AIK, czyli Attestation Identity Key, służy do potwierdzania stanu platformy na zewnątrz bez ujawniania tożsamości modułu. To on podpisuje pomiary startu przy zdalnej atestacji.
Wyjaśniamy, jak AIK chroni prywatność i czemu jest osobny od klucza EK.
Po co osobny klucz
Gdyby do atestacji używać bezpośrednio EK, każda weryfikacja zdradzałaby unikalną tożsamość modułu. AIK rozwiązuje ten problem — jest pochodny, lecz nie ujawnia wprost, który to TPM.
Dzięki temu można potwierdzić stan platformy, nie tworząc globalnego identyfikatora urządzenia.
Jak działa atestacja
AIK podpisuje wartości rejestrów pomiarowych PCR, tworząc wiarygodny raport o stanie startu. Strona ufająca sprawdza ten podpis i ocenia, czy platforma jest w oczekiwanym, nienaruszonym stanie.
Tak działa zdalna weryfikacja zdrowia urządzenia w firmach.
W praktyce
Problemy z atestacją bywają skutkiem wymiany TPM lub zmiany konfiguracji, które zmieniają klucze i pomiary. Diagnozujemy, czy to oczekiwana zmiana, czy realna usterka modułu.
Diagnostyka bezpłatna. Gwarancja do 12 miesięcy. Serwis Wiatraczna, Warszawa.