TPM PCR là gì?
Quicknote giải thích PCR trong TPM/Measured Boot.
TPM PCR là gì?
PCR, viết tắt của Platform Configuration Register, là thanh ghi trong TPM dùng để lưu giá trị đo lường trạng thái boot. Giá trị PCR được cập nhật bằng thao tác extend, không phải ghi đè trực tiếp như register thường.
Vai trò chính
- Lưu measurement của firmware/boot components.
- Dùng để kiểm tra boot state có thay đổi không.
- Hỗ trợ measured boot và remote/local attestation.
Ví dụ thực tế
Secure Boot và Measured Boot giải quyết hai câu hỏi khác nhau: Secure Boot hỏi “image này có được phép chạy không?”, còn Measured Boot hỏi “những gì đã chạy được đo lại như thế nào?”.
Checklist nhanh
- Event nào extend vào PCR nào?
- Event log có khớp với PCR không?
- Thay đổi firmware/option ROM có làm PCR đổi không?
- OS/tool có đọc được TPM event log không?
Ghi nhớ nhanh
PCR không nói component tốt hay xấu; nó ghi lại chuỗi đo lường để kiểm tra tính nhất quán.
Bài liên quan
Nguồn tham khảo public
Thấy nội dung này hữu ích?
Lưu lại hoặc chia sẻ cho người cũng đang học firmware, BIOS/UEFI và embedded systems.
Nội dung liên quan
Một số bài viết, ghi chú hoặc project có liên quan đến nội dung bạn vừa đọc.
Biến note thành bài viết hoàn chỉnh
Notes là nơi ghi nhanh khái niệm.