18 March 2022

近期都在研究工业系统信息安全方面的技术。TPM (Trust Platform Module)是本世纪初形成的技术体系,是信息安全和可信计算的基础。Will Arthur 和 David Challener 参与了 TPM2.0 技术标准的制定。然而他们写的标准文档太过技术化,以至于普通人很难看懂。于是,他们又写了本书《A Practical Guide to TPM 2.0》来介绍TPM2.0。相比技术标准,这本书就比较好理解一些了。这书的电子版是免费的,各大搜索网站随便一搜就能找到。感兴趣的同学可以找来看看。

提到密码学敏捷的时候,书中写了这么一句话:

When a TPM manufacturer produces a certificate for a TPM, the manufacturer faces a quandary. What algorithm should be used for the key? The manufacturer doesn’t know if the end user will want.

当 TPM 厂商给 TPM 芯片安装证书的时候,面临一个 左右为难事情 。应该用什么密钥算法呢?因为厂商不能事先知道最终用户想要什么加密算法。

quandary 这个词,或许会成为 2022 年的热词?

比如:

  • The quandary facing the Europe, the U.S. and NATO is what to do if Putin uses a tactical nuclear weapon in Ukraine.
  • German under pressure to impose ban on Russian oil over Ukraine war.

这个词最早可能来自拉丁语 quandō 当……时,法语 quand。