Come determinare l'algoritmo TPM 2.0 Secure Hash dei computer Latitude e Precision
Riepilogo: Questo articolo descrive come determinare l'algoritmo Secure Hash Module 2.0 Trusted Platform Module dei computer Latitude serie xx10, xx20, Precision xx40 o xx50.
Istruzioni
Dell ha apportato una modifica BIOS alla crittografia TPM per i computer Latitude serie 10/20 e Precision serie 40/50 più recenti. Questo articolo illustra come determinare lo standard di crittografia TPM utilizzato da questi computer.
Nelle precedenti configurazioni del BIOS Dell, la selezione dell'opzione SHA-256 in TPM consentiva al BIOS e al TPM di utilizzare un Secure Hash Algorithm (SHA) sia per SHA-1 che per SHA-256. Deselezionandola, verrà utilizzato solo l'algoritmo hash SHA-1.
La modifica nel BIOS dei sistemi Latitude xx10, xx20 e Precision serie xx40 e xx50 consiste nel fatto che, quando si seleziona l'algoritmo SHA-256, l'algoritmo hash SHA-1 non è più disponibile.
È possibile verificare TPM SHA nel Registro di sistema di Windows.
- Aprire l'Editor del Registro di sistema e andare a:
REGEDITnella barra di ricerca , quindi apri l'app Editor del Registro di sistema. - Individuare la seguente chiave del Registro di sistema:
Computer\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\IntegrityServices\TPMActivePCRBanks - I tasti
DWORDIl valore esadecimale dei dati per questo nuovo BIOS è0x00000002 (2)non il valore precedente del BIOS di0x00000003 (3).
Tabella 1. - TPMActivePCRBanks Valori esadecimali nel Registro di sistema di Windows
| Valore DWORD esadecimale | Definizione di valore |
0x00000001 (1) |
Indica solo l'algoritmo hash SHA-1 nel banco |
0x00000002 (2) |
Indica solo l'algoritmo hash SHA-256 nel banco |
0x00000003 (3) |
Indica gli algoritmi hash SHA-1 e SHA-256 nella banca |
Computer\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\IntegrityServices\TPMDigestAlgID può anche essere controllato per essere sicuri che SHA-256 lo abbia utilizzato. L'output previsto include quanto segue: 0x0000000b (11)
È possibile utilizzare i seguenti link come riferimento per ulteriori informazioni:
- Informazioni sui banchi PCR nei dispositivi TPM 2.0 (Windows 10) - Microsoft 365 Sicurezza | Documentazione Microsoft
- TCG-_Algorithm_Registry_r1p32_pub.pdf (trustedcomputinggroup.org)
Il link nel documento Microsoft fa riferimento al PDF del Trusted Computing Group (TCG). La tabella scritta per TPMActivePCRbanks mostra solo il bit e non l'output in formato esadecimale o decimale che verrà visualizzato nel registro Microsoft.
La tabella 25 si basa sul grafico del GCC dopo la conversione in esadecimale. Dell supporta solo l'algoritmo hash SHA-1 o SHA-256.
6.10 Algoritmi hash Campo bit
Questa tabella definisce un campo bit per trasmettere in modo conciso gli algoritmi hash. Un esempio di come potrebbe essere utile è un parametro che restituisce il set di algoritmi hash supportati da un'interfaccia.
Tabella 25 — Definizione di bit di TPMA_HASH_ALGS (UINT32)
| Bit | Output del registro di sistema | Nome | Azione |
0 |
0x00000001 (1) |
hashAlgSHA1 |
SET (1): indica l'algoritmo hash SHA1 CLEAR (0): non indica SHA1 |
1 |
0x00000002 (2) |
hashAlgSHA256 |
SET (1): indica l'algoritmo hash SHA256 CLEAR (0): non indica SHA256 |
2 |
0x00000006 (6) |
hashAlgSHA384 |
SET (1): indica l'algoritmo hash SHA384 CLEAR (0): non indica SHA384 |
3 |
0x00000007 (7) |
hashAlgSHA512 |
SET (1): indica l'algoritmo hash SHA512 CLEAR (0): non indica SHA512
|