Як визначити алгоритм TPM 2.0 Secure Hash комп'ютерів з широтою та точністю
Samenvatting: У цій статті описано, як визначити Secure Hash Algorithm Trusted Platform Module 2.0 для комп'ютерів серій Latitude xx10, xx20, Precision xx40 або xx50.
Instructies
Dell внесла зміну в BIOS на TPM Encryption для останніх комп'ютерів серії Latitude 10/20 та Precision 40/50. У цій статті розглядається, як визначити стандарт шифрування TPM, який використовують ці комп'ютери.
У попередніх конфігураціях Dell BIOS вибір опції SHA-256 у TPM дозволяв BIOS і TPM використовувати Secure Hash Algorithm (SHA) для обох SHA-1 і SHA-256. Відключивши його, використовувався лише хеш-алгоритм SHA-1.
Зміна в BIOS серій Latitude xx10, xx20 та Precision xx40, xx50 полягає в тому, що при виборі алгоритму SHA-256 хеш-алгоритм SHA-1 більше недоступний.
Ви можете перевірити TPM SHA у Реєстрі Windows.
- Відкрийте редактор реєстру та введіть
REGEDITу рядку пошуку , а потім відкрийте додаток Registry Editor . - Перейдіть до наступного ключа дерева реєстру:
Computer\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\IntegrityServices\TPMActivePCRBanks - Повідомлення
DWORDШістнадцяткове значення даних для цього нового BIOS дорівнює0x00000002 (2)не попереднє значення BIOS0x00000003 (3).
Таблиця 1. - Десятинадцяткові значення TPMActivePCRBanks у реєстрі Windows
| Шістнадцяткове значення DWORD | Визначення вартості |
0x00000001 (1) |
Позначає лише хеш-алгоритм SHA-1 у банку |
0x00000002 (2) |
Вказує лише на хеш-алгоритм SHA-256 у банку |
0x00000003 (3) |
Позначає як хеш-алгоритми SHA-1, так і SHA-256 у банку |
Computer\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\IntegrityServices\TPMDigestAlgID також можна перевірити, чи використовує SHA-256. Її результат був би таким: 0x0000000b (11)
Для отримання додаткової інформації можна використати наступні посилання:
- Розуміння PCR-банків на пристроях TPM 2.0 (Windows 10) - Microsoft 365 Security | Microsoft Docs
- TCG-_Algorithm_Registry_r1p32_pub.pdf (trustedcomputinggroup.org)
Посилання в документі Microsoft стосується PDF від Trusted Computing Group (TCG). Письмова таблиця для TPMActivePCRbanks показує лише біт, а не результат у шістнадцятковому або десятковому порядку, який буде показаний у реєстрі Microsoft.
Таблиця 25 базується на діаграмі з TCG після конвертації у шістнадцятковий. Dell підтримує лише хеш-алгоритм SHA-1 або SHA-256.
6.10 Бітове поле хеш-алгоритмів Ця
таблиця визначає бітове поле для короткого передачі хеш-алгоритмів. Прикладом того, де це може бути корисно, є параметр, що повертає набір хеш-алгоритмів, які підтримує інтерфейс.
Таблиця 25 — Визначення (UINT32) TPMA_HASH_ALGS бітів
| Біт | Вивід реєстру | Назва | Дії |
0 |
0x00000001 (1) |
hashAlgSHA1 |
SET (1): Вказує на хеш-алгоритм SHA1 CLEAR (0): Не вказує на SHA1 |
1 |
0x00000002 (2) |
hashAlgSHA256 |
SET (1): Вказує на хеш-алгоритм SHA256 CLEAR (0): Не вказує на SHA256 |
2 |
0x00000006 (6) |
hashAlgSHA384 |
SET (1): Вказує на хеш-алгоритм SHA384 CLEAR (0): Не вказує на SHA384 |
3 |
0x00000007 (7) |
hashAlgSHA512 |
SET (1): Вказує на хеш-алгоритм SHA512 CLEAR (0): Не вказує на SHA512
|