[Raamatukogu] AMD protsessori fTPM (püsivara usaldusväärse platvormi moodul) [MiniTool Wiki]
Amd Cpu Ftpm
Kiire navigeerimine:
Mis on AMD protsessori fTPM?
Õppida definitsiooni AMD protsessor fTPM, esiteks peate teadma, mis on TPM. Trusted Platform Module (TPM), mida nimetatakse ka ISO / IEC 11889, on turvalise krüptoprotsessori rahvusvaheline standard - spetsiaalne mikrokontroller, mis on loodud riistvara turvaliseks integreeritud krüptovõtmete abil.
Näpunäide: ISO / IEC on rahvusvaheline standard infoturbe haldamiseks. Algselt avaldasid selle Rahvusvaheline Standardiorganisatsioon (ISO) ja Rahvusvaheline Elektrotehnika Komisjon (IEC) 2005. aastal.Ja fTPM on lihtsalt TMP tüüp. Seetõttu viitab AMD CPU fTPM AMD (Advanced Micro Devices, Inc.) keskprotsessori usaldusväärsele platvormimoodulile ( Protsessor ). Seda rakendatakse spetsiaalse kiibi asemel süsteemi püsivaras.
TPM-i tüübid
TPM-i kujundas arvutitööstuse konsortsium nimega Trusted Computing Group (TCG) ning standardiseerisid ISO ja IEC 2009. aastal ISO / IEC 11889. TCG on määranud TPM-i hankija ID-d AMD, IBM, Intel, Lenovo, Samsung jne ettevõtetele. .
TPM 2.0 juurutusi on 5 tüüpi:
- TPM püsivara (fTPM): fTPM on ainult tarkvaralahendus, mis töötab protsessori usaldusväärses käivituskeskkonnas. Seega on see tarkvaravigade suhtes tõenäolisem. AMD, Intel ja Qualcomm on juurutanud fTPM-id.
- Diskreetne TPM (dTPM): dTPM on spetsiaalne kiip, mis rakendab TPM-i funktsionaalsust oma võltsimiskindlas pooljuhtpaketis. Seega on see teoreetiliselt kõige turvalisem TPM-i tüüp, kuna riistvaras rakendatavad rutiinid peaksid olema vigadele vastupidavamad võrreldes tarkvaras rakendatud rutiinidega.
- Tarkvara TPM (sTPM): sTPM on TPM-i tarkvaraemulaator, mis töötab ainult tavalise programmiga operatsioonisüsteemi (OS). See sõltub täielikult keskkonnast, milles see töötab. Seetõttu ei paku sTPM suuremat turvalisust kui see, mida tavaline käivituskeskkond suudab pakkuda; see on haavatav omaenda tarkvaravigade ja rünnakute suhtes, mis tungivad tavalisse täitmiskeskkonda. Siiski on sTPM kasulik arendamise eesmärgil.
- Integreeritud TPM (iTPM): iTPM on osa teisest kiibist. See kasutab riistvara, mis peab vastu tarkvaravigadele, seega pole see vajalik võltsimiskindluse rakendamiseks. Intel sisaldab iTPM-e mõnes oma kiibikomplektis.
- Hüpervisori TPM (hTPM): hTPM on mingi virtuaalne TPM, mille pakuvad hüpervisorid ja tuginevad neile. Hüpervisor on eraldatud käivituskeskkond, mis on varjatud virtuaalsetes masinates töötava tarkvara eest, et kaitsta nende koodi virtuaalsetes masinates oleva tarkvara eest. hTPM suudab pakkuda fTPM-iga sarnast turbetaset.
AMD protsessori fTPM funktsioon
TPM tagab, et kui alglaadimisketas on emaplaadist eraldatud, pole seda võimalik dekrüpteerida. Kui arvutil pole TPM-i, peab Bitlocker iga kord käivitamisel kasutajalt parooli küsima. Bitlockeri parooli sisestamata või valet parooli sisestamata, käivitamine nurjub.
Mõni kasutaja võib seda häirida ja otsida sellele probleemile lahendusi. AMD emaplaatide jaoks on AMD CPU jaoks TPM päis ja fTPM. Kui kasutate AMD emaplaati, saate fTPM-i lubada BIOS-i seadetes, dekrüpteerida alglaadimisseadme ja krüptida draivi uuesti Bitlockeriga. Seejärel ei pea te oma masina käivitamisel iga kord oma Bitlockeri parooli esitama!