TPM 1.2의 PCR 레지스터에 값을 영구적으로 씁니다.

TPM 1.2의 PCR 레지스터에 값을 영구적으로 씁니다.

TPM 1.2시스템을 설치했습니다 . 현재 저는 이 TPM을 초기화하기 위해 tpm-tools를 사용하고 있습니다. 명령을 통해

tpm_extendpcr -p 23 tpm-pcr.key

PCR에 값을 쓸 수 있으며 제대로 작동합니다.

시스템을 다시 시작한 후 해당 PCR 레지스터가 다시 비어 있습니다. PCR 레지스터에 값을 영구적으로 쓰는 데 도움이 될 수 있는 방법이 있습니까?

답변1

모든 PCR은 본질적으로 불안정합니다. 값을 "영구적으로" 쓰는 유일한 방법은 부팅할 때마다 쓰기를 수행하도록 부팅 프로세스를 구성하는 것입니다.

관련 정보