Wyznaczanie bezpiecznego algorytmu mieszania TPM 2.0 komputerów Latitude i Precision
Samenvatting: W tym artykule opisano sposób określania algorytmu Trusted Platform Module 2.0 Secure Hash dla komputerów Latitude serii xx10, xx20, Precision xx40 lub xx50.
Instructies
Firma Dell wprowadziła zmiany w systemie BIOS dotyczące szyfrowania TPM dla najnowszych komputerów Latitude z serii 10/20 oraz Precision 40/50. W tym artykule opisano sposób określania standardu szyfrowania TPM używanego przez te komputery.
W poprzednich konfiguracjach systemu BIOS firmy Dell wybór opcji SHA-256 w obszarze TPM umożliwiał systemowi BIOS i modułowi TPM korzystanie z bezpiecznego algorytmu skrótu (SHA) zarówno dla algorytmu SHA-1, jak i SHA-256. Po usunięciu zaznaczenia tej opcji używany będzie tylko algorytm skrótu SHA-1.
W systemie BIOS komputerów Latitude xx10, xx20 oraz Precision xx40, xx50 zmiana polega na tym, że po wybraniu algorytmu SHA-256 algorytm skrótu SHA-1 nie jest już dostępny.
Moduł TPM SHA można sprawdzić w rejestrze systemu Windows.
- Otwórz Edytor rejestru i przejdź do:
REGEDITna pasku wyszukiwania , a następnie otwórz aplikację Edytor rejestru . - Przejdź do następującego klucza drzewa rejestru:
Computer\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\IntegrityServices\TPMActivePCRBanks - Plik
DWORDWartość szesnastkowa danych dla nowego systemu BIOS to0x00000002 (2)nie jest to poprzednia wartość systemu BIOS wynosząca0x00000003 (3).
Tabela 1. - Wartości szesnastkowe TPMActivePCRBanks w rejestrze systemu Windows
| Szesnastkowa wartość DWORD | Definicja wartości |
0x00000001 (1) |
Wskazuje tylko algorytm skrótu SHA-1 w banku |
0x00000002 (2) |
Wskazuje tylko algorytm skrótu SHA-256 w banku |
0x00000003 (3) |
Wskazuje algorytmy haszujące SHA-1 i SHA-256 w banku |
Computer\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\IntegrityServices\TPMDigestAlgID można również sprawdzić, czy SHA-256 jest używany. Oczekiwany wynik będzie obejmował: 0x0000000b (11)
Aby uzyskać więcej informacji, można użyć poniższych łączy:
- Opis banków PCR na urządzeniach z modułem TPM 2.0 (Windows 10) - Zabezpieczenia Microsoft 365 | Dokumentacja firmy Microsoft
- TCG-_Algorithm_Registry_r1p32_pub.pdf (trustedcomputinggroup.org)
Łącze w dokumencie firmy Microsoft odsyła do pliku PDF organizacji Trusted Computing Group (TCG). Zapisana tabela dla banków TPMActivePCR pokazuje tylko bit, a nie dane wyjściowe w systemie szesnastkowym lub dziesiętnym, które będą widoczne w rejestrze Microsoft.
Tabela 25 jest oparta na wykresie TCG po przeliczeniu na system szesnastkowy. Firma Dell obsługuje tylko algorytm skrótu SHA-1 lub SHA-256.
6.10 Algorytmy haszujące Pole
bitowe W tej tabeli zdefiniowano pole bitowe, aby zwięźle przekazać algorytmy wyznaczania wartości skrótu. Przykładem sytuacji, w której może to być przydatne, jest parametr zwracający zestaw algorytmów wyznaczania wartości skrótu obsługiwanych przez interfejs.
Tabela 25 – Definicja bitów TPMA_HASH_ALGS (UINT32)
| Bitowych | Dane wyjściowe rejestru | Nazwa | Działanie |
0 |
0x00000001 (1) |
hashAlgSHA1 |
SET (1): Wskazuje algorytm haszujący SHA1 CLEAR (0): Nie wskazuje SHA1 |
1 |
0x00000002 (2) |
hashAlgSHA256 |
SET (1): Wskazuje algorytm haszujący SHA256 CLEAR (0): Nie wskazuje SHA256 |
2 |
0x00000006 (6) |
hashAlgSHA384 |
SET (1): Wskazuje algorytm haszujący SHA384 CLEAR (0): Nie wskazuje SHA384 |
3 |
0x00000007 (7) |
hashAlgSHA512 |
SET (1): Wskazuje algorytm haszujący SHA512 CLEAR (0): Nie wskazuje SHA512
|