Как определить алгоритм безопасного хэширования TPM 2.0 в компьютерах Latitude и Precision
Samenvatting: В этой статье описано, как определить алгоритм безопасного хэширования модуля TPM 2.0 в компьютерах Latitude xx10, xx20, Precision xx40 или xx50.
Instructies
Компания Dell изменила шифрование TPM в BIOS для новейших компьютеров Latitude серий 10/20 и Precision 40/50. В этой статье описано, как определить стандарт шифрования TPM, используемый этими компьютерами.
В предыдущих конфигурациях Dell BIOS выбор параметра SHA-256 в разделе TPM позволял BIOS и TPM использовать алгоритм безопасного хэширования (SHA) как для SHA-1, так и для SHA-256. Если снять этот флажок, будет использоваться только алгоритм хеширования SHA-1.
Изменение в BIOS Latitude xx10, xx20 и Precision xx40, xx50 Series заключается в том, что при выборе алгоритма SHA-256 алгоритм хэширования SHA-1 больше не доступен.
SHA модуля TPM можно проверить в реестре Windows.
- Откройте редактор реестра и перейдите в раздел:
REGEDITв строке поиска , а затем откройте приложение «Редактор реестра ». - Перейдите к следующему разделу дерева реестра:
Computer\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\IntegrityServices\TPMActivePCRBanks - В строке
DWORDШестнадцатеричное значение данных для этой новой версии BIOS составляет:0x00000002 (2)не предыдущее значение BIOS0x00000003 (3).
Таблица 1. - TPMActivePCRBanks шестнадцатеричные значения в реестре Windows
| Шестнадцатеричное значение DWORD | Определение значения |
0x00000001 (1) |
Указывает только на алгоритм хеширования SHA-1 в банке |
0x00000002 (2) |
Указывает только на алгоритм хеширования SHA-256 в банке |
0x00000003 (3) |
Указывает на наличие в банке алгоритмов хеширования SHA-1 и SHA-256 |
Computer\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\IntegrityServices\TPMDigestAlgID также можно проверить, чтобы убедиться, что SHA-256 используется. Ожидаемые выходные данные будут включать следующее: 0x0000000b (11)
Для получения дополнительной информации можно перейти по следующим ссылкам:
- Общие сведения о банках PCR на устройствах TPM 2.0 (Windows 10) - Безопасность Microsoft 365 | Документы Microsoft
- TCG-_Algorithm_Registry_r1p32_pub.pdf (trustedcomputinggroup.org)
Ссылка в документе Microsoft ссылается на PDF-файл от Trusted Computing Group (TCG). В письменной таблице для TPMActivePCRbanks отображается только бит, а не выходные данные в шестнадцатеричном или десятичном формате, которые будут отображаться в реестре Microsoft.
Таблица 25 основана на диаграмме из TCG после преобразования в шестнадцатеричный. Dell поддерживает только алгоритм хэширования SHA-1 или SHA-256.
6.10 Битовое поле
хэш-алгоритмов В этой таблице определено битовое поле для краткой передачи алгоритмов хеширования. Примером того, где это может быть полезно, является параметр, возвращающий набор алгоритмов хеширования, поддерживаемых интерфейсом.
Таблица 25 — Определение (UINT32) TPMA_HASH_ALGS разрядов
| Разрядной | Выходные данные реестра | Название | Действие |
0 |
0x00000001 (1) |
hashAlgSHA1 |
SET (1): указывает алгоритм хэширования SHA1 CLEAR (0): не указывает SHA1 |
1 |
0x00000002 (2) |
hashAlgSHA256 |
SET (1): указывает алгоритм хэширования SHA256 CLEAR (0): не указывает SHA256 |
2 |
0x00000006 (6) |
hashAlgSHA384 |
SET (1): указывает алгоритм хэширования SHA384 CLEAR (0): не указывает SHA384 |
3 |
0x00000007 (7) |
hashAlgSHA512 |
SET (1): указывает алгоритм хэширования SHA512 CLEAR (0): не указывает SHA512
|