Layanan attestation jarak jauh Alibaba Cloud mengembalikan hasil attestation dalam bentuk JWT yang mengikuti profil EAT. Klaim diambil dari empat sumber: spesifikasi JWT, spesifikasi EAT, platform TEE (Intel TDX dan NVIDIA nvtrust), serta ekstensi Alibaba Cloud.
Klaim JWT
Klaim dari spesifikasi JWT:
| Klaim | Deskripsi |
|---|---|
iat |
Waktu penerbitan JWT |
exp |
Waktu kedaluwarsa JWT |
iss |
Penerbit JWT |
jti |
Identifier unik JWT |
nbf |
Waktu sebelum mana JWT tidak berlaku |
aud |
Pihak yang dituju oleh JWT |
Klaim EAT
Klaim dari spesifikasi EAT:
| Klaim | Deskripsi |
|---|---|
eat_profile |
URL profil EAT |
intuse |
Penggunaan yang dimaksudkan dari EAT |
Klaim TEE
tcb-status berisi semua klaim khusus TEE dalam bentuk string JSON. Klaim yang disertakan bergantung pada jenis platform TEE.
Klaim TDX
Klaim ini muncul ketika platform TEE adalah Intel Trust Domain Extensions (TDX).
| Klaim | Deskripsi |
|---|---|
tdx.quote.header.version |
Versi format Quote TDX |
tdx.quote.header.att_key_type |
Algoritma signature Quote TDX |
tdx.quote.header.tee_type |
Jenis TEE Quote TDX |
tdx.quote.header.reserved |
Bidang yang dicadangkan |
tdx.quote.header.vendor_id |
ID penyedia Quote Enclave (QE) |
tdx.quote.header.user_data |
Data pengguna dalam header Quote |
tdx.quote.body.mr_config_id |
ID yang didefinisikan perangkat lunak untuk konfigurasi non-pemilik |
tdx.quote.body.mr_owner |
ID yang didefinisikan perangkat lunak dari pemilik TD |
tdx.quote.body.mr_owner_config |
ID yang didefinisikan perangkat lunak untuk konfigurasi yang ditentukan pemilik |
tdx.quote.body.mr_td |
Pengukuran awal TD |
tdx.quote.body.mr_seam |
Pengukuran modul TDX |
tdx.quote.body.mrsigner_seam |
Pengukuran penandatangan modul TDX |
tdx.quote.body.report_data |
Data yang ditentukan pengguna dalam body Quote |
tdx.quote.body.seam_attributes |
Konfigurasi tambahan modul TDX |
tdx.quote.body.tcb_svn |
Nomor versi keamanan TCB TDX |
tdx.quote.body.xfam |
Mask fitur ekstensi CPU yang didukung oleh TDX |
tdx.quote.body.rtmr_0 |
Register pengukuran waktu proses 0 |
tdx.quote.body.rtmr_1 |
Register pengukuran waktu proses 1 |
tdx.quote.body.rtmr_2 |
Register pengukuran waktu proses 2 |
tdx.quote.body.rtmr_3 |
Register pengukuran waktu proses 3 |
tdx.quote.body.tee_tcb_svn2 |
Nomor versi keamanan TCB TDX (V2) |
tdx.quote.body.mr_servicetd |
Pengukuran TD layanan TDX |
tdx.quote.body.td_attributes |
Atribut trusted domain (TD) |
tdx.td_attributes.debug |
Apakah TD berjalan dalam mode debug |
tdx.td_attributes.key_locker |
Apakah TD dapat menggunakan Key Locker |
tdx.td_attributes.perfmon |
Apakah TD dapat menggunakan Perfmon dan PERF_METRICS |
tdx.td_attributes.protection_keys |
Apakah TD dapat menggunakan Supervisor Protection Keys |
tdx.td_attributes.septve_disable |
Apakah konversi pelanggaran EPT ke #VE dinonaktifkan saat TD mengakses halaman PENDING |
tdx.quote.type |
Jenis Quote TDX V5 |
tdx.quote.size |
Panjang Quote TDX V5 |
Klaim Nvgpu
Klaim ini muncul ketika platform TEE adalah NVIDIA nvtrust, dan terbagi menjadi klaim GPU serta klaim NVSwitch.
Klaim GPU
| Klaim | Deskripsi |
|---|---|
nvgpu.gpu.eat_nonce |
Nonce yang digunakan untuk menghasilkan bukti GPU |
nvgpu.gpu.gpu_num |
Jumlah GPU terverifikasi |
nvgpu.gpu.x-acs-overall-att-result |
Hasil attestation GPU secara keseluruhan |
nvgpu.gpu.x-acs-ver |
Versi layanan attestation jarak jauh GPU |
nvgpu.gpu.GPU-X.x-acs-gpu-arch-check |
Apakah arsitektur GPU-X telah diverifikasi |
nvgpu.gpu.GPU-X.x-acs-gpu-attestation-report-cert-chain-validated |
Apakah validasi rantai sertifikat laporan attestation GPU berhasil |
nvgpu.gpu.GPU-X.x-acs-gpu-attestation-report-nonce-match |
Apakah nonce laporan attestation sesuai |
nvgpu.gpu.GPU-X.x-acs-gpu-attestation-report-parsed |
Apakah laporan attestation berhasil diurai |
nvgpu.gpu.GPU-X.x-acs-gpu-attestation-report-signature-verified |
Apakah verifikasi signature laporan attestation berhasil |
nvgpu.gpu.GPU-X.x-acs-gpu-driver-rim-cert-validated |
Apakah validasi sertifikat Reference Integrity Manifest (RIM) driver berhasil |
nvgpu.gpu.GPU-X.x-acs-gpu-driver-rim-fetched |
Apakah file RIM driver berhasil diambil |
nvgpu.gpu.GPU-X.x-acs-gpu-driver-rim-measurements-available |
Apakah pengukuran referensi dari RIM driver tersedia |
nvgpu.gpu.GPU-X.x-acs-gpu-driver-rim-schema-validated |
Apakah validasi skema RIM driver berhasil |
nvgpu.gpu.GPU-X.x-acs-gpu-driver-rim-signature-verified |
Apakah verifikasi signature RIM driver berhasil |
nvgpu.gpu.GPU-X.x-acs-gpu-driver-version |
Versi driver GPU yang diattestasi |
nvgpu.gpu.GPU-X.x-acs-gpu-vbios-index-no-conflict |
Apakah terjadi konflik antara pengukuran referensi RIM driver dan RIM VBIOS |
nvgpu.gpu.GPU-X.x-acs-gpu-vbios-rim-cert-validated |
Apakah validasi sertifikat RIM VBIOS berhasil |
nvgpu.gpu.GPU-X.x-acs-gpu-vbios-rim-fetched |
Apakah file RIM VBIOS berhasil diambil |
nvgpu.gpu.GPU-X.x-acs-gpu-vbios-rim-measurements-available |
Apakah pengukuran referensi dari RIM VBIOS tersedia |
nvgpu.gpu.GPU-X.x-acs-gpu-vbios-rim-schema-validated |
Apakah validasi skema RIM VBIOS berhasil |
nvgpu.gpu.GPU-X.x-acs-gpu-vbios-rim-signature-verified |
Apakah verifikasi signature RIM VBIOS berhasil |
nvgpu.gpu.GPU-X.x-acs-gpu-vbios-version |
Versi VBIOS GPU yang diattestasi |
Klaim NVSwitch
| Klaim | Deskripsi |
|---|---|
nvgpu.switch.eat_nonce |
Nonce yang digunakan untuk menghasilkan bukti Switch |
nvgpu.switch.switch_num |
Jumlah NVSwitch yang diattestasi |
nvgpu.switch.x-acs-overall-att-result |
Hasil attestation NVSwitch secara keseluruhan |
nvgpu.switch.x-acs-ver |
Versi layanan attestation jarak jauh NVSwitch |
nvgpu.switch.SWITCH-X.dbgstat |
Apakah NVSwitch berada dalam mode debug |
nvgpu.switch.SWITCH-X.eat_nonce |
Nonce untuk laporan attestation Switch |
nvgpu.switch.SWITCH-X.hwmodel |
Model perangkat keras NVSwitch |
nvgpu.switch.SWITCH-X.measres |
Apakah pengukuran waktu proses NVSwitch sesuai dengan pengukuran referensi |
nvgpu.switch.SWITCH-X.secboot |
Apakah NVSwitch melakukan boot dari status tepercaya |
nvgpu.switch.SWITCH-X.ueid |
Unique Entity Identifier (UEID) NVSwitch |
nvgpu.switch.SWITCH-X.x-acs-switch-arch-check |
Apakah arsitektur SWITCH-X sesuai |
nvgpu.switch.SWITCH-X.x-acs-switch-attestation-report-cert-chain-validated |
Apakah validasi rantai sertifikat NVSwitch berhasil |
nvgpu.switch.SWITCH-X.x-acs-switch-attestation-report-nonce-match |
Apakah nonce bukti NVSwitch sesuai |
nvgpu.switch.SWITCH-X.x-acs-switch-attestation-report-parsed |
Apakah laporan attestation NVSwitch berhasil diurai |
nvgpu.switch.SWITCH-X.x-acs-switch-attestation-report-signature-verified |
Apakah verifikasi signature laporan attestation NVSwitch berhasil |
nvgpu.switch.SWITCH-X.x-acs-switch-bios-rim-cert-validated |
Apakah validasi sertifikat RIM VBIOS NVSwitch berhasil |
nvgpu.switch.SWITCH-X.x-acs-switch-bios-rim-fetched |
Apakah file RIM VBIOS NVSwitch berhasil diambil |
nvgpu.switch.SWITCH-X.x-acs-switch-bios-rim-measurements-available |
Apakah pengukuran referensi dari RIM VBIOS NVSwitch tersedia |
nvgpu.switch.SWITCH-X.x-acs-switch-bios-rim-schema-validated |
Apakah validasi skema RIM VBIOS NVSwitch berhasil |
nvgpu.switch.SWITCH-X.x-acs-switch-bios-rim-signature-verified |
Apakah verifikasi signature RIM VBIOS NVSwitch berhasil |
nvgpu.switch.SWITCH-X.x-acs-switch-bios-version |
Versi VBIOS NVSwitch yang diattestasi |
Klaim Attester
customized_claims membawa klaim yang disediakan oleh attester dalam format JSON dari permintaan attestation jarak jauh:
| Klaim | Deskripsi |
|---|---|
init_data |
Data startup TEE yang diharapkan attester dalam bukti TEE |
runtime_data |
Data waktu proses TEE yang diharapkan attester dalam bukti TEE |
Klaim laporan evaluasi
evaluation-reports berisi evaluasi layanan attestation jarak jauh Alibaba Cloud terhadap bukti TEE:
| Klaim | Deskripsi |
|---|---|
policy-hash |
Hash dari kebijakan yang digunakan untuk memverifikasi bukti TEE. Satu-satunya nilai yang didukung adalah default, yang berarti hanya verifikasi kriptografis yang dilakukan. |
policy-id |
ID kebijakan yang digunakan untuk memverifikasi bukti TEE. Bidang ini kosong. |
Klaim khusus Alibaba Cloud
| Klaim | Deskripsi |
|---|---|
x-acs-ver |
Versi format JWT attestation jarak jauh Alibaba Cloud |