| Предыдущий | Следующий |
| TPM_20_E_REBOOT | TPM_20_E_COMMAND_SIZE |
TPM_20_E_UNBALANCED
Алгоритмы защиты сеанса должны иметь совместимую стойкость
TPM_20_E_UNBALANCED оборачивает TPM_RC_UNBALANCED. Сеансы TPM 2.0 могут сочетать алгоритм хеширования с симметричным алгоритмом шифрования параметров. Спецификация требует, чтобы размер дайджеста хеша для такой конструкции превышал размер симметричного ключа. Если вызывающая сторона запрашивает несовместимую пару, запрос отклоняется до того, как сеанс сможет обеспечить предполагаемую защиту.
Например, недостаточно изменить только название шифра; выбранный размер ключа и authHash сеанса необходимо оценивать совместно. Ответ относится к параметрам алгоритмов, переданным TPM, а не к размеру буфера прикладных данных.
Как исправить
- Проверьте
authHash, симметричный алгоритм, режим и поля размера ключа, используемыеTPM2_StartAuthSession. - Выберите сочетание алгоритмов, которое TPM сообщает в своих возможностях.
- Предпочитайте значения по умолчанию библиотеки, если требования совместимости не требуют нестандартной пары.
- Не ослабляйте хеш только ради совместимости со старой конфигурацией шифра; выберите сбалансированный поддерживаемый набор.
Ссылки
- TCG, часть 2: TPM_RC_UNBALANCED и структуры сеансов
- TCG, часть 3: TPM2_StartAuthSession
- tpm2-tools: параметры алгоритмов startauthsession
Нужно найти другой код? Найти другой код состояния или ошибки.