SRK, czyli Storage Root Key, to klucz, na którym opiera się ochrona pozostałych kluczy w TPM. Powstaje przy przejęciu modułu i chroni wszystko, co TPM przechowuje.
Tłumaczymy, dlaczego wyczyszczenie TPM unieważnia stare klucze powiązane z SRK.
Rola SRK
Storage Root Key stoi na szczycie hierarchii magazynowej TPM. Klucze użytkownika i aplikacji są nim opakowane, dzięki czemu nigdy nie leżą na dysku w postaci jawnej.
To korzeń, z którego wyrasta całe drzewo ochrony danych w module.
Powstanie i powiązania
SRK tworzy się przy przejęciu modułu na własność. Wszystkie późniejsze klucze są z nim związane — bez niego nie da się ich odszyfrować.
Dlatego SRK jest tak krytyczny: to on spina ze sobą cały magazyn.
Skutek czyszczenia TPM
Wyczyszczenie modułu generuje nowy SRK, przez co stare, opakowane nim klucze stają się bezużyteczne. Tak działa zabezpieczenie, ale oznacza utratę dostępu bez kopii odzyskiwania.
Dlatego przed czyszczeniem zawsze zabezpieczamy klucz odzyskiwania. Diagnostyka bezpłatna. Gwarancja do 12 miesięcy. Serwis Wiatraczna, Warszawa.