Het TPM 2.0 Secure Hash Algorithm van Latitude en Precision computers bepalen
Samenvatting: In dit artikel wordt beschreven hoe u het Trusted Platform Module 2.0 Secure Hash Algorithm van Latitude xx10, xx20, Precision xx40 of xx50 serie computers kunt bepalen.
Instructies
Dell heeft een BIOS-wijziging aangebracht in TPM-versleuteling voor de nieuwste Latitude 10/20 serie en Precision 40/50 serie computers. In dit artikel wordt beschreven hoe u de TPM-versleutelingsstandaard kunt bepalen die deze computers gebruiken.
In eerdere Dell BIOS-configuraties kon het BIOS en TPM een Secure Hash Algorithm (SHA) gebruiken voor zowel SHA-1 als SHA-256 door de optie SHA-256 te selecteren onder TPM. Door het uit te schakelen, wordt alleen het SHA-1 hash-algoritme gebruikt.
De wijziging in het BIOS van de Latitude xx10, xx20 en Precision xx40, xx50 serie is dat bij het selecteren van het SHA-256-algoritme het SHA-1 hash-algoritme niet meer beschikbaar is.
U kunt de TPM SHA controleren in het Windows-register.
- Open de Register-editor en typ
REGEDITin de zoekbalk en open vervolgens de Register-editor . - Blader naar de volgende registerstructuursleutel:
Computer\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\IntegrityServices\TPMActivePCRBanks - De toetsen
DWORDData Hexadecimale waarde voor dit nieuwe BIOS is0x00000002 (2)niet de vorige BIOS-waarde van0x00000003 (3).
Tabel 1. – TPMActivePCRBanks hexadecimale waarde in het Windows-register.
| Hexadecimale DWORD-waarde | Waardedefinitie |
0x00000001 (1) |
Geeft alleen SHA-1 hash-algoritme aan in bank |
0x00000002 (2) |
Geeft alleen SHA-256 hash-algoritme aan in bank |
0x00000003 (3) |
Geeft zowel SHA-1 als SHA-256 hash-algoritmen aan in bank |
Computer\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\IntegrityServices\TPMDigestAlgID kan ook worden gecontroleerd om er zeker van te zijn dat SHA-256 het gebruikt. De uitvoer zou het volgende zijn: 0x0000000b (11)
De volgende koppelingen kunnen worden gebruikt om meer informatie te raadplegen:
- Inzicht in PCR-banken op TPM 2.0-apparaten (Windows 10) - Microsoft 365-beveiliging | Microsoft-documenten
- TCG-_Algorithm_Registry_r1p32_pub.pdf (trustedcomputinggroup.org)
De koppeling in het Microsoft-document verwijst naar de PDF van Trusted Computing Group (TCG). De geschreven tabel voor de TPMActivePCRbanks toont alleen de bit en niet de uitvoer in hexadecimaal of decimaal die wordt weergegeven in het Microsoft-register.
Tabel 25 op basis van de grafiek van TCG na conversie naar hexadecimaal. Dell ondersteunt alleen het SHA-1 of het SHA-256 hash-algoritme.
6.10 Het hash-algoritme bit-veld
Deze tabel definieert een bit-veld om hash-algoritmen beknopt over te brengen. Een voorbeeld van waar dit handig kan zijn, is een parameter die de set hash-algoritmen retourneert die een interface ondersteunt.
Tabel 25 — Definitie van (UINT32) TPMA_HASH_ALGS bits
| Bit | Registeruitvoer | Naam | Actie |
0 |
0x00000001 (1) |
hashAlgSHA1 |
SET (1): geeft het SHA1 hash-algoritme CLEAR (0) aan: geeft geen SHA1 aan |
1 |
0x00000002 (2) |
hashAlgSHA256 |
SET (1): geeft het SHA256 hash-algoritme CLEAR (0) aan: geeft geen SHA256 aan |
2 |
0x00000006 (6) |
hashAlgSHA384 |
SET (1): geeft het SHA384 hash-algoritme CLEAR (0) aan: geeft geen SHA384 aan |
3 |
0x00000007 (7) |
hashAlgSHA512 |
SET (1): geeft het SHA512 hash-algoritme CLEAR (0) aan: geeft geen SHA512 aan
|