| Предыдущий | Следующий |
| TPM_20_E_OBJECT_MEMORY | TPM_20_E_MEMORY |
TPM_20_E_SESSION_MEMORY
Память сеансов и дескрипторы сеансов имеют отдельные ограничения
TPM_20_E_SESSION_MEMORY является отображением Windows для TPM_RC_SESSION_MEMORY. Сеансы HMAC, policy, trial и audit потребляют резидентное состояние TPM: nonce, дайджесты, атрибуты и необязательные ключи шифрования параметров. Память под это состояние может закончиться раньше числового пространства дескрипторов сеансов.
Это отличие отделяет данный результат от TPM_20_E_SESSION_HANDLES. Приложению сначала следует освободить принадлежащие ему сеансы, а не перезагружать систему или удалять ключи. Диспетчеры ресурсов могут выгружать сеансы, но экспортированные контексты сеансов также имеют ограничения времени жизни и разрыва контекста.
Корректирующие действия
- Явно очищайте завершённые сеансы policy, HMAC, trial и audit.
- Не создавайте новый пробный сеанс для каждой команды политики, если один сеанс можно безопасно использовать повторно.
- Проверьте, не оставили ли завершившиеся клиентские процессы открытые контексты TBS.
- Измерьте одновременную потребность в сеансах и используйте данные возможностей TPM вместо предположения о фиксированном числе слотов.
Ссылки
- TCG Part 2: TPM_RC_SESSION_MEMORY
- tpm2-tools: создание сеанса авторизации
- tpm2-tools: очистка загруженных сеансов
Нужно найти другой код? Найти другой код состояния или ошибки.