Schwellenwert für Wörterbuchangriffe

Bestimmt die Anzahl der erlaubten Trusted Platform Module Authentifizierungsversuche, bevor Schutzmaßnahmen gegen einen Wörterbuchangriff unternommen werden.
\Aktiviert: Bestimmen Sie, wie viele Authentifizierungsversuche für Schlüssel zugelassen sind (z. B. für Security Platform Benutzerauthentifizierung verwendet), den Besitzer, und für den Zugriff auf versiegelte Daten (z. B. von Windows BitLocker in Kombination mit einer PIN verwendet), bevor Schutzmaßnahmen gegen einen Wörterbuchangriff vorgenommen werden.

Deaktiviert: Der Schwellenwert für Wörterbuchangriffe kann nicht konfiguriert werden. Die Standardwerte sind aktiv.

Standardwert: Aktiviert. Besitzer: 3 Versuche. Schlüssel: 5 Versuche. Daten: 10 Versuche.

Diese Richtlinie gilt nur für Security Platforms mit einem Infineon Trusted Platform Module 1.2. Sie muss vor der Initialisierung der Security Platform eingestellt werden. Spätere Änderungen dieser Richtlinie wirken sich erst nach dem nächsten Reset des Defense Level aus.
Wenn diese Richtlinie nicht konfiguriert wurde, können die gleichen Einstellungen für jede Plattform im eigenständigen Modus über den Assistenten für die Initialisierung vorgenommen werden. In diesem Fall ist kein Abwehrstufen-Reset erforderlich, damit die Einstellungen greifen.
Beachten Sie, dass alle Security Platform Benutzer die Anzahl der erlaubten Authentifizierungsversuche teilen. Berücksichtigen Sie dies bei mehreren gleichzeitig auf einem System arbeitenden Benutzern (z. B. bei schneller Benutzerumschaltung).

Unterstützt auf:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Infineon\TPM Software
Value NameDictionaryAttackThreshold_Pol
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Schlüsselauthentifizierung

Erlaubte Versuche:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Infineon\TPM Software
Value NameDictionaryAttackThresholdUser
Value TypeREG_DWORD
Default Value5
Min Value1
Max Value10

Besitzer-Authentifizierung

Erlaubte Versuche:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Infineon\TPM Software
Value NameDictionaryAttackThresholdOwner
Value TypeREG_DWORD
Default Value3
Min Value1
Max Value10

Daten-Authentifizierung

Erlaubte Versuche:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Infineon\TPM Software
Value NameDictionaryAttackThresholdData
Value TypeREG_DWORD
Default Value10
Min Value1
Max Value10

ifxsppol.admx