2015-02-05 24 views
0

我们正在设计一个使用虚拟化和TPM的解决方案。我们的目的是利用其所在地来控制对特定PCR的访问。问题是从静态启动虚拟机管理程序或客户机操作系统读取地区2中的状态寄存器是否有意义?如果我理解正确,管理程序和客户操作系统位于0,并且似乎没有什么能够阻止他们读取寄存器。是否可以从SRTM访问TPM的本地2寄存器?

+0

我的回答能让你满意吗?如果不是,我可能会误解你。如果是这种情况,请随时留下意见和/或编辑您的问题。 – Scolytus

回答

0

我假设你有一个TPM 1.2。

我不知道我是否能得到您的问题。只有一个 PCR集,最有可能24您的情况。所有这些都是可读的。阅读PCR没有限制。

相关问题