如何可靠地识别Web服务上的设备?

时间:2019-02-28 14:52:50

标签: web-services security authentication cryptography tpm

场景:

  • 正在通过Web服务对台式计算机进行身份验证
  • 我在桌面上提供.exe
  • 我控制Web服务
  • 台式机已安装TPM芯片

这是可靠的方法吗?

在https连接上:

  • 爱丽丝从可公开访问的Web服务中向鲍勃请求随机数
  • Alice在TPM 2.0中用她的私钥签署了随机数
  • 爱丽丝将签名的随机数发送给鲍勃
  • Bob验证爱丽丝签署了随机数

0 个答案:

没有答案