あ、jadeには物理アクセスできる前提でした。

jadeのTPM代わりということなので、jade自体にはハードウェア的な保護機能がないと想定しています。

Reply to this note

Please Login to reply.

Discussion

少なくとも、PIN, Jade 自体が持つ秘密鍵、Oracle 自体が持つ秘密鍵の三つが揃わないとハックはキツいのと、Jade 自体にも Blind Oracle 自体にも PIN 情報はそもそも保存されてないはずなのでハードウェア保護がなくてハックできたところでやはりあまり意味がない気がする🤔

jadeの秘密鍵とoracleが持つ秘密鍵とoracleにあるPINのハッシュ値をどう保護するかって所が問題で、

PINはそのハッシュ値を手に入れられれば比較的容易に総当たりできると思います。