[Knižnica] AMD CPU fTPM (Firmware Trusted Platform Module) [MiniTool Wiki]
Amd Cpu Ftpm
Rýchla navigácia:
Čo je AMD CPU fTPM?
Naučiť sa definíciu CPU AMD fTPM, v prvom rade musíte vedieť, čo je to TPM. Trusted Platform Module (TPM), tiež nazývaný ISO / IEC 11889, je medzinárodný štandard pre bezpečný kryptoprocesor, dedikovaný mikrokontrolér určený na zabezpečenie hardvéru prostredníctvom integrovaných kryptografických kľúčov.
Tip: ISO / IEC je medzinárodný štandard pre správu informačnej bezpečnosti. Pôvodne ho publikovali spoločne Medzinárodná organizácia pre normalizáciu (ISO) a Medzinárodná elektrotechnická komisia (IEC) v roku 2005.FTPM je len typ TMP. Preto sa AMD CPU fTPM vzťahuje na modul dôveryhodnej platformy centrálnej procesorovej jednotky AMD (Advanced Micro Devices, Inc.) ( CPU ). Je implementovaný do firmvéru systému namiesto použitia vyhradeného čipu.
Typy TPM
TPM bolo vytvorené konzorciom počítačového priemyslu s názvom Trusted Computing Group (TCG) a bolo štandardizované ISO a IEC v roku 2009 ako ISO / IEC 11889. TCG pridelila ID dodávateľov TPM spoločnostiam AMD, IBM, Intel, Lenovo, Samsung atď. .
Existuje 5 typov implementácií TPM 2.0:
- Firmvér TPM (fTPM): fTPM je softvérové riešenie, ktoré beží v dôveryhodnom prostredí CPU na spustenie. Je teda pravdepodobnejšie, že bude zraniteľný voči softvérovým chybám. Spoločnosti AMD, Intel a Qualcomm implementovali fTPM.
- Diskrétny TPM (dTPM): dTPM je vyhradený čip, ktorý implementuje funkčnosť TPM do vlastného polovodičového balíka odolného proti neoprávnenej manipulácii. Je to teda teoreticky najbezpečnejší typ TPM, pretože rutiny implementované v hardvéri by mali byť odolnejšie voči chybám v porovnaní s rutinami implementovanými v softvéri.
- Softvér TPM (sTPM): sTPM je softvérový emulátor TPM, ktorý beží iba s bežným programom a dostane sa do operačného systému (OS). Závisí to úplne od prostredia, v ktorom beží. Preto sTPM neponúka viac bezpečnosti, ako poskytuje bežné prostredie na vykonávanie; je zraniteľný voči svojim vlastným softvérovým chybám a útokom, ktoré prenikajú do bežného prostredia vykonávania. STPM je napriek tomu užitočný na vývojové účely.
- Integrovaný TPM (iTPM): iTPM je súčasťou iného čipu. Používa hardvér, ktorý odoláva softvérovým chybám, takže nie je potrebné implementovať odolnosť proti neoprávnenej manipulácii. Intel do niektorých svojich čipových sád obsahuje iTPM.
- Hypervisor TPM (hTPM): hTPM je druh virtuálneho TPM poskytovaný hypervízormi. Hypervisor je izolované prostredie na vykonávanie, ktoré je skryté pred softvérom bežiacim vo virtuálnych strojoch na zabezpečenie ich kódu pred softvérom vo virtuálnych strojoch. hTPM môže ponúkať úroveň zabezpečenia podobnú fTPM.
Funkcia AMD CPU fTPM
TPM zaisťuje, že ak je bootovacia jednotka oddelená od základnej dosky, nebude možné ju dešifrovať. Ak počítač nemá TPM, potom musí Bitlocker od používateľa vyžadovať heslo pri každom zavedení. Bez zadania hesla pre Bitlocker alebo zadania nesprávneho hesla sa bootovanie nepodarí.
Niektorým používateľom to môže byť nepríjemné a hľadať riešenia tohto problému. Pre základné dosky AMD existuje hlavička TPM a fTPM pre procesor AMD. Ak používate základnú dosku AMD, môžete povoliť fTPM v nastaveniach systému BIOS, dešifrovať bootovaciu jednotku a znova ju zašifrovať pomocou nástroja Bitlocker. Potom nemusíte zadávať svoje heslo pre Bitlocker pri každom zapnutí počítača!