| Предыдущий | Следующий |
| TPM_E_DEFEND_LOCK_RUNNING | TPM_20_E_OBJECT_MEMORY |
TPM_20_E_CONTEXT_GAP
Для сохранённых контекстов действует допустимое окно последовательности
TPM_20_E_CONTEXT_GAP является оболочкой предупреждения TPM_RC_CONTEXT_GAP. Сохранённые контексты TPM содержат сведения о последовательности. Чтобы ограничить повторное воспроизведение и объём внутреннего отслеживания, TPM допускает лишь конечный разрыв между самым старым загружаемым сохранённым контекстом и текущим счётчиком контекстов. Контекст, хранящийся слишком долго при создании множества более новых контекстов, может выйти за это окно.
Сам blob не обязательно повреждён. Он может оставаться криптографически корректным, но устареть относительно последующей активности контекстов. Повтор идентичного ContextLoad не уменьшит разрыв.
Практические последствия
- Не храните большое число сохранённых контекстов сеансов или объектов, постоянно создавая новые.
- Предоставьте диспетчеру ресурсов операционной системы виртуализировать ресурсы TPM вместо бессрочного хранения необработанных blob.
- По возможности заново создайте временный объект из его открытого и закрытого материала либо начните новый сеанс авторизации.
- Не считайте файл сохранённого контекста долговечной резервной копией ключа: его срок жизни и правила воспроизведения отличаются от постоянных объектов TPM.
Ссылки
- TCG, часть 1: защита сохранённых контекстов и обработка разрыва
- TCG, часть 2: TPM_RC_CONTEXT_GAP
- tpm2-tools: формат объекта контекста
Нужно найти другой код? Найти другой код состояния или ошибки.