NitroTPM - Amazon Elastic Compute Cloud

NitroTPM

O Nitro Trusted Platform Module (NitroTPM) é um dispositivo virtual fornecido pelo AWS Nitro System que está em conformidade com a especificação TPM 2.0. Armazena, com segurança, artefatos (como senhas, certificados ou chaves de criptografia) que são usados para autenticar a instância. O NitroTPM pode gerar chaves e usá-las em funções criptográficas (como hash, assinatura, criptografia e descriptografia).

O NitroTPM fornece inicialização medida, um processo em que o carregador de inicialização e o sistema operacional criam hashes criptográficos de cada binário de inicialização e os combinam aos valores anteriores nos registros de configuração de plataforma (PCRs) internos do NitroTPM. Com a inicialização medida, é possível obter valores de PCR assinados do NitroTPM e usá-los para provar às entidades remotas a integridade do software de inicialização da instância. Isto é conhecido como atestado remoto.

Com o NitroTPM, chaves e segredos podem ser marcados com um valor de PCR específico de modo que nunca possam ser acessados se houver alteração no valor da PCR e, portanto, na integridade da instância. Essa forma especial de acesso condicional é chamada de selagem e desselagem. Tecnologias de sistema operacional, como BitLocker, podem usar o NitroTPM para selar uma chave de descriptografia da unidade, de modo que a unidade só possa ser descriptografada quando o sistema operacional for inicializado corretamente e estiver em bom estado.

Para usar o NitroTPM, é necessário selecionar uma imagem de máquina da Amazon (AMI) que tenha sido configurada para oferecer suporte ao NitroTPM e, em seguida, usar a AMI para iniciar instâncias desenvolvidas no AWS Nitro System. Você pode selecionar uma das AMIs pré-criadas da Amazon ou criar a sua própria.

Definição de preço

Não há custo adicional para usar o NitroTPM. Você paga apenas pelos recursos adjacentes que usar.