So bestimmen Sie den TPM 2.0 Secure Hash-Algorithmus von Latitude- und Precision-Computern
Riepilogo: In diesem Artikel wird beschrieben, wie Sie den sicheren Hash-Algorithmus des Trusted Platform Module 2.0 von Computern der Serien Latitude xx10, xx20, Precision xx40 oder xx50 bestimmen. ...
Istruzioni
Dell hat eine BIOS-Änderung an der TPM-Verschlüsselung für die neuesten Computer der Latitude 10/20 Serie und der Precision 40/50 Serie vorgenommen. In diesem Artikel wird beschrieben, wie Sie den TPM-Verschlüsselungsstandard bestimmen, den diese Computer verwenden.
In früheren Dell BIOS-Konfigurationen konnte das BIOS und das TPM nach Auswahl der Option SHA-256 unter TPM einen sicheren Hash-Algorithmus (SHA) für SHA-1 und SHA-256 verwenden. Wenn Sie die Auswahl aufheben, wird nur der SHA-1-Hashalgorithmus verwendet.
Die Änderung im BIOS der Serien Latitude xx10, xx20 und Precision xx40, xx50 besteht darin, dass bei Auswahl des SHA-256-Algorithmus der SHA-1-Hash-Algorithmus nicht mehr verfügbar ist.
Sie können das TPM SHA in der Windows-Registrierung überprüfen.
- Öffnen Sie den Registrierungs-Editor und gehen Sie wie folgt vor:
REGEDITÖffnen Sie dann in der Suchleiste die App Registrierungseditor . - Navigieren Sie zu folgendem Registrierungsschlüssel:
Computer\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\IntegrityServices\TPMActivePCRBanks - Die Tasten
DWORDDer Hexadezimalwert der Daten für dieses neue BIOS lautet0x00000002 (2)nicht der vorherige BIOS-Wert von0x00000003 (3).
Tabelle 1. - TPMActivePCRBanks hexadezimale Werte in der Windows-Registrierung
| Hexadezimaler DWORD-Wert | Wertdefinition |
0x00000001 (1) |
Zeigt nur den SHA-1-Hashalgorithmus in der Bank an |
0x00000002 (2) |
Zeigt nur den SHA-256-Hashalgorithmus in der Bank an |
0x00000003 (3) |
Zeigt sowohl SHA-1- als auch SHA-256-Hashalgorithmen in der Bank an |
Computer\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\IntegrityServices\TPMDigestAlgID kann auch überprüft werden, um sicherzustellen, dass SHA-256 verwendet wird. Die erwartete Ausgabe umfasst Folgendes: 0x0000000b (11)
Über die folgenden Links können Sie auf weitere Informationen verweisen:
- Grundlegendes zu PCR-Datenbanken auf TPM 2.0-Geräten (Windows 10) - Microsoft 365-Sicherheit | Microsoft-Dokumente
- TCG-_Algorithm_Registry_r1p32_pub.pdf (trustedcomputinggroup.org)
Der Link im Microsoft-Dokument verweist auf die PDF-Datei der Trusted Computing Group (TCG). Die geschriebene Tabelle für die TPMActivePCRbanks zeigt nur das Bit und nicht die Ausgabe in Hexadezimal- oder Dezimalzahlen, die in der Microsoft-Registrierung angezeigt wird.
Tabelle 25 basiert auf dem Diagramm aus TCG nach der Konvertierung in Hexadezimal. Dell unterstützt nur den Hash-Algorithmus SHA-1 oder SHA-256.
6.10 Bitfeld
für Hashalgorithmen Diese Tabelle definiert ein Bitfeld für die prägnante Übermittlung von Hashalgorithmen. Ein Beispiel dafür, wo dies nützlich sein könnte, ist ein Parameter, der den Satz von Hash-Algorithmen zurückgibt, die eine Schnittstelle unterstützt.
Tabelle 25 — Definition von (UINT32) TPMA_HASH_ALGS Bits
| Bits | Registrierungsausgabe | Name | Aktion |
0 |
0x00000001 (1) |
hashAlgSHA1 |
SET (1): Gibt den SHA1-Hashalgorithmus an CLEAR (0): Gibt SHA1 nicht an |
1 |
0x00000002 (2) |
hashAlgSHA256 |
SET (1): Gibt den SHA256-Hashalgorithmus an CLEAR (0): zeigt SHA256 nicht an |
2 |
0x00000006 (6) |
hashAlgSHA384 |
SET (1): Gibt den SHA384-Hashalgorithmus an CLEAR (0): Gibt SHA384 nicht an |
3 |
0x00000007 (7) |
hashAlgSHA512 |
SET (1): Gibt den SHA512-Hashalgorithmus an CLEAR (0): Gibt SHA512 nicht an
|