Cómo determinar el algoritmo hash seguro TPM 2.0 de computadoras Latitude y Precision
Samenvatting: En este artículo, se describe cómo determinar el algoritmo hash seguro del módulo de plataforma segura 2.0 en computadoras Latitude serie xx10, xx20, Precision xx40 o xx50.
Instructies
Dell realizó un cambio en el BIOS a TPM Encryption para las computadoras Latitude serie 10/20 y Precision serie 40/50 más recientes. En este artículo, se explica cómo determinar el estándar de cifrado de TPM que utilizan estas computadoras.
En configuraciones anteriores del BIOS de Dell, la selección de la opción SHA-256 en el TPM permitía que el BIOS y el TPM usaran un algoritmo hash seguro (SHA) para el SHA-1 y el SHA-256. Si anula la selección, solo se utilizará el algoritmo hash SHA-1.
El cambio en el BIOS de las series Latitude xx10 y xx20 y Precision xx40, xx50 consiste en que, cuando se selecciona el algoritmo SHA-256, el algoritmo hash SHA-1 deja de estar disponible.
Puede verificar el SHA de TPM en el registro de Windows.
- Abra el Editor del registro y vaya a:
REGEDITen la barra de búsqueda y, a continuación, abra la aplicación Registry Editor . - Navegue hasta la siguiente clave de registro:
Computer\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\IntegrityServices\TPMActivePCRBanks - El archivo
DWORDEl valor hexadecimal de los datos para este nuevo BIOS es0x00000002 (2)no es el valor anterior del BIOS de0x00000003 (3).
Tabla 1. - Valores hexadecimales de TPMActivePCRBanks en el registro de Windows
| Valor DWORD hexadecimal | Definición de valor |
0x00000001 (1) |
Indica solo el algoritmo hash SHA-1 en el banco |
0x00000002 (2) |
Indica solo el algoritmo hash SHA-256 en el banco |
0x00000003 (3) |
Indica los algoritmos hash SHA-1 y SHA-256 en el banco |
Computer\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\IntegrityServices\TPMDigestAlgID también se puede verificar para asegurarse de que SHA-256 lo tenga en uso. El resultado esperado incluiría lo siguiente: 0x0000000b (11)
Los siguientes enlaces se pueden utilizar para hacer referencia a más información:
- Descripción de los bancos de PCR en dispositivos TPM 2.0 (Windows 10): seguridad de Microsoft 365 | Documentos de Microsoft
- TCG-_Algorithm_Registry_r1p32_pub.pdf (trustedcomputinggroup.org)
El enlace en el documento de Microsoft hace referencia al PDF de Trusted Computing Group (TCG). La tabla escrita para TPMActivePCRbanks solo muestra el bit y no la salida en hexadecimal o decimal que se verá en el registro de Microsoft.
La tabla 25 se basa en el gráfico de TCG después de convertirlo a hexadecimal. Dell solo soporta el algoritmo de hash SHA-1 o SHA-256.
6.10 Campo
de bits de algoritmos hash En esta tabla se define un campo de bits para transmitir de forma concisa los algoritmos hash. Un ejemplo de donde esto podría ser útil es un parámetro que devuelve el conjunto de algoritmos hash que admite una interfaz.
Tabla 25 — Definición de bits de TPMA_HASH_ALGS (UINT32)
| Bits | Salida del registro | Nombre | Acción |
0 |
0x00000001 (1) |
hashAlgSHA1 |
SET (1): indica el algoritmo hash SHA1 CLEAR (0): no indica SHA1 |
1 |
0x00000002 (2) |
hashAlgSHA256 |
SET (1): indica el algoritmo hash SHA256 CLEAR (0): no indica SHA256 |
2 |
0x00000006 (6) |
hashAlgSHA384 |
SET (1): indica el algoritmo hash SHA384 CLEAR (0): no indica SHA384 |
3 |
0x00000007 (7) |
hashAlgSHA512 |
SET (1): indica el algoritmo hash SHA512 CLEAR (0): no indica SHA512
|