可信计算能力(1) 使用可信云主机 查看实例可信信息 1. 登录弹性云主机控制台。 2. 在云主机列表中,若“镜像名称”列的可信图标为绿色,则说明该云主机已开启可信系统;若“镜像名称”列的可信图标为灰色,则说明该云主机未开启可信系统。 3. 点击已开启可信系统的云主机的实例ID,进入云主机详情页。在详情页主机信息部分,通过“可信实例”字段也可以查看云主机可信系统开启情况。 4. 在详情页中选择“可信计算”页签,查看实例具体的可信信息。 “资产启动概况”区域中的圆圈代表PCR,每个PCR对应启动过程中的一个特定环节。“资产启动概况”区域中的圆圈与“资产中组件可信状态”区域中的组件列表一一对应。圆圈的颜色代表了该环节是否正常: 如果圆圈全部是绿色,代表实例启动过程是正常的。相应的,实际度量值(即,系统可信功能收集到的实际状态)和标准值都一致。 如果启动过程中某一环节出错,则对应的圆圈会变为红色,其后的圆圈变为灰色。您可以在“可信异常处理”部分查看并处理查看该环节的具体信息。 PCR即平台配置寄存器(Platform Configuration Register),是可信安全设备的存储单元,能够可靠地存储启动过程中收集的状态信息。每个PCR对应启动过程中的一个特定环节,PCR值表征各环节中度量对象的状态。如果PCR中存储的实际度量值与预期的标准值一致,则认为该环节符合预期。每个环节中度量的对象如下: pcr0:表征SRTM、BIOS、嵌入式可选ROM、PI驱动等。 pcr1:表征主机平台配置。 pcr2:表征UEFI驱动、应用代码。 pcr3:表征UEFI驱动、应用配置、应用数据。 pcr4:表征UEFI启动管理代码(通常是MBR)。 pcr5:表征UEFI启动管理代码(通常是MBR)、启动相关数据(由UEFI启动管理代码使用的数据)、GPT分区表。 pcr6:表征平台生产厂商定义的特定UEFI固件。 pcr7:表征安全启动策略。 pcr8:表征在grub.cfg等配置文件中规定执行的关键命令(不会度量非关键命令,例如定义启动菜单标题的命令),以及传递给Linux内核的命令行信息。 pcr9:表征GRUB模块、Linux内核和initramfs。
来自: