Slik finner du den sikre hashalgoritmen for TPM 2.0 på Latitude- og Precision-datamaskiner
Samenvatting: Denne artikkelen beskriver hvordan du fastslår den sikre hashalgoritmen for klarert plattformmodul 2.0 for Latitude xx10- og xx20-serien, og Precision xx40- og xx50-serien.
Instructies
Dell har gjort en BIOS-endring i TPM-kryptering for de nyeste datamaskinene i Latitude 10/20-serien og Precision 40/50-serien. Denne artikkelen tar for seg hvordan du fastslår TPM-krypteringsstandarden som disse datamaskinene bruker.
Når man valgte SHA-256-alternativet under TPM i tidligere BIOS-konfigurasjoner fra Dell, kunne BIOS og TPM bruke en sikker hashalgoritme (SHA) for både SHA-1 og SHA-256. Ved å fjerne avmerkingen blir kun SHA-1-hashalgoritmen brukt.
Endringen i BIOS for Latitude xx10-, xx20- og Precision xx40- og xx50-serien er at når du velger SHA-256-algoritmen, er SHA-1-hashalgoritmen ikke lenger tilgjengelig.
Du kan kontrollere TPM SHA i Windows-registeret.
- Åpne Registerredigering og skriv
REGEDITi søkefeltet , og åpne deretter Registerredigering-appen . - Bla til følgende registertrenøkkel:
Computer\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\IntegrityServices\TPMActivePCRBanks - Meldingen
DWORDDen heksadesimale verdien for denne nye BIOS-en er0x00000002 (2)ikke den forrige BIOS-verdien for0x00000003 (3).
Tabell 1. – TPMActivePCRBanks-heksadesimalverdier i Windows-registeret.
| Heksadesimal DWORD-verdi | Verdidefinisjon |
0x00000001 (1) |
Angir bare SHA-1-hashalgoritme i banken |
0x00000002 (2) |
Angir bare SHA-256-hashalgoritme i banken |
0x00000003 (3) |
Angir hashalgoritmer for både SHA-1 og SHA-256 i banken |
Computer\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\IntegrityServices\TPMDigestAlgID kan også kontrolleres for å være sikker på at SHA-256 har det brukt. Utdataene skal være følgende: 0x0000000b (11)
Følgende koblinger kan brukes som referanse for mer informasjon:
- Forstå PCR-banker på TPM 2.0-enheter (Windows 10) – Microsoft 365 Security | Microsoft-dokumenter (på engelsk)
- TCG-_Algorithm_Registry_r1p32_pub.pdf (trustedcomputinggroup.org) (på engelsk)
Koblingen i Microsoft-dokumentet viser til PDF-filen fra Trusted Computing Group (TCG). Den skriftlige tabellen for TPMActivePCRbanks viser kun biten og ikke utdataene i heksadesimal eller desimal, som kan sees i Microsoft-registeret.
Tabell 25 basert på diagrammet fra TCG etter at det er konvertert til heksadesimal. Dell støtter kun SHA-1- eller SHA-256-hash-algoritmen.
6.10 Bitfelt for hashalgoritmer
Denne tabellen definerer et bitfelt for å formidle hashalgoritmer på en kortfattet måte. Et eksempel på hvor dette kan være nyttig, er en parameter som returnerer settet med hashalgoritmer som et grensesnitt støtter.
Tabell 25 – definisjon av (UINT32) TPMA_HASH_ALGS Bits
| Bit | Registerutdata | Navn | Handling |
0 |
0x00000001 (1) |
hashAlgSHA1 |
SET (1): angir SHA1-hashalgoritmen CLEAR (0): indikerer ikke SHA1 |
1 |
0x00000002 (2) |
hashAlgSHA256 |
SET (1): angir SHA1-hashalgoritmen CLEAR (0): indikerer ikke SHA256 |
2 |
0x00000006 (6) |
hashAlgSHA384 |
SET (1): angir SHA1-hashalgoritmen CLEAR (0): indikerer ikke SHA384 |
3 |
0x00000007 (7) |
hashAlgSHA512 |
SET (1): angir SHA1-hashalgoritmen CLEAR (0): indikerer ikke SHA512
|