Latitude ve Precision Bilgisayarların TPM 2.0 Güvenli Karma Algoritmasını Belirleme
Riepilogo: Bu makalede Latitude xx10, xx20, Precision xx40 veya xx50 serisi bilgisayarların Güvenilir Platform Modülü 2.0 Güvenli Karma Algoritmasının nasıl belirleneceği açıklanmaktadır.
Istruzioni
Dell, en yeni Latitude 10/20 serisi ve Precision 40/50 serisi bilgisayarlar için TPM Şifrelemesinde BIOS değişikliğine gitti. Bu makalede, bu bilgisayarların kullandığı TPM şifreleme standardının nasıl belirleneceği ele alınmaktadır.
Önceki Dell BIOS yapılandırmalarında, TPM altında SHA-256 seçeneğinin belirlenmesi, BIOS ve TPM'nin hem SHA-1 hem de SHA-256 için Güvenli Karma Algoritma (SHA) kullanmasına olanak sağlıyordu. Seçimi kaldırıldığında, yalnızca SHA-1 karma algoritması kullanılır.
Latitude xx10, xx20 ve Precision xx40, xx50 serisi BIOS'taki değişiklik, SHA-256 algoritması seçilirken SHA-1 karma algoritmasının artık kullanılamamasıdır.
TPM SHA'yı Windows Kayıt Defteri'nden doğrulayabilirsiniz.
- Kayıt Defteri Düzenleyicisi öğesini açın ve şuraya gidin:
REGEDITtıklayın, ardından Kayıt Defteri Düzenleyicisi uygulamasını açın. - Aşağıdaki Kayıt Defteri ağacı anahtarına göz atın:
Computer\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\IntegrityServices\TPMActivePCRBanks - Trafik
DWORDBu yeni BIOS için Veri Onaltılık değeri0x00000002 (2)önceki BIOS değeri değil0x00000003 (3).
Tablo 1. - TPMActivePCRBanks Windows Kayıt Defterindeki Onaltılık Değerler
| Onaltılık DWORD Değeri | Değer Tanımı |
0x00000001 (1) |
Bankada sadece SHA-1 hash algoritmasını gösterir |
0x00000002 (2) |
Bankada sadece SHA-256 hash algoritmasını gösterir |
0x00000003 (3) |
Bankadaki hem SHA-1 hem de SHA-256 hash algoritmalarını gösterir |
Computer\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\IntegrityServices\TPMDigestAlgID SHA-256'nın kullanıldığından emin olmak için de kontrol edilebilir. Beklenen çıktı aşağıdakileri içerir: 0x0000000b (11)
Daha fazla bilgi için aşağıdaki bağlantılar kullanılabilir:
- TPM 2.0 cihazlarındaki PCR bankalarını anlama (Windows 10) - Microsoft 365 Güvenliği | Microsoft Docs
- TCG-_Algorithm_Registry_r1p32_pub.pdf (trustedcomputinggroup.org)
Microsoft belgesindeki bağlantı, Trusted Computing Group'tan (TCG) alınan PDF dosyasına atıfta bulunur. TPMActivePCRbanks için yazılı tablo, Microsoft kayıt defterinde görülecek onaltılık veya ondalık sayıdaki çıktıyı değil, yalnızca biti gösterir.
Tablo 25, Onaltılık metne dönüştürüldükten sonra TCG'den alınan tabloya dayanmaktadır. Dell yalnızca SHA-1 veya SHA-256 karma algoritmasını destekler.
6.10 Hash Algoritmaları Bit Alanı
Bu tablo, hash algoritmalarını kısa ve öz bir şekilde iletmek için bir bit alanı tanımlar. Bunun yararlı olabileceği bir örnek, bir arabirimin desteklediği karma algoritmalar kümesini döndüren bir parametredir.
Tablo 25 — (UINT32) TPMA_HASH_ALGS Bitlerinin Tanımı
| Bit | Kayıt Defteri Çıktısı | İsim | Action |
0 |
0x00000001 (1) |
hashAlgSHA1 |
SET (1): SHA1 karma algoritmasını gösterir CLEAR (0): SHA1'i göstermez |
1 |
0x00000002 (2) |
hashAlgSHA256 |
SET (1): SHA256 karma algoritmasını gösterir CLEAR (0): SHA256'yı göstermez |
2 |
0x00000006 (6) |
hashAlgSHA384 |
SET (1): SHA384 karma algoritmasını gösterir CLEAR (0): SHA384'ü göstermez |
3 |
0x00000007 (7) |
hashAlgSHA512 |
SET (1): SHA512 karma algoritmasını gösterir CLEAR (0): SHA512'yi göstermez
|