[Biblioteka] AMD procesoriaus fTPM (programinės įrangos patikimos platformos modulis) [MiniTool Wiki]
Amd Cpu Ftpm
Greita navigacija:
Kas yra AMD procesoriaus fTPM?
Norėdami sužinoti apibrėžimą AMD procesorius fTPM, visų pirma, jūs turite žinoti, kas yra TPM. Patikimos platformos modulis (TPM), dar vadinamas ISO / IEC 11889, yra tarptautinis saugaus kriptoprocesoriaus standartas, specialus mikrovaldiklis, skirtas aparatūrai apsaugoti naudojant integruotus kriptografinius raktus.
Patarimas: ISO / IEC yra tarptautinis informacijos saugumo valdymo standartas. Iš pradžių ją 2005 m. Kartu paskelbė Tarptautinė standartizacijos organizacija (ISO) ir Tarptautinė elektrotechnikos komisija (IEC).FTPM yra tik TMP tipas. Todėl „AMD CPU fTPM“ reiškia patikimo AMD („Advanced Micro Devices, Inc.“) centrinio procesoriaus modulio platformos modulį ( CPU ). Tai įdiegta sistemos programinėje aparatinėje programoje, o ne naudojant specialų lustą.
TPM rūšys
TPM sumanė kompiuterių pramonės konsorciumas, pavadintas „Trusted Computing Group“ (TCG), o ISO ir IEC 2009 m. Jį standartizavo kaip ISO / IEC 11889. TCG priskyrė TPM tiekėjo ID AMD, IBM, Intel, Lenovo, Samsung ir kt. Įmonėms. .
Yra 5 TPM 2.0 diegimo tipai:
- TPM programinė aparatinė įranga (fTPM): „fTPM“ yra tik programinės įrangos sprendimas, veikiantis patikimoje procesoriaus vykdymo aplinkoje. Taigi, ji greičiausiai yra pažeidžiama programinės įrangos klaidų. AMD, „Intel“ ir „Qualcomm“ įdiegė fTPM.
- Diskretus TPM (dTPM): „dTPM“ yra speciali mikroschema, įgyvendinanti TPM funkcionalumą jų pačių apsaugotame nuo pusiausvyros paketuose. Taigi teoriškai tai yra saugiausias TPM tipas, nes aparatinėje įrangoje įdiegtos rutinos turėtų būti atsparesnės klaidoms, palyginti su įprastomis programinėje įrangoje.
- Programinės įrangos TPM (sTPM): „sTPM“ yra TPM programinės įrangos emuliatorius, kuris veikia tik su įprasta programa operacinėje sistemoje (OS). Tai visiškai priklauso nuo aplinkos, kurioje jis veikia. Todėl sTPM nesuteikia daugiau saugumo, nei gali suteikti įprasta vykdymo aplinka; jis yra pažeidžiamas savo pačios programinės įrangos klaidų ir atakų, kurios skverbiasi į įprastą vykdymo aplinką. Tačiau sTPM yra naudingas kūrimo tikslams.
- Integruotas TPM (iTPM): „iTPM“ yra kito lusto dalis. Jis naudoja aparatinę įrangą, kuri atsispiria programinės įrangos klaidoms, todėl ji nėra reikalinga tam, kad būtų užtikrintas atsparumas klastojimui. „Intel“ į kai kuriuos savo lustų rinkinius įtraukia iTPM.
- Hipervizoriaus TPM (hTPM): „hTPM“ yra tam tikras virtualus TPM, kurį teikia ir naudojasi hipervizoriai. Hipervizorius yra izoliuota vykdymo aplinka, kuri yra paslėpta nuo programinės įrangos, veikiančios virtualiose mašinose, kad apsaugotų jų kodą nuo programinės įrangos, esančios virtualiose mašinose. „hTPM“ gali pasiūlyti saugumo lygį, panašų į fTPM.
AMD procesoriaus fTPM funkcija
TPM užtikrina, kad jei įkrovos diskas bus atskirtas nuo pagrindinės plokštės, jo nebus įmanoma iššifruoti. Jei kompiuteryje nėra TPM, „Bitlocker“ turi paprašyti vartotojo slaptažodžio kiekvieną kartą, kai jis įsijungia. Įvedus „Bitlocker“ slaptažodį arba neteisingai, įkrovimas nepavyks.
Kai kuriuos vartotojus tai gali erzinti ir ieškoti šios problemos sprendimų. AMD pagrindinėms plokštėms yra TPM antraštė ir fTPM, skirta AMD procesoriui. Jei naudojate AMD pagrindinę plokštę, galite įjungti fTPM BIOS nustatymuose, iššifruoti įkrovos diską ir iš naujo užšifruoti diską naudodami „Bitlocker“. Tada jums nereikia pateikti savo „Bitlocker“ slaptažodžio kiekvieną kartą paleidus kompiuterį!