Что означает код HRESULT 0x80280907 (TPM_20_E_LOCALITY)?

 
Предыдущий Следующий
TPM_20_E_OBJECT_HANDLES TPM_20_E_YIELDED

TPM_20_E_LOCALITY

Локальность TPM определяет источник выполнения на платформе

TPM_20_E_LOCALITY соответствует TPM_RC_LOCALITY. Локальности TPM — контексты выполнения, обеспечиваемые оборудованием и прошивкой для различения источников команд, особенно при измеренной загрузке, динамическом корне доверия и работе прошивки платформы. Допустимое числовое значение локальности не обязательно разрешено каждой команде или на каждой фазе загрузки.

Windows TBS принимает аргумент локальности при отправке команды, но в открытой документации указано, что обычные приложения используют локальность ноль. Поэтому передача другой локальности из пользовательского режима может быть отклонена стеком или самим TPM в зависимости от платформы.

Что проверить

  • Запишите локальность, переданную Tbsip_Submit_Command, и используйте ноль по умолчанию для обычных приложений.
  • Проверьте, содержит ли политика авторизации команды ограничение локальности.
  • Не имитируйте локальность прошивки программно: она должна обеспечиваться ниже прикладного уровня.
  • При сбоях измеренной загрузки сопоставьте команду с фазой загрузки и реализацией прошивки.

Ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.