Цепочка доверия и тпм? - PullRequest
0 голосов
/ 02 июня 2018

Chain of trust

Давайте сделаем 1-й шаг, когда CRTM измеряет Bios, он распространяет значение хеша на PCR, расположенный в TPM.Перед передачей управления в BIOS необходимо проверить значения хеш-функции.Мой вопрос, есть ли агент (третье лицо), чтобы совершить эту проверку?или PCRs имеет набор по умолчанию, поэтому каждый раз при расширении хеш-значений эти значения должны соответствовать хэш-значениям PCR по умолчанию перед передачей управления в BIOS?

1 Ответ

0 голосов
/ 04 июня 2018

Это зависит.В некоторых реализациях CRTM является частью BIOS, поэтому вы должны неявно доверять загрузке первого загрузочного блока BIOS, который затем проверяет остальную часть BIOS.В других реализациях, таких как Intel's AMT , ЦП измеряет BIOS независимо.

...