UEFI Security Terms Stable
TPM PCRとは?
BIOS/UEFIおよびembedded firmware学習者向けにTPM PCRを説明するクイックノート。
1 分で読めます
TPM PCRとは?
TPM PCRは、extend operationによってboot measurementを保持するPlatform Configuration Registerである。
なぜ重要か
- firmwareのtrustとprotection mechanismを説明する。
- Secure Boot、measured boot、variable protectionのdebugに役立つ。
- boot security policyをreviewするときに役立つ。
実例
例:Secure Bootはimageを実行してよいかを決め、Measured Bootは実際に実行されたものを記録する。
クイックチェックリスト
- どのpolicyまたはkey databaseが関係しているか。
- image/variableは期待通りに署名または測定されているか。
- logにauthentication、measurement、access-denied系のerrorはないか。
覚えておくポイント
TPM PCRは小さな概念に見えても、logを読むときや実際のfirmware debugで重要になる。
関連ノート
公開参考資料
この記事は役に立ちましたか?
ファームウェア、BIOS/UEFI、組み込みシステムを学んでいる人に共有できます。
Nội dung liên quan
Một số bài viết, ghi chú hoặc project có liên quan đến nội dung bạn vừa đọc.
Biến note thành bài viết hoàn chỉnh
Notes là nơi ghi nhanh khái niệm.