#aep

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Anton Sokolov

本文针对远程证明(Remote Attestation)体系中一个被忽视的安全缺口进行了端到端验证。背景是:当自动化代理(如 AI Agent)执行重要操作时,其留下的记录由自身软件栈生成,而该软件栈的可信性恰恰是待验证的。签名日志只能证明哪个密钥写了记录,无法证明运行时环境是否可信。此前研究提出将动作记录(Action Evidence Package, AEP,即动作、授权主体和结果的签名追加记录)作为 IETF RATS 架构(RFC 9334)下的应用层 Evidence,并通过 TPM 引用(quote)将结果绑定到硬件根,使得篡改记录会使引用失效。但该研究仅用最小化的 Verifier 替代品进行评估。本文填补了这一空白:作者在模拟的软件 TPM(swtpm)上生成 AEP 引用,将其端到端地送入符合规范的 Project Veraison RATS Verifier。具体流程包括生成 EC P-256 认证密钥、将 AEP 结果摘要度量到 PCR、将真实引用封装为 Veraison 的 tpm-enacttrust 格式、配置精简参考完整性清单(信任锚和黄金参考值),并获取签名的 EAT 认证结果(EAR)。实验表明,正常证据得到 affirming 结果;而结果交换或签名单字节篡改则得到 contraindicated。研究过程中发现并负责任地披露了一个安全相关缺陷:参考方案未强制挑战随机数(challenge-nonce)的新鲜性,导致重放的引用仍会被评估为 affirming。作者给出了一个精确、可上游化的两部分修复方案,并进行了端到端验证。修复生效后,同一有效引用在自身会话中为 affirming,但在重放到新会话时变为 contraindicated。整个流水线完全可复现,但 Attester 仍是模拟的 swtpm,并非硬件级保证。

💡 推荐理由: 首次以端到端方式验证了 AEP 在真实 Verifier 中的有效性,并发现挑战随机数新鲜性缺失的实际缺陷。对依赖远程证明来防御重放攻击的 RATS 实现有直接警示意义。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)