Что означает код HRESULT 0x80280131 (TPM_20_E_UNBALANCED)?

 
Предыдущий Следующий
TPM_20_E_REBOOT TPM_20_E_COMMAND_SIZE

TPM_20_E_UNBALANCED

Алгоритмы защиты сеанса должны иметь совместимую стойкость

TPM_20_E_UNBALANCED оборачивает TPM_RC_UNBALANCED. Сеансы TPM 2.0 могут сочетать алгоритм хеширования с симметричным алгоритмом шифрования параметров. Спецификация требует, чтобы размер дайджеста хеша для такой конструкции превышал размер симметричного ключа. Если вызывающая сторона запрашивает несовместимую пару, запрос отклоняется до того, как сеанс сможет обеспечить предполагаемую защиту.

Например, недостаточно изменить только название шифра; выбранный размер ключа и authHash сеанса необходимо оценивать совместно. Ответ относится к параметрам алгоритмов, переданным TPM, а не к размеру буфера прикладных данных.

Как исправить

  • Проверьте authHash, симметричный алгоритм, режим и поля размера ключа, используемые TPM2_StartAuthSession.
  • Выберите сочетание алгоритмов, которое TPM сообщает в своих возможностях.
  • Предпочитайте значения по умолчанию библиотеки, если требования совместимости не требуют нестандартной пары.
  • Не ослабляйте хеш только ради совместимости со старой конфигурацией шифра; выберите сбалансированный поддерживаемый набор.

Ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.