.jpeg

最終配置?

啟用基于TPM的Bitlocker加密,之后便可以抓到一堆IRP通信的數(shù)據(jù)包,可以對抓取到的數(shù)據(jù)包做一些過濾,僅保留感興趣的數(shù)據(jù)。

c7a75839917a4b7399b555eb93de7362.jpeg

設(shè)置過濾條件?

3bf2df0f7561407f84107b715d42ee5e.jpeg

過濾后的數(shù)據(jù)詳情?

直接通過IRPMon查看抓取的數(shù)據(jù)比較麻煩,這里通過導(dǎo)出抓取的數(shù)據(jù),在編輯器gvim中查看。同時,IRPMon支持自己開發(fā)插件來解析抓取的數(shù)據(jù),如果有時間的話,可以自己開發(fā)一個插件,用來解析TPM的數(shù)據(jù)包。

在菜單項中,選擇“Action” -> “Save..”,在彈出的對話框中選擇文件格式為“JSON Array [*.json]”格式,最后將其按json格式保存到文件。

通過分析保存的json格式的文件,分析時,只關(guān)注“Major Function”的值為“DeviceIOControl”的數(shù)據(jù)包,并且“Data0”的數(shù)據(jù)為“0201”或“0202”開頭的數(shù)據(jù)包。在追蹤完一些文件句柄以及句柄關(guān)聯(lián)的數(shù)據(jù)后,最終確定該句柄(0xFFFFAF0BB990187B0)就是密封VMK密鑰時,與TPM設(shè)備通信的文件句柄。

9233d89027284cbabc69014fa1d50b80.png

?圖中的Data0字段后的十六進(jìn)制值是發(fā)送到TPM的數(shù)據(jù)包,可以通過在線工具tpmstream對Data0的數(shù)據(jù)進(jìn)行翻譯,轉(zhuǎn)換為按TPM協(xié)議結(jié)構(gòu)方式展示(這里需要將“0201”或“0202”修改為“8001”或“8002”才能正確展示),TPM通過協(xié)議可以參考這里和這里。

c3c827c7accf4cada30d917911b82802.png

?通過對整個會話數(shù)據(jù)包的分析,得到與TPM交互的如下VMK密封創(chuàng)建過程,最后的TPM_CC_Create交互包含VMK明文密鑰以及加密后的信息,存儲在FVE metadata結(jié)構(gòu)中。

7756f6bd8530444897ba8a07a2c942c1.png

PCR校驗位圖解釋如下

fa95cbb095f64ee29f7b73ea96d628a0.png

這里的預(yù)期的Hash值計算公式如下

預(yù)期Hash = Hash(PCR0 || PCR2 || PCR4 || PCR11)

5002d969d01c45b1b15bb7304baf1279.jpeg

這里的PCR11之所以設(shè)定為0,來自微軟的解釋。

9fb8978b14914ddb94512fbe58cef669.png

隨后,該預(yù)期Hash值存儲在加密后的磁盤上,位于FVE metadata中,解封VMK密鑰時用到此值

4bacc2adc5ff4721a6efec2862593f0f.jpeg

下圖是執(zhí)行TPM的TPM_CC_Create命令時包含的即將密封的VMK密鑰

通過該VMK密鑰,可實現(xiàn)提取TPM加密磁盤的恢復(fù)密鑰,這里通過我開發(fā)的恢復(fù)密鑰提取工具實現(xiàn)

下圖為TPM_CC_Create命令執(zhí)行后的Response結(jié)果,其中的一些數(shù)據(jù)最后保存在加密磁盤的FVE metadata數(shù)據(jù)中,在解封時用于解密VMK密鑰

TPM_CC_Create命令返回的Response部分?jǐn)?shù)據(jù)?

Response中數(shù)據(jù)存儲在磁盤中的FVE?

http://www.risenshineclean.com/news/6179.html

相關(guān)文章:

  • 上海開藝設(shè)計集團(tuán)有限公司網(wǎng)站優(yōu)化推廣排名
  • 做內(nèi)衣批發(fā)的網(wǎng)站seo軟件推廣哪個好
  • 性是怎么做視頻網(wǎng)站新聞株洲最新
  • 公司網(wǎng)站建設(shè)后期維護(hù)下載微信
  • 安徽人防工程建設(shè)網(wǎng)站廣告接單平臺app
  • 如何做網(wǎng)站搜索排名百度指數(shù)分析平臺
  • 網(wǎng)站設(shè)計的總結(jié)google seo優(yōu)化
  • 織夢網(wǎng)站可以微信登錄嗎友情鏈接什么意思
  • 微信做公司網(wǎng)站怎么做廣州seo網(wǎng)站推廣平臺
  • 團(tuán)隊如何分工做網(wǎng)站本周新聞熱點10條
  • 東莞市建設(shè)工程網(wǎng)站網(wǎng)址收錄入口
  • 互聯(lián)網(wǎng)優(yōu)化營銷深圳網(wǎng)站優(yōu)化推廣
  • 軟文推廣收費南京關(guān)鍵詞seo公司
  • wordpress 前臺發(fā)布西安seo教程
  • 白城網(wǎng)站建設(shè)seo技術(shù)培訓(xùn)江門
  • 網(wǎng)站里彈窗怎么做黃頁推廣2021
  • 營銷型網(wǎng)站建設(shè)多少錢中國十大網(wǎng)站排名
  • 邢臺易優(yōu)網(wǎng)絡(luò)科技有限公司seo網(wǎng)站排名的軟件
  • 江蘇百城建設(shè)有限公司官方網(wǎng)站seo站長工具查詢系統(tǒng)
  • 怎么建設(shè)自己的卡盟網(wǎng)站2345瀏覽器網(wǎng)頁版
  • 上海seo服務(wù)朝陽seo
  • 北京 做網(wǎng)站百度一下首頁官網(wǎng)百度
  • 杭州網(wǎng)站建設(shè)公司seo課程多少錢
  • wordpress發(fā)布文章禁用谷歌字體seo關(guān)鍵詞優(yōu)化軟件怎么樣
  • 一家裝修的網(wǎng)站怎么做一鍵優(yōu)化表格
  • 做網(wǎng)站用lunx鏈接交換公司
  • 東莞企業(yè)建站平臺百度官方入口
  • 做的網(wǎng)站怎么放到域名北京搜索引擎優(yōu)化
  • 教育在線網(wǎng)站怎樣做直播百度推廣網(wǎng)站平臺
  • 建網(wǎng)站衡水哪家強?做網(wǎng)站哪家好