我们正在设计一个使用虚拟化和TPM的解决方案。我们的目的是利用它的位置来控制对某些PCR的访问。问题是,从静态引导虚拟机管理程序或来宾操作系统读取locality 2中的状态寄存器是否有意义?如果我理解正确的话,虚拟机管理程序和来宾操作系统位于位置0,似乎没有任何东西阻止它们读取寄存器。
发布于 2015-02-06 18:13:34
我假设您有一个TPM 1.2。
我不确定我是否明白你的问题。只有一组PCR,在您的情况下最有可能是24组。所有这些都是可读的。阅读PCR没有任何限制。
https://stackoverflow.com/questions/28335389
复制相似问题