Thinkpad笔记本清除TPM信息的方法

ThinkPad笔记本清除TPM信息的方法

我用的是 ThinkPad X200 笔记本。最近在 Windows 平台下研究 TPM 时发现,要得到 EK 的公钥部分,必须 Clear TPM。同学的 Infineon TPM 机子可以通过 BIOS 清除 TPM 的一些信息,但 X200 的 BIOS 中没有直接显示这一项。其实它是存在的,只是被隐藏了起来。下面是清除方法。

开机时按 F1 进入 BIOS。

依次进入 TPM 的设置页面,路径通常在 Security 相关菜单下,找到 Security Chip 或 TPM 设置项。

进入 TPM 设置页面后,可以看到当前状态为 Active

先把状态改为 Active 以外的状态。可选状态包括 ActiveInactiveDisable,这里可以改为 Disable

然后按 F10 保存设置,确认后机器会自动重启。

重启后,用同样的方法再次进入 BIOS 的 TPM 设置页面,把状态改回 Active

确认后,此时不要按 F10,而是按电源键强制关机。

关机后再开机,再次进入 TPM 设置界面。这时隐藏的 Clear Security Chip 选项就会出现。

确认后将清除 TPM 的所有密钥信息(除 EK 以外),同时 Ownership 也将不存在。注意 BIOS 旁边的说明:如果有重要数据,一定要先做好备份,否则密钥清除后,依赖这些密钥加密的数据也可能无法解开。

最后按 F10 保存并重启。

Clear 掉之后,就可以在初始状态下研究 TPM 了。不过每次开机,Client Security Solution 都会提示输入密码来恢复密钥并 Take Ownership,此时可以取消跳过。

原文地址:

<http://www.cnblogs.com/cxun/archive/2009/10/19/1586209.html>

Leave a Reply