| Предыдущий | Следующий |
| TPM_20_E_OBJECT_HANDLES | TPM_20_E_YIELDED |
TPM_20_E_LOCALITY
Локальность TPM определяет источник выполнения на платформе
TPM_20_E_LOCALITY соответствует TPM_RC_LOCALITY. Локальности TPM — контексты выполнения, обеспечиваемые оборудованием и прошивкой для различения источников команд, особенно при измеренной загрузке, динамическом корне доверия и работе прошивки платформы. Допустимое числовое значение локальности не обязательно разрешено каждой команде или на каждой фазе загрузки.
Windows TBS принимает аргумент локальности при отправке команды, но в открытой документации указано, что обычные приложения используют локальность ноль. Поэтому передача другой локальности из пользовательского режима может быть отклонена стеком или самим TPM в зависимости от платформы.
Что проверить
- Запишите локальность, переданную
Tbsip_Submit_Command, и используйте ноль по умолчанию для обычных приложений. - Проверьте, содержит ли политика авторизации команды ограничение локальности.
- Не имитируйте локальность прошивки программно: она должна обеспечиваться ниже прикладного уровня.
- При сбоях измеренной загрузки сопоставьте команду с фазой загрузки и реализацией прошивки.
Ссылки
- TCG, часть 1: архитектура локальностей
- TCG, часть 2: TPM_RC_LOCALITY
- Microsoft: параметр локальности Tbsip_Submit_Command
Нужно найти другой код? Найти другой код состояния или ошибки.