[Bibliotek] AMD CPU fTPM (Firmware Trusted Platform Module) [MiniTool Wiki]
Amd Cpu Ftpm
Rask navigering:
Hva er AMD CPU fTPM?
Å lære definisjonen av AMD-prosessor fTPM, først og fremst må du vite hva som er TPM. Trusted Platform Module (TPM), også kalt ISO / IEC 11889, er en internasjonal standard for en sikker kryptoprosessor, en dedikert mikrokontroller designet for å sikre maskinvare gjennom integrerte kryptografiske nøkler.
Tips: ISO / IEC er en internasjonal standard for styring av informasjonssikkerhet. Den ble opprinnelig utgitt i fellesskap av International Organization for Standardization (ISO) og International Electrotechnical Commission (IEC) i 2005.Og fTPM er bare en type TMP. Derfor refererer AMD CPU fTPM til den pålitelige plattformsmodulen til AMD (Advanced Micro Devices, Inc.) sentral prosesseringsenhet ( prosessor ). Den er implementert i systemfastvare i stedet for å bruke en dedikert brikke.
Typer TPM
TPM ble unnfanget av et datakonsortium med navnet Trusted Computing Group (TCG) og ble standardisert av ISO og IEC i 2009 som ISO / IEC 11889. TCG har tildelt TPM-leverandør-ID til AMD, IBM, Intel, Lenovo, Samsung, etc. selskaper. .
Det er 5 typer TPM 2.0-implementeringer:
- TPM fastvare (fTPM): fTPM er en eneste programvareløsning som kjører i en CPUs pålitelige kjøringsmiljø. Så det er mer sannsynlig å være sårbar for programvarefeil. AMD, Intel og Qualcomm har implementert fTPM.
- Diskret TPM (dTPM): dTPM er en dedikert brikke som implementerer TPM-funksjonalitet i sin egen manipuleringsresistente halvlederpakke. Så det er den sikreste TPM-typen teoretisk fordi rutinene implementert i maskinvare bør være mer motstandsdyktige mot feil sammenlignet med rutiner implementert i programvare.
- Programvare TPM (sTPM): sTPM er en programvareemulator av TPM som kjører med bare et vanlig program som kommer i et operativsystem (OS). Det avhenger helt av miljøet det kjører i. Derfor tilbyr sTPM ikke mer sikkerhet enn det som kan gis av det normale kjøringsmiljøet; det er sårbart for sine egne programvarefeil og angrep som trenger inn i det normale kjøringsmiljøet. Likevel er sTPM nyttig for utviklingsformål.
- Integrert TPM (iTPM): iTPM er en del av en annen brikke. Den bruker maskinvare som motstår programvarefeil, så det er ikke nødvendig å implementere manipulasjonsmotstand. Intel inkluderer iTPM-er i noen av brikkesettene.
- Hypervisor TPM (hTPM): hTPM er en slags virtuell TPM levert av og stole på hypervisorer. Hypervisor er et isolert kjøringsmiljø som er skjult fra programvaren som kjører i virtuelle maskiner for å sikre koden sin fra programvaren i de virtuelle maskinene. hTPM kan tilby et sikkerhetsnivå som ligner på en fTPM.
Funksjonen til AMD CPU fTPM
TPM sørger for at hvis oppstartsstasjonen er skilt fra hovedkortet, vil det ikke være mulig å dekryptere den. Hvis en datamaskin ikke har TPM, må Bitlocker be brukeren om passordet hver gang den starter. Uten å angi et Bitlocker-passord eller oppgi feil passord, vil oppstarten mislykkes.
Noen brukere kan synes dette er irriterende og søker etter løsninger for dette problemet. For AMD-hovedkort er det en TPM-header og fTPM for AMD CPU. Hvis du bruker et AMD-hovedkort, kan du aktivere fTPM i BIOS-innstillinger, dekryptere oppstartsstasjonen og kryptere stasjonen på nytt med Bitlocker. Da trenger du ikke å oppgi Bitlocker-passordet hver gang du starter maskinen!