Определить, что сброс атаки словаря TPM выполнен

Есть ли способ определить из кода, что была предпринята попытка сброса атаки по словарю, но с неверным значением lockoutAuth?

Я могу определить, что TPM заблокирован, проверив, удалось ли с ошибкой == maxTries. Кажется, я не могу найти способ узнать, что произошел сбой сброса, и TPM заблокирован из-за неверного значения lockoutAuth.

Я знаю, что могу попытаться выполнить операцию, защищенную DA, и наблюдать за возвратом TPM_RC_LOCKOUT, но мне было интересно, был ли способ без попытки выполнить операцию.

Я нахожусь в среде UEFI, это не так важно, но я должен упомянуть об этом.

С уважением

Бен

0 ответов

Другие вопросы по тегам