NitroTPM Attestation Document 내용

NitroTPM Attestation Document 내용 (NitroTPM Attestation Document contents)

Attestation Document는 NitroTPM이 생성하고 Nitro Hypervisor가 서명해요. 여기에는 Amazon EC2 인스턴스와 관련된 일련의 플랫폼 구성 레지스터(PCR) 값이 포함돼요. Attestation Document에는 다음 PCR이 포함돼요.

출처: 문서

본문

중요

PCR0과 PCR1은 일반적으로 AWS가 제어하는 초기 부트 코드를 측정하는 데 사용돼요. 초기 부트 코드의 안전한 업데이트를 허용하기 위해 이 PCR은 항상 상수 값을 포함해요.

  • PCR0 — Core System Firmware Executable Code
  • PCR1 — Core System Firmware Data
  • PCR2 — Extended or pluggable executable code
  • PCR3 — Extended or pluggable Firmware Data
  • PCR4 — Boot Manager Code
  • PCR5 — Boot Manager Code Configuration and Data and GPT Partition Table
  • PCR6 — Host Platform Manufacturer Specifics
  • PCR7 — Secure Boot Policy
  • PCR8 - 15 — Defined for use by the Static Operating System
  • PCR16 — Debug
  • PCR23 — Application Support

특히 PCR4, PCR7, PCR12는 인스턴스가 Attestable AMI로 시작되었는지 검증하는 데 사용돼요. PCR4와 PCR12는 표준 부트(standard boot)로 검증하는 데, PCR7은 Secure Boot로 검증하는 데 사용할 수 있어요.

  • PCR4 (Boot Manager Code) — 인스턴스가 시작되면 NitroTPM이 UEFI 환경이 실행하는 모든 바이너리의 암호화 해시를 만들어요. Attestable AMIs를 사용하면 이 부트 바이너리가 일치하는 해시를 갖지 않는 바이너리의 향후 로딩을 방지하는 해시를 내장해요. 이렇게 하면 단일 부트 바이너리 해시가 인스턴스가 실행할 정확한 코드를 설명할 수 있어요.
  • PCR7 (Secure Boot Policy) — UEFI 부트 바이너리는 UEFI Secure Boot 서명 키로 서명될 수 있어요. UEFI Secure Boot가 활성화되면 UEFI는 구성된 정책과 일치하지 않는 UEFI 부트 바이너리의 실행을 방지해요. PCR7에는 인스턴스의 UEFI Secure Boot 정책의 해시가 포함돼요. 인스턴스 업데이트 전반에 걸쳐 유지되는 단일 KMS 정책을 유지해야 한다면, PCR7에 대해 검증하는 정책을 만들어 UEFI Secure Boot 인증서를 검증할 수 있어요. Attestable AMI 생성 중에 부트 바이너리를 여러분의 인증서로 서명하고 AMI의 UEFI-data에서 유일하게 허용된 인증서로 설치할 수 있어요. 이 모델은 오래된(신뢰할 수 없는) AMI에서 시작된 인스턴스가 KMS 정책을 통과하지 못하게 하려면, 여전히 새 인증서를 생성·정책에 설치·AMI를 업데이트해야 한다는 점을 명심하세요.
  • PCR12 — UEFI 부트 바이너리에 전달된 명령줄의 해시를 포함해요. 표준 부트에서 PCR4와 함께 필요하며, 명령줄이 수정되지 않았음을 검증해요.

더 알아보기 (Learn more)