Ta reda på vilken Secure Hash Algorithm för TPM 2.0 som gäller för Latitude- och Precision-datorer
Samenvatting: Den här artikeln beskriver hur du fastställer vilken Secure Hash Algorithm som används för Trusted Platform Module 2.0 på datorer i Latitude xx10-, xx20-, Precision xx40- eller xx50-serien. ...
Instructies
Dell har gjort en BIOS-ändring av TPM-kryptering för de senaste datorerna i Latitude 10/20-serien och Precision 40/50-serien. Den här artikeln beskriver hur du fastställer den TPM-krypteringsstandard som de här datorerna använder.
I tidigare Dell BIOS-konfigurationer tilläts BIOS och TPM att använda en säker hashalgoritm (Secure Hash Algorithm) för både SHA-1 och SHA-256 genom att välja SHA-256-alternativet under TPM. Om du avmarkerar den användes endast SHA-1-hashalgoritmen.
Ändringen i BIOS i Latitude xx10-, xx20- och Precision xx40-, xx50-serien är att SHA-1-hashalgoritmen inte längre är tillgänglig när du väljer SHA-256-algoritmen.
Du kan verifiera TPM SHA i Windows-registret.
- Öppna Registereditorn och skriv
REGEDITi sökfältet och öppna sedan appen Registereditorn . - Bläddra till följande registerträdnyckel:
Computer\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\IntegrityServices\TPMActivePCRBanks - Via
DWORDHexadecimala datavärden för detta nya BIOS är0x00000002 (2)inte det tidigare BIOS-värdet för0x00000003 (3).
Tabell 1, – TPMActivePCRBanks hexadecimala värden i Windows-registret.
| Hexadecimalt DWORD-värde | Värdedefinition |
0x00000001 (1) |
Indikerar endast SHA-1-hashalgoritmen i bank |
0x00000002 (2) |
Indikerar endast SHA-256-hashalgoritm i bank |
0x00000003 (3) |
Indikerar både SHA-1- och SHA-256-hashalgoritmer i bank |
Computer\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\IntegrityServices\TPMDigestAlgID kan också kontrolleras för att vara säker på att SHA-256 har det som används. Dess utdata är följande: 0x0000000b (11)
Följande länkar kan användas för mer information:
- Förstå PCR-banker på TPM 2.0-enheter (Windows 10) – Microsoft 365 Security | Microsoft-dokument
- TCG-_Algorithm_Registry_r1p32_pub.pdf (trustedcomputinggroup.org)
Länken i Microsoft-dokumentet avser en PDF från Trusted Computing Group (TCG). Den skrivna tabellen för TPMActivePCRbanks visar bara biten och inte utdata i hexadecimalt eller decimalt som visas i Microsoft-registret.
Tabell 25 baseras på diagrammet från TCG efter konverteringen till hexadecimal. Dell har endast stöd för SHA-1- eller SHA-256-hashalgoritmen.
6.10 Hashalgoritmers bitfält
I tabellen definieras ett bitfält för att kortfattat förmedla hashalgoritmer. Ett exempel på var detta kan vara användbart är en parameter som returnerar den uppsättning hashalgoritmer som ett gränssnitt stöder.
Tabell 25 – definition av (UINT32) TPMA_HASH_ALGS-bitar
| Bit | Registerutdata | Namn | Åtgärd |
0 |
0x00000001 (1) |
hashAlgSHA1 |
SET (1): indikerar SHA1-hashalgoritmen CLEAR (0): indikerar inte SHA1 |
1 |
0x00000002 (2) |
hashAlgSHA256 |
SET (1): indikerar SHA256-hashalgoritmen CLEAR (0): indikerar inte SHA256 |
2 |
0x00000006 (6) |
hashAlgSHA384 |
SET (1): indikerar SHA384-hashalgoritmen CLEAR (0): indikerar inte SHA384 |
3 |
0x00000007 (7) |
hashAlgSHA512 |
SET (1): indikerar SHA512-hashalgoritmen CLEAR (0): indikerar inte SHA512
|