Est-ce que cet émulateur TPM suivre les spécifications TPM pour l'extension PCR registre?
Question
Le code suivant est de l'émulateur TPM de Mario Strasser. La spécification dit,
PCR := SHA1(PCR || data)
lit « concaténer l'ancienne valeur de la PCR avec les données, la chaîne de hachage concaténés et stocker le hachage dans la PCR ». Ce n'est pas PCR := PCR BITWISE-OR SHA1(data)
ni PCR := SHA1(PCR BITWISE-OR data)
TPM_RESULT TPM_Extend(TPM_PCRINDEX pcrNum, TPM_DIGEST *inDigest,
TPM_PCRVALUE *outDigest)
{
tpm_sha1_ctx_t ctx;
info("TPM_Extend()");
if (pcrNum >= TPM_NUM_PCR) return TPM_BADINDEX;
if (!(PCR_ATTRIB[pcrNum].pcrExtendLocal & (1 << LOCALITY))) return TPM_BAD_LOCALITY;
/* compute new PCR value as SHA-1(old PCR value || inDigest) */
tpm_sha1_init(&ctx);
tpm_sha1_update(&ctx, PCR_VALUE[pcrNum].digest, sizeof(PCR_VALUE[pcrNum].digest));
tpm_sha1_update(&ctx, inDigest->digest, sizeof(inDigest->digest));
tpm_sha1_final(&ctx, PCR_VALUE[pcrNum].digest);
/* set output digest */
if (tpmData.permanent.flags.disable) {
memset(outDigest->digest, 0, sizeof(*outDigest->digest));
} else {
memcpy(outDigest, &PCR_VALUE[pcrNum], sizeof(TPM_PCRVALUE));
}
return TPM_SUCCESS;
}
La solution
AFAIK, oui. Voir mon commentaire OU sur deux Perform sorties de hachage de sha1sum
Licencié sous: CC-BY-SA avec attribution
Non affilié à StackOverflow