Configura la soglia di protezione contro gli attacchi del dizionario

Determina il numero di tentativi di autenticazione consentiti in Trusted Platform Module, prima che vengano adottate misure di difesa dall'attacco a dizionario.

Attivo: Specifica quanti tentativi di autenticazione dovrebbero essere consentiti per le chiavi (utilizzati per l'autenticazione Utente di Security Platform), proprietario, e per l'accesso a dati protetti (utilizzati da Windows BitLocker in associazione a PIN) prima che siano adottate misure di difesa dall'attacco a dizionario.

Disabilitato: non è possibile configurare nessuna soglia di protezione. Vengono attivati i valori predefiniti.

Valore predefinito: abilitato. Proprietario: 3 tentativi. Chiave: 5 tentativi. Dati: 10 tentativi.

Questo criterio è applicabile unicamente ai sistemi Security Platform dotati di Infineon Trusted Platform Module 1.2. Il criterio deve essere impostato prima di inizializzare il software. Eventuali modifiche apportate in seguito avranno effetto soltanto alla successiva reimpostazione del livello di protezione.
Se questo criterio non è configurato, le stesse impostazioni possono essere impostate singolarmente per ciascuna piattaforma in modalità autonoma mediante l'inizializzazione guidata. In questo caso non è necessario alcun ripristino del livello di difesa perché le impostazioni abbiano effetto.
Il numero di tentativi di autenticazione consentiti è identico per tutti gli utenti di Security Platform.Si consiglia di valutare questo aspetto nel caso in cui esistano più utenti paralleli nel sistema (ad esempio, mediante la funzione Cambio rapido utente).

Supportata in:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Infineon\TPM Software
Value NameDictionaryAttackThreshold_Pol
Value TypeREG_DWORD
Enabled Value1
Disabled Value0

Autenticazione chiave

Tentativi consentiti:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Infineon\TPM Software
Value NameDictionaryAttackThresholdUser
Value TypeREG_DWORD
Default Value5
Min Value1
Max Value10

Autenticazione proprietario

Tentativi consentiti:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Infineon\TPM Software
Value NameDictionaryAttackThresholdOwner
Value TypeREG_DWORD
Default Value3
Min Value1
Max Value10

Autenticazione dati

Tentativi consentiti:

Registry HiveHKEY_LOCAL_MACHINE
Registry PathSoftware\Policies\Infineon\TPM Software
Value NameDictionaryAttackThresholdData
Value TypeREG_DWORD
Default Value10
Min Value1
Max Value10

ifxsppol.admx