Trusted Platform Module 과 함께 놀고 싶을 때 TrouSerS를 설치 하고 시작하려고 시도했지만 tcsd
다음 오류가 발생했습니다.
TCSD TDDL ERROR: Could not find a device to open!
그러나 내 커널에는 여러 개의 TPM 모듈이로드되어 있습니다.
# lsmod | grep tpm
tpm_crb 16384 0
tpm_tis 16384 0
tpm_tis_core 20480 1 tpm_tis
tpm 40960 3 tpm_tis,tpm_crb,tpm_tis_core
그렇다면 컴퓨터에 TPM 대 TrouSerS에 버그가 없는지 어떻게 알 수 있습니까?
“tpm”또는 “trust”에 대한 어떠한 dmidecode
것도 cpuid
출력 하지 않습니다 . 에서 보면 /var/log/messages
내가 보는 한 손에 rngd: /dev/tpm0: No such file or directory
있지만, 다른 한편으로는 내가 볼 kernel: Initialise system trusted keyrings
과에 따라 이 커널 문서 신뢰할 수있는 키는 TPM을 사용합니다.
편집 : 내 컴퓨터의 BIOS 설정 메뉴에는 TPM에 대한 언급이 없습니다.
또한,보고 /proc/keys
:
# cat /proc/keys
******** I--Q--- 1 perm 1f3f0000 0 65534 keyring _uid_ses.0: 1
******** I--Q--- 7 perm 3f030000 0 0 keyring _ses: 1
******** I--Q--- 3 perm 1f3f0000 0 65534 keyring _uid.0: empty
******** I------ 2 perm 1f0b0000 0 0 keyring .builtin_trusted_keys: 1
******** I------ 1 perm 1f0b0000 0 0 keyring .system_blacklist_keyring: empty
******** I------ 1 perm 1f0f0000 0 0 keyring .secondary_trusted_keys: 1
******** I------ 1 perm 1f030000 0 0 asymmetri Fedora kernel signing key: 34ae686b57a59c0bf2b8c27b98287634b0f81bf8: X509.rsa b0f81bf8 []
답변
TPM이 ACPI 테이블에 반드시 나타나는 것은 아니지만 지원되는 모듈을 찾으면 메시지가 인쇄됩니다. 예를 들어
[ 134.026892] tpm_tis 00:08: 1.2 TPM (device-id 0xB, rev-id 16)
그래서 dmesg | grep -i tpm
좋은 지표이다.
결정적인 표시기는 펌웨어 설정 도구입니다. TPM에는 펌웨어 설정에서 관리되는 소유권 절차가 포함됩니다. 설정에 TPM 관련 내용이 없으면 TPM이없는 것입니다.
TPM은 일반적으로 서버 및 비즈니스 랩톱 (및 icarus에 설명 된 ChromeBook )에서 발견되며 데스크톱 또는 “비 비즈니스”랩톱에서는 거의 없습니다. Intel TXT를 지원하는 모든 제품에는 TPM이 있습니다.