[Bibliotēka] AMD CPU fTPM (programmaparatūras uzticamas platformas modulis) [MiniTool Wiki]
Amd Cpu Ftpm
Ātrā navigācija:
Kas ir AMD CPU fTPM?
Lai uzzinātu definīciju AMD centrālais procesors fTPM, pirmkārt, jums jāzina, kas ir TPM. Uzticamās platformas modulis (TPM), saukts arī par ISO / IEC 11889, ir droša kriptoprocesora starptautisks standarts, kas ir īpašs mikrokontrolleris, kas paredzēts aparatūras drošībai, izmantojot integrētas kriptogrāfiskās atslēgas.
Padoms: ISO / IEC ir starptautisks standarts informācijas drošības pārvaldībai. Sākotnēji to 2005. gadā kopīgi publicēja Starptautiskā standartizācijas organizācija (ISO) un Starptautiskā elektrotehnikas komisija (IEC).Un fTPM ir tikai TMP veids. Tāpēc AMD CPU fTPM attiecas uz AMD (Advanced Micro Devices, Inc.) centrālās procesora uzticamās platformas moduli ( Procesors ). Tas tiek ieviests sistēmas programmaparatūrā, nevis izmantojot īpašu mikroshēmu.
TPM veidi
TPM ir izveidojis datoru nozares konsorcijs ar nosaukumu Trusted Computing Group (TCG), un ISO un IEC 2009. gadā to standartizēja kā ISO / IEC 11889. TCG ir piešķīris TPM pārdevēju ID AMD, IBM, Intel, Lenovo, Samsung utt. .
Ir 5 TPM 2.0 ieviešanas veidi:
- TPM programmaparatūra (fTPM): fTPM ir tikai programmatūras risinājums, kas darbojas centrālā procesora uzticamā izpildes vidē. Tātad, visticamāk, tā ir neaizsargāta pret programmatūras kļūdām. AMD, Intel un Qualcomm ir ieviesuši fTPM.
- Diskrētais TPM (dTPM): dTPM ir īpaša mikroshēma, kas TPM funkcionalitāti īsteno viņu pašu pret viltojumiem izturīgā pusvadītāju paketē. Tātad teorētiski tas ir visdrošākais TPM veids, jo aparatūrā ieviestajām kārtībām jābūt izturīgākām pret kļūdām, salīdzinot ar programmatūrā ieviestajām kārtībām.
- Programmatūras TPM (sTPM): sTPM ir TPM programmatūras emulators, kas darbojas tikai ar parastu programmu, operētājsistēmā (OS). Tas ir pilnībā atkarīgs no vides, kurā tas darbojas. Tāpēc sTPM nepiedāvā vairāk drošības nekā tas, ko var nodrošināt parastā izpildes vide; tas ir neaizsargāts pret savām programmatūras kļūdām un uzbrukumiem, kas iekļūst parastajā izpildes vidē. Tomēr sTPM ir noderīgs attīstības mērķiem.
- Integrētā TPM (iTPM): iTPM ir daļa no citas mikroshēmas. Tajā tiek izmantota aparatūra, kas pretojas programmatūras kļūdām, tāpēc nav nepieciešama, lai ieviestu pretestību pret manipulācijām. Intel dažos savos mikroshēmojumos iekļauj iTPM.
- Hipervizora TPM (hTPM): hTPM ir sava veida virtuāls TPM, ko nodrošina hipervizori un kuri paļaujas uz tiem. Hipervizors ir izolēta izpildes vide, kas ir paslēpta no programmatūras, kas darbojas virtuālajās mašīnās, lai aizsargātu to kodu no programmatūras virtuālajās mašīnās. hTPM var piedāvāt fTPM līdzīgu drošības līmeni.
AMD CPU fTPM funkcija
TPM nodrošina, ka, ja sāknēšanas disks ir atdalīts no mātesplatē, to nebūs iespējams atšifrēt. Ja datoram nav TPM, tad Bitlocker ir jāprasa lietotājam parole katru reizi, kad tas tiek palaists. Neievadot Bitlocker paroli vai ievadot nepareizu paroli, sāknēšana neizdosies.
Dažiem lietotājiem tas var šķist nepatīkams un meklēt risinājumus šai problēmai. AMD mātesplatēm ir TPM galvene un fTPM AMD procesoram. Ja izmantojat AMD mātesplatē, varat iespējot fTPM BIOS iestatījumos, atšifrēt sāknēšanas disku un atkārtoti šifrēt disku ar Bitlocker. Tad jums nav jānorāda sava Bitlocker parole katru reizi, kad sākat mašīnu!