Jak určit zabezpečený hashovací algoritmus TPM 2.0 v počítačích Latitude a Precision

摘要: Tento článek popisuje, jak určit zabezpečený hashovací algoritmus modulu Trusted Platform Module 2.0 v počítačích Latitude řady xx10, xx20, Precision xx40 nebo xx50.

本文适用于 本文不适用于 本文并非针对某种特定的产品。 本文并非包含所有产品版本。

说明

Společnost Dell provedla v nejnovějších počítačích Latitude řady 10/20 a Precision řady 40/50 změnu systému BIOS na šifrování TPM. Tento článek popisuje, jak určit standard šifrování TPM, který tyto počítače používají.

V předchozích konfiguracích systému Dell BIOS bylo při výběru možnosti SHA-256 v části TPM povoleno systému BIOS a modulu TPM používat zabezpečený hashovací algoritmus (SHA) pro algoritmus SHA-1 i SHA-256. Pokud zrušíte jeho výběr, použije se pouze hashovací algoritmus SHA-1.
Změna v systému BIOS pro notebooky Latitude řad xx10, xx20 a Precision xx40, xx50 spočívá v tom, že při výběru algoritmu SHA-256 již není k dispozici hašovací algoritmus SHA-1.


Stav SHA čipu TPM můžete ověřit v registru systému Windows.
  1. Otevřete Editor registru (do vyhledávacího pole zadejte REGEDIT a poté otevřete aplikaci Editor registru.
  2. Procházejte strom registru a vyhledejte následující klíč: Počítač\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\IntegrityServices\TPMActivePCRBanks
  3. Hexadecimální hodnota dat DWORD pro tento nový systém BIOS je 0x00000002 (2), nikoli předchozí hodnota systému BIOS 0x00000003 (3). (tabulka 1)
     
Tabulka 1: - TPMActivePCRBanks šestnáctkové hodnoty v registru Windows
 Hexadecimální hodnota DWORD  Definice hodnoty
 0x00000001 (1)  Označuje pouze hashovací algoritmus SHA-1 v bance.
 0x00000002 (2)  Označuje pouze hashovací algoritmus SHA-256 v bance.
 0x00000003 (3)  Označuje hashovací algoritmy SHA-1 i SHA-256 v bance
 
Poznámka: Klíč registru: Computer\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Control\IntegrityServices\TPMDigestAlgID lze také zkontrolovat, zda se používá SHA-256. Jeho výstup by byl následující: 0x0000000b (11)

Následující odkazy lze použít k získání dalších informací: 
Odkaz v dokumentu společnosti Microsoft odkazuje na soubor PDF od organizace TCG (Trusted Computing Group). Zapsaná tabulka pro banky TPMActivePCRbank zobrazuje pouze bit, nikoli výstup v šestnáctkové nebo desítkové soustavě, který se zobrazí v registru společnosti Microsoft.

Tabulka 25 je založena na grafu z TCG po převodu do šestnáctkové soustavy. Společnost Dell podporuje pouze hashovací algoritmus SHA-1 nebo SHA-256.

6.10 Bitové pole
hashovacích algoritmů Tato tabulka definuje bitové pole pro stručný popis hashovacích algoritmů. Příkladem, kde to může být užitečné, je parametr vracející sadu hashovacích algoritmů, které rozhraní podporuje.

Tabulka 25 – Definice TPMA_HASH_ALGS bitů (UINT32)
 
 Bit  Výstup registru  Název  Akce
 0  0x00000001 (1)  hashAlgSHA1  SADA (1): Označuje hashovací algoritmus SHA1 CLEAR (0): Neindikuje SHA1
 1  0x00000002 (2)  hashAlgSHA256 řekl:  SADA (1): Označuje hashovací algoritmus SHA256 CLEAR (0): Neindikuje SHA256
 2  0x00000006 (6)  hashAlgSHA384 řekl:  SADA (1): Označuje hashovací algoritmus SHA384 CLEAR (0): Neindikuje SHA384
 3  0x00000007 (7)  hashAlgSHA512  SADA (1): Označuje hashovací algoritmus SHA512 CLEAR (0): Neindikuje SHA512

 

受影响的产品

Latitude 3310 2-in-1, Latitude 3310, Latitude 3320, Latitude 5310 2-in-1, Latitude 5310, Latitude 5320, Latitude 7310, Latitude 7320, Latitude 7320 Detachable, Latitude 5410, Latitude 7410, Latitude 7420, Latitude 9410, Latitude 9420, Latitude 3510 , Latitude 3520, Latitude 5510, Latitude 5520, Latitude 9510, Latitude 9520, Latitude 5420, Precision 3520, Precision 5520, Precision 7520, Precision 7720, Precision 3510, Precision 5510, Precision 7510, Precision 7710 ...
文章属性
文章编号: 000190913
文章类型: How To
上次修改时间: 28 5月 2025
版本:  9
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。