Attestation Identity Key

Copyright © Shutterstock / PopTika
Was ist ein Attestation Identity Key?
Wird von einem Attestation Identity Key (AIK) gesprochen, ist damit ein Schlüsselpaar zur Beglaubigung der Vertrauenswürdigkeit gegenüber Dritter gemeint. Hierzu wird der öffentliche Teil des Attestation Identity Key weitergegeben.
Der AIK wird von einem Chip erzeugt, welcher sich im Computer oder einem ähnlichen Gerät befindet. Der Chip, auch Trusted Platform Module (TPM) genannt, folgt dem Standard der Trusted Computing Group (TCG) und erweitert das Gerät um grundlegende Sicherheitsfunktionen.
Generiert wird der AIK mithilfe des sogenannten Endorsement Key (EK). Ein Rückschluss mithilfe des AIK auf diesen ist nicht möglich.
Wie unterscheidet sich der AIK von RSA-Schlüsseln?
Der Attestation Identity Key ist im Vergleich zu einem RSA Schlüssel viel stärker eingeschränkt. Er kann nur von einem TPM verwendet werden um bestimmte TPM-Strukturen zu signieren.
Sie haben noch Fragen?