Table of Contents
ThinkPad笔记本清除TPM信息的方法
我用的是 ThinkPad X200 笔记本。最近在 Windows 平台下研究 TPM 时发现,要得到 EK 的公钥部分,必须 Clear TPM。同学的 Infineon TPM 机子可以通过 BIOS 清除 TPM 的一些信息,但 X200 的 BIOS 中没有直接显示这一项。其实它是存在的,只是被隐藏了起来。下面是清除方法。
开机时按 F1 进入 BIOS。
依次进入 TPM 的设置页面,路径通常在 Security 相关菜单下,找到 Security Chip 或 TPM 设置项。
进入 TPM 设置页面后,可以看到当前状态为 Active。
先把状态改为 Active 以外的状态。可选状态包括 Active、Inactive、Disable,这里可以改为 Disable。
然后按 F10 保存设置,确认后机器会自动重启。
重启后,用同样的方法再次进入 BIOS 的 TPM 设置页面,把状态改回 Active。
确认后,此时不要按 F10,而是按电源键强制关机。
关机后再开机,再次进入 TPM 设置界面。这时隐藏的 Clear Security Chip 选项就会出现。
确认后将清除 TPM 的所有密钥信息(除 EK 以外),同时 Ownership 也将不存在。注意 BIOS 旁边的说明:如果有重要数据,一定要先做好备份,否则密钥清除后,依赖这些密钥加密的数据也可能无法解开。
最后按 F10 保存并重启。
Clear 掉之后,就可以在初始状态下研究 TPM 了。不过每次开机,Client Security Solution 都会提示输入密码来恢复密钥并 Take Ownership,此时可以取消跳过。
原文地址:
<http://www.cnblogs.com/cxun/archive/2009/10/19/1586209.html>
