[Kirjasto] AMD CPU fTPM (Firmware Trusted Platform Module) [MiniTool Wiki]
Amd Cpu Ftpm
Nopea navigointi:
Mikä on AMD CPU fTPM?
Oppia määritelmä AMD-suoritin fTPM, ensinnäkin, sinun on tiedettävä, mikä on TPM. Trusted Platform Module (TPM), jota kutsutaan myös ISO / IEC 11889: ksi, on kansainvälinen suojatun salausprosessorin standardi, oma mikrokontrolleri, joka on suunniteltu suojaamaan laitteita integroitujen salausavainten avulla.
Kärki: ISO / IEC on kansainvälinen tietoturvan hallinnan standardi. Sen julkaisivat alun perin Kansainvälinen standardointijärjestö (ISO) ja Kansainvälinen sähkötekninen toimikunta (IEC) vuonna 2005.Ja fTPM on vain eräänlainen TMP. Siksi AMD CPU fTPM viittaa AMD: n (Advanced Micro Devices, Inc.) keskusyksikön luotettuun alustamoduuliin ( prosessori ). Se toteutetaan järjestelmän laiteohjelmistossa erillisen sirun käyttämisen sijaan.
TPM-tyypit
TPM: n on suunnitellut tietokoneteollisuusyhtymä nimeltä Trusted Computing Group (TCG), ja ISO ja IEC standardoivat sen vuonna 2009 nimellä ISO / IEC 11889. TCG on määrittänyt TPM-toimittajien tunnukset AMD-, IBM-, Intel-, Lenovo-, Samsung- jne. Yrityksille. .
TPM 2.0 -toteutuksia on 5 tyyppiä:
- TPM-laiteohjelmisto (fTPM): fTPM on vain ohjelmistoja käyttävä ratkaisu, joka toimii suorittimen luotettavassa suoritusympäristössä. Joten se on todennäköisemmin haavoittuvainen ohjelmistovirheille. AMD, Intel ja Qualcomm ovat ottaneet käyttöön fTPM: t.
- Diskreetti TPM (dTPM): dTPM on oma siru, joka toteuttaa TPM-toiminnot omassa peukaloittamattomassa puolijohdepaketissaan. Joten, se on teoreettisesti turvallisin TPM-tyyppi, koska laitteistossa toteutettujen rutiinien tulisi olla vastustuskykyisempiä virheille verrattuna ohjelmistoihin toteutettuihin rutiineihin.
- Ohjelmiston TPM (sTPM): sTPM on TPM: n ohjelmistoemulaattori, joka toimii vain tavallisen ohjelman kanssa käyttöjärjestelmässä. Se riippuu täysin ympäristöstä, jossa se toimii. STPM ei siis tarjoa enempää suojausta kuin mitä normaali suoritusympäristö voi tarjota; se on alttiina omille ohjelmavirheilleen ja hyökkäyksilleen, jotka tunkeutuvat normaaliin suoritusympäristöön. Silti sTPM on hyödyllinen kehitystarkoituksiin.
- Integroitu TPM (iTPM): iTPM on osa toista sirua. Se käyttää laitteistoa, joka vastustaa ohjelmavirheitä, joten sitä ei vaadita väärinkäytön estämiseksi. Intel sisältää iTPM: t joissakin piirisarjoissaan.
- Hypervisorin TPM (hTPM): hTPM on eräänlainen virtuaalinen TPM, jonka tarjoavat hypervisorit ja jotka luottavat siihen. Hypervisori on eristetty suoritusympäristö, joka on piilotettu virtuaalikoneiden sisällä olevilta ohjelmistoilta suojaamaan koodinsa virtuaalikoneiden ohjelmistoilta. hTPM voi tarjota samanlaisen suojaustason kuin fTPM.
AMD-suorittimen fTPM: n toiminta
TPM varmistaa, että jos käynnistysasema erotetaan emolevystä, sitä ei voida purkaa. Jos tietokoneessa ei ole TPM: ää, Bitlockerin on kysyttävä käyttäjältä salasana aina, kun se käynnistetään. Käynnistys epäonnistuu antamatta Bitlocker-salasanaa tai kirjoittamalla väärää salasanaa.
Jotkut käyttäjät saattavat pitää tätä ärsyttävänä ja etsiä ratkaisuja tähän ongelmaan. AMD-emolevyille on TPM-otsikko ja fTPM AMD-suorittimelle. Jos käytät AMD-emolevyä, voit ottaa fTPM: n käyttöön BIOS-asetuksissa, purkaa käynnistysaseman salauksen ja salata aseman uudelleen Bitlockerilla. Sitten sinun ei tarvitse antaa Bitlocker-salasanasi joka kerta, kun käynnistät koneesi!