Як визначити алгоритм TPM 2.0 Secure Hash комп'ютерів з широтою та точністю

Samenvatting: У цій статті описано, як визначити Secure Hash Algorithm Trusted Platform Module 2.0 для комп'ютерів серій Latitude xx10, xx20, Precision xx40 або xx50.

Dit artikel is van toepassing op Dit artikel is niet van toepassing op Dit artikel is niet gebonden aan een specifiek product. Niet alle productversies worden in dit artikel vermeld.

Instructies

Dell внесла зміну в BIOS на TPM Encryption для останніх комп'ютерів серії Latitude 10/20 та Precision 40/50. У цій статті розглядається, як визначити стандарт шифрування TPM, який використовують ці комп'ютери.

У попередніх конфігураціях Dell BIOS вибір опції SHA-256 у TPM дозволяв BIOS і TPM використовувати Secure Hash Algorithm (SHA) для обох SHA-1 і SHA-256. Відключивши його, використовувався лише хеш-алгоритм SHA-1.
Зміна в BIOS серій Latitude xx10, xx20 та Precision xx40, xx50 полягає в тому, що при виборі алгоритму SHA-256 хеш-алгоритм SHA-1 більше недоступний.

Ви можете перевірити TPM SHA у Реєстрі Windows.

  1. Відкрийте редактор реєстру та введіть REGEDIT у рядку пошуку , а потім відкрийте додаток Registry Editor .
  2. Перейдіть до наступного ключа дерева реєстру: Computer\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\IntegrityServices\TPMActivePCRBanks
  3. Повідомлення DWORD Шістнадцяткове значення даних для цього нового BIOS дорівнює 0x00000002 (2) не попереднє значення BIOS 0x00000003 (3).

Таблиця 1. - Десятинадцяткові значення TPMActivePCRBanks у реєстрі Windows

 Шістнадцяткове значення DWORD  Визначення вартості
 0x00000001 (1)  Позначає лише хеш-алгоритм SHA-1 у банку
 0x00000002 (2)  Вказує лише на хеш-алгоритм SHA-256 у банку
 0x00000003 (3)  Позначає як хеш-алгоритми SHA-1, так і SHA-256 у банку

 

Примітка: Ключ реєстру: Computer\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\IntegrityServices\TPMDigestAlgID також можна перевірити, чи використовує SHA-256. Її результат був би таким: 0x0000000b (11)


Для отримання додаткової інформації можна використати наступні посилання:


Посилання в документі Microsoft стосується PDF від Trusted Computing Group (TCG). Письмова таблиця для TPMActivePCRbanks показує лише біт, а не результат у шістнадцятковому або десятковому порядку, який буде показаний у реєстрі Microsoft.

Таблиця 25 базується на діаграмі з TCG після конвертації у шістнадцятковий. Dell підтримує лише хеш-алгоритм SHA-1 або SHA-256.

6.10 Бітове поле хеш-алгоритмів Ця
таблиця визначає бітове поле для короткого передачі хеш-алгоритмів. Прикладом того, де це може бути корисно, є параметр, що повертає набір хеш-алгоритмів, які підтримує інтерфейс.

Таблиця 25 — Визначення (UINT32) TPMA_HASH_ALGS бітів
 

 Біт  Вивід реєстру  Назва  Дії
 0  0x00000001 (1)  hashAlgSHA1  SET (1): Вказує на хеш-алгоритм SHA1 CLEAR (0): Не вказує на SHA1
 1  0x00000002 (2)  hashAlgSHA256  SET (1): Вказує на хеш-алгоритм SHA256 CLEAR (0): Не вказує на SHA256
 2  0x00000006 (6)  hashAlgSHA384  SET (1): Вказує на хеш-алгоритм SHA384 CLEAR (0): Не вказує на SHA384
 3  0x00000007 (7)  hashAlgSHA512  SET (1): Вказує на хеш-алгоритм SHA512 CLEAR (0): Не вказує на SHA512

 


Повернутися до початку

Getroffen producten

Latitude 3310 2-in-1, Latitude 3310, Latitude 3320, Latitude 5310 2-in-1, Latitude 5310, Latitude 5320, Latitude 7310, Latitude 7320, Latitude 7320 Detachable, Latitude 5410, Latitude 7410, Latitude 7420, Latitude 9410, Latitude 9420, Latitude 3510 , Latitude 3520, Latitude 5510, Latitude 5520, Latitude 9510, Latitude 9520, Latitude 5420, Precision 3520, Precision 5520, Precision 7520, Precision 7720, Precision 3510, Precision 5510, Precision 7510, Precision 7710 ...
Artikeleigenschappen
Artikelnummer: 000190913
Artikeltype: How To
Laatst aangepast: 04 aug. 2026
Versie:  11
Vind antwoorden op uw vragen via andere Dell gebruikers
Support Services
Controleer of uw apparaat wordt gedekt door Support Services.