| Предыдущий | Следующий |
| TPM_20_E_HANDLE | TPM_20_E_RANGE |
TPM_20_E_KDF
TPM 2.0 определяет отдельный тип интерфейса для функций выработки ключей и масок. TPM проверяет KDF в контексте её использования: идентификатор может быть известен спецификации, но отсутствовать в конкретном устройстве, либо не подходить для выбранной схемы и связанного с ней алгоритма хеширования.
Почему необходимо проверять весь шаблон
Параметры выработки ключа часто расположены рядом с селектором схемы и селектором хеша. Проверка только имени KDF скрывает реальный вопрос совместимости: реализована ли выбранная комбинация и разрешена ли она для данной команды или типа объекта.
- В диагностике фиксируйте вместе поля схемы, KDF и алгоритма хеширования.
- Перед использованием необязательной KDF, выбранной переносимой конфигурацией, запросите возможности устройства.
- Сохраняйте контекст и данные метки, относящиеся к конкретной операции; замена KDF может изменить семантику протокола, а не только производительность.
TCG: TPMI_ALG_KDF и структуры схем · tpm2_createprimary: построение шаблона · tpm2-tss: сопоставление команд ESAPI
Нужно найти другой код? Найти другой код состояния или ошибки.