Generieren Sie System-Hashs mit dem BIOS

377
wasp256

Ist es möglich, Systemhashes der installierten Hardware (CPU, Video-Controller usw.) mit dem BIOS zu generieren und diese dann in einem TPM zu speichern?

0

1 Antwort auf die Frage

1

Ja. TPM und UEFI können eine Vertrauensbasis schaffen, um die Integrität der Plattform sicherzustellen.

Die Verantwortung, diese Integrität zu prüfen und festzustellen, liegt jedoch beim Betriebssystem.

Ich muss es dort nicht verifizieren, sondern nur aufbewahren; hast du eine gute referenz / dokumentation dafür? wasp256 vor 7 Jahren 0
Versuchen Sie Folgendes: https://github.com/shpedoikal/tpm-luks. Wenn Sie jedoch warten, bis ich am Wochenende nach Hause komme, kann ich meine Microsoft-Bücher zitieren, die ich als Referenz erhalten habe. vor 7 Jahren 0