[Biblioteka] AMD CPU fTPM (Firmware Trusted Platform Module) [MiniTool Wiki]
Amd Cpu Ftpm
Brza navigacija:
Što je AMD CPU fTPM?
Da biste naučili definiciju AMD CPU fTPM, prije svega, morate znati što je TPM. Modul pouzdane platforme (TPM), također nazvan ISO / IEC 11889, međunarodni je standard za sigurni kriptoprocesor, namjenski mikrokontroler dizajniran za zaštitu hardvera integriranim kriptografskim ključevima.
Savjet: ISO / IEC je međunarodni standard za upravljanje informacijskom sigurnošću. Izvorno su ga zajedno objavile Međunarodna organizacija za standardizaciju (ISO) i Međunarodno elektrotehničko povjerenstvo (IEC) 2005. godine.I, fTPM je samo vrsta TMP-a. Stoga se AMD CPU fTPM odnosi na pouzdani modul platforme AMD-ove (Advanced Micro Devices, Inc.) središnje procesorske jedinice ( CPU ). Primjenjuje se u firmware sustava, umjesto da koristi namjenski čip.
Vrste TPM-a
TPM je osmislio konzorcij računalne industrije nazvan Trusted Computing Group (TCG), a ISO i IEC ga je 2009. godine standardizirao kao ISO / IEC 11889. TCG je dodijelio ID-ove dobavljača TPM-a tvrtkama AMD, IBM, Intel, Lenovo, Samsung itd. .
Postoji 5 vrsta implementacija TPM 2.0:
- TPM ugrađeni softver (fTPM): fTPM je samo softversko rješenje koje radi u pouzdanom izvršnom okruženju CPU-a. Dakle, vjerojatnije je da ćete biti ranjivi na programske pogreške. AMD, Intel i Qualcomm implementirali su fTPM-ove.
- Diskretni TPM (dTPM): dTPM je namjenski čip koji implementira TPM funkcionalnost u vlastitom pakiranju poluprovodničkih otpornih na neovlaštene promjene. Dakle, to je teorijski najsigurniji TPM tip, jer bi rutine implementirane u hardveru trebale biti otpornije na programske pogreške u usporedbi s rutinama implementiranim u softveru.
- Softverski TPM (sTPM): sTPM je softverski emulator TPM-a koji se izvodi samo s redovnim programom koji je uvršten u operativni sustav (OS). Ovisi u potpunosti o okolini u kojoj radi. Stoga sTPM ne nudi više sigurnosti od one koju može pružiti normalno izvršno okruženje; ranjiv je na vlastite programske greške i napade koji prodiru u normalno izvršno okruženje. Ipak, sTPM je koristan u razvojne svrhe.
- Integrirani TPM (iTPM): iTPM je dio drugog čipa. Koristi hardver koji se odupire programskim pogreškama, pa nije potreban za primjenu otpora neovlaštenom pristupu. Intel uključuje iTPM-ove u neke od svojih čipsetova.
- TPM hipervizora (hTPM): hTPM je vrsta virtualnog TPM-a koji pružaju i oslanjaju se na hipervizore. Hipervizor je izolirano izvršno okruženje koje je skriveno od softvera pokrenutog unutar virtualnih strojeva kako bi osigurao svoj kod od softvera u virtualnim strojevima. hTPM može ponuditi razinu sigurnosti sličnu fTPM-u.
Funkcija AMD CPU fTPM-a
TPM osigurava da ako je pogon za pokretanje odvojen od matične ploče, neće ga biti moguće dešifrirati. Ako računalo nema TPM, tada Bitlocker mora zatražiti od korisnika lozinku svaki put kad se pokrene. Bez unosa Bitlockerove lozinke ili pogrešne lozinke, pokretanje neće uspjeti.
Nekim će korisnicima ovo smetati i tražiti rješenja za ovaj problem. Za AMD matične ploče postoje TPM zaglavlje i fTPM za AMD CPU. Ako koristite AMD matičnu ploču, možete omogućiti fTPM u postavkama BIOS-a, dešifrirati pogon za pokretanje i ponovno šifrirati pogon pomoću Bitlockera. Zatim, ne morate navesti lozinku za Bitlocker svaki put kada pokrenete svoj stroj!