2015-02-05 4 views
0

우리는 가상화 및 TPM을 사용하는 솔루션을 설계하고 있습니다. 우리의 의도는 특정 PCR에 대한 액세스를 제어하기 위해 해당 지역을 활용하는 것입니다. 문제는 정적 부트 하이퍼 바이저 또는 게스트 OS에서 지역 2의 상태 레지스터를 읽는 것이 합리적인지 여부입니다. 내가 올바르게 이해한다면, 하이퍼 바이저와 게스트 OS는 지역 0에 있으며, 레지스터를 읽는 것을 멈추게하는 것은 아무것도없는 것처럼 보입니다.TPTM의 지역 2 레지스터는 SRTM에서 액세스 할 수 있습니까?

+0

내 대답이 당신을 만족합니까? 그렇지 않다면 나는 당신을 오해 할 수도 있습니다. 이 경우 의견을 남기거나 질문을 수정하십시오. – Scolytus

답변

0

TPM 1.2가 있다고 가정합니다.

귀하의 질문에 대한 답변이 확실하지 않습니다. 하나의 개의 PCR 세트가 있으며, 대부분 24 가지 경우에 해당됩니다. 그들 모두는 항상 읽을 수 있습니다. PCR 판독에는 제한이 없습니다.