Почему это важно
Измеренная загрузка создаёт данные для аттестации и расследования, но обычно сама не запрещает исполнение. Нужны эталонные значения и проверяющая сторона, иначе PCR остаётся непрочитанным отпечатком.
Что подтверждено
Интерфейс UEFI и TCG позволяет прошивке накапливать измерения в PCR модуля TPM и добавлять соответствующие события в журнал загрузки TCG.
Граница применимости: Протокол TCG EFI и профиль прошивки PC Client.
Измеренная загрузка фиксирует состояние для последующей проверки, тогда как Secure Boot разрешает или запрещает образ; механизмы дополняют, а не заменяют друг друга.
Граница применимости: UEFI Secure Boot в сравнении с измеренной загрузкой TCG.
Что проверить
- Проверьте активные банки PCR.
- Соберите TCG Event Log.
- Сравните заверенный отчёт и журнал с доверенным эталоном.
Первоисточники
TCG EFI Protocol Specification
Trusted Computing Group · TPM 2.0 EFI protocol family, page checked 29 August 2026
Определяет interface для TPM presence, PCR banks, PCR extend, TCG boot log и event append на UEFI platform.
Открыть первоисточникTCG PC Client Platform Firmware Profile Specification
Trusted Computing Group · Version 1.06 Revision 52, 4 December 2023
Задаёт требования к взаимодействию UEFI platform firmware с TPM 2.0 и boot measurements для PC Client profile.
Открыть первоисточникUEFI 2.11 — Secure Boot and Driver Signing
UEFI Forum · UEFI Specification Version 2.11, section 32
Определяет PK, KEK, authorized db, forbidden dbx, authenticated variables и image validation order.
Открыть первоисточник