Sådan finder du TPM 2.0 Secure Hash Algorithm på Latitude- og Precision-computere
Riepilogo: Denne artikel beskriver, hvordan du finder Trusted Platform Module 2.0 Secure Hash Algorithm på computere i Latitude xx10-, xx20-, Precision xx40- eller xx50-serien.
Istruzioni
Dell har foretaget en BIOS-ændring i TPM-kryptering på de nyeste computere i Latitude 10/20-serien og Precision 40/50-serien. Denne artikel beskriver, hvordan du finder den TPM-krypteringsstandard, som disse computere bruger.
I tidligere Dell BIOS-konfigurationer gav valg af SHA-256-indstillingen under TPM BIOS og TPM mulighed for at bruge en Secure Hash Algorithm (SHA) til både SHA-1 og SHA-256. Ved at fravælge den bruges kun SHA-1-hashalgoritmen.
Ændringen i LATITUDE xx10-, xx20- og Precision xx40-, xx50-seriens BIOS betyder, at SHA-1-hashalgoritmen ikke længere er tilgængelig, når du vælger SHA-256-algoritmen.
Du kan kontrollere TPM SHA i Windows-registreringsdatabasen.
- Åbn registreringseditoren , og skriv
REGEDITi søgefeltet , og åbn derefter appen Registreringseditor . - Gå til følgende nøgle i registreringsdatabasen:
Computer\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\IntegrityServices\TPMActivePCRBanks - Meddelelsen
DWORDDatahexadecimal værdi for denne nye BIOS er0x00000002 (2)ikke den tidligere BIOS-værdi på0x00000003 (3).
Tabel 1. – TPMActivePCRBanks-hexadecimalværdier i Windows-registreringsdatabasen.
| Hexadecimal DWORD-værdi | Værdidefinition |
0x00000001 (1) |
Angiver kun SHA-1-hashalgoritme i bank |
0x00000002 (2) |
Angiver kun SHA-256-hashalgoritme i bank |
0x00000003 (3) |
Angiver både SHA-1- og SHA-256-hashalgoritmer i bank |
Computer\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\IntegrityServices\TPMDigestAlgID kan også kontrolleres for at være sikker på, at SHA-256 har det, der bruges. Dens output vil være følgende: 0x0000000b (11)
Følgende links kan bruges som reference til at få flere oplysninger:
- Om PCR-banker på TPM 2.0-enheder (Windows 10) - Microsoft 365 Sikkerhed | Microsoft-dokumenter
- TCG-_Algorithm_Registry_r1p32_pub.pdf (trustedcomputinggroup.org)
Linket i Microsoft-dokumentet henviser til PDF'en fra Trusted Computing Group (TCG). Den skrevne tabel for TPMActivePCRbanks viser kun bitten og ikke outputtet i hexadecimaltal eller decimal, som kan ses i Microsoft-registreringsdatabasen.
Tabel 25 baseret på diagrammet fra TCG efter konvertering til hexadecimal. Dell understøtter kun SHA-1- eller SHA-256-hashalgoritmen.
6.10 Hashalgoritmernes bitfelt
Denne tabel definerer et bitfelt til præcist at videregive hashalgoritmer. Et eksempel på, hvor dette kan være nyttigt, er en parameter, der returnerer det sæt hashalgoritmer, som en grænseflade understøtter.
Tabel 25 — Definition af (UINT32) TPMA_HASH_ALGS-bits
| BIT | Output fra registreringsdatabasen | Navn | Handling |
0 |
0x00000001 (1) |
hashAlgSHA1 |
SET (1): angiver SHA1-hashalgoritmen CLEAR (0): angiver ikke SHA1 |
1 |
0x00000002 (2) |
hashAlgSHA256 |
SET (1): angiver SHA256-hashalgoritmen CLEAR (0): angiver ikke SHA256 |
2 |
0x00000006 (6) |
hashAlgSHA384 |
SET (1): angiver SHA384-hashalgoritmen CLEAR (0): angiver ikke SHA384 |
3 |
0x00000007 (7) |
hashAlgSHA512 |
SET (1): angiver SHA512-hashalgoritmen CLEAR (0): angiver ikke SHA512
|