[Knjižnica] AMD CPU fTPM (Firmware Trusted Platform Module) [MiniTool Wiki]
Amd Cpu Ftpm
Hitra navigacija:
Kaj je AMD CPU fTPM?
Če želite izvedeti definicijo AMD CPU fTPM, najprej morate vedeti, kaj je TPM. Trusted Platform Module (TPM), imenovan tudi ISO / IEC 11889, je mednarodni standard za varen kriptoprocesor, namenski mikrokrmilnik, zasnovan za zaščito strojne opreme z integriranimi kriptografskimi ključi.
Namig: ISO / IEC je mednarodni standard za upravljanje informacijske varnosti. Prvotno sta ga leta 2005 skupaj objavili Mednarodna organizacija za standardizacijo (ISO) in Mednarodna elektrotehniška komisija (IEC).In fTPM je le vrsta TMP. Zato se AMD CPU fTPM nanaša na zaupanja vreden modul platforme centralne procesne enote AMD (Advanced Micro Devices, Inc.) ( CPU ). Uporablja se v sistemski programski opremi, namesto da bi uporabil namenski čip.
Vrste TPM
TPM je zasnoval konzorcij računalniške industrije z imenom Trusted Computing Group (TCG), leta 2009 pa sta ga ISO in IEC standardizirala kot ISO / IEC 11889. TCG je družbam AMD, IBM, Intel, Lenovo, Samsung itd. .
Obstaja 5 vrst izvedb TPM 2.0:
- Vdelana programska oprema TPM (fTPM): fTPM je samo programska rešitev, ki deluje v zaupanja vrednem okolju CPU. Torej je verjetneje, da je ranljiv za napake v programski opremi. AMD, Intel in Qualcomm so uvedli fTPM.
- Diskretni TPM (dTPM): dTPM je namenski čip, ki implementira TPM funkcionalnost v svojem lastnem polprevodniškem odpornem paketu. Torej gre za najvarnejši tip TPM teoretično, ker bi morale biti rutine, ki se izvajajo v strojni opremi, bolj odporne na napake kot rutine, ki se izvajajo v programski opremi.
- TPM programske opreme (sTPM): sTPM je programski emulator TPM, ki deluje samo z običajnim programom, ki je v operacijskem sistemu (OS). Popolnoma je odvisno od okolja, v katerem deluje. STPM torej ne nudi nič več varnosti kot tisto, kar lahko zagotavlja običajno okolje izvajanja; je ranljiv za lastne napake in napade programske opreme, ki prodirajo v normalno izvedbeno okolje. Kljub temu je sTPM koristen za razvojne namene.
- Integrirani TPM (iTPM): iTPM je del drugega čipa. Uporablja strojno opremo, ki se upira napakam v programski opremi, zato ji ni treba izvajati odpornosti proti poseganju. Intel v nekatere svoje nabore čipov vključuje iTPM.
- TPM hipervizorja (hTPM): hTPM je neke vrste virtualni TPM, ki ga zagotavljajo hipervizorji in se zanašajo nanje. Hipervizor je izolirano izvedbeno okolje, ki je skrito pred programsko opremo, ki se izvaja v navideznih strojih, da zaščiti svojo kodo pred programsko opremo v navideznih strojih. hTPM lahko ponudi raven varnosti, podobno kot fTPM.
Funkcija AMD CPU fTPM
TPM zagotavlja, da če je zagonski pogon ločen od matične plošče, ga ne bo mogoče dešifrirati. Če računalnik nima TPM-ja, mora Bitlocker uporabnika ob vsakem zagonu vprašati za geslo. Brez vnosa gesla Bitlocker ali vnosa napačnega gesla zagon ne bo uspel.
Nekaterim uporabnikom je to lahko zoprno in iščejo rešitve za to težavo. Za matične plošče AMD sta na voljo glava TPM in fTPM za procesor AMD. Če uporabljate matično ploščo AMD, lahko v nastavitvah BIOS-a omogočite fTPM, dešifrirate zagonski pogon in znova šifrirate pogon z Bitlockerjem. Potem vam ni treba navesti gesla za Bitlocker vsakič, ko zaženete računalnik!