メインコンテンツまでスキップ

12. セキュリティに関する考慮事項

本文書は、リモートアテステーションを実行するためのアーキテクチャを提供します。ここでは、特定のワイヤプロトコルは文書化されていません。比較対象となる具体的な提案がなければ、以下に列挙されるセキュリティ脅威が適切に緩和されているかどうかを知ることは不可能です。

以下のセキュリティに関する考慮事項は、本質的に、RATS アーキテクチャの実装に対する要件として読まれるべきです。一部の脅威はプロトコルに適用され、一部は実装(コード)と物理インフラストラクチャ(工場など)に対するものです。

RATS アーキテクチャの基本的な目的は、依拠者がアテスターを信頼するための基盤を確立できるようにすることです。

12.1. アテスターとアテステーション鍵の保護

12.1. アテスターとアテステーション鍵の保護を参照してください

12.2. 概念的メッセージの保護

12.2. 概念的メッセージの保護を参照してください

12.3. エポック ID に基づくアテステーション

12.3. エポック ID に基づくアテステーションを参照してください

12.4. トラストアンカーの保護

12.4. トラストアンカーの保護を参照してください