Почему это важно
TPM может защищать ключи и подписывать состояние платформы, но доверие появляется только при корректных измерениях, политиках, эталонных значениях и проверке.
Что подтверждено
TPM 2.0 Library определяет криптографические алгоритмы, защищённые объекты, механизмы разрешения, команды и возможности служб безопасности платформы.
Граница применимости: Архитектура TCG TPM 2.0; обязательный набор зависит от профиля платформы.
Наличие TPM и заполненных PCR не доказывает исправность платформы: проверяющая сторона должна связать заверенный отчёт и PCR с журналом событий, ожидаемым идентификатором и эталонным состоянием.
Граница применимости: Граница данных измеренной загрузки и аттестации.
Что проверить
- Сверьте семейство и профиль TPM.
- Проверьте банки PCR и владение.
- Не принимайте наличие модуля за успешную аттестацию.
Первоисточники
Trusted Platform Module 2.0 Library Specification
Trusted Computing Group · TPM 2.0 Library, latest published family page checked 29 August 2026
Определяет TPM commands, structures, authorization mechanisms и cryptographic capabilities; platform profiles задают обязательный subset.
Открыть первоисточникTCG EFI Protocol Specification
Trusted Computing Group · TPM 2.0 EFI protocol family, page checked 29 August 2026
Определяет interface для TPM presence, PCR banks, PCR extend, TCG boot log и event append на UEFI platform.
Открыть первоисточникTCG PC Client Platform Firmware Profile Specification
Trusted Computing Group · Version 1.06 Revision 52, 4 December 2023
Задаёт требования к взаимодействию UEFI platform firmware с TPM 2.0 и boot measurements для PC Client profile.
Открыть первоисточник