[Библиотека] AMD CPU fTPM (Модул с доверена платформа за фърмуер) [MiniTool Wiki]
Amd Cpu Ftpm
Бърза навигация:
Какво е AMD CPU fTPM?
За да научите дефиницията на AMD процесор fTPM, на първо място, трябва да знаете какво е TPM. Модулът за доверена платформа (TPM), наричан още ISO / IEC 11889, е международен стандарт за сигурен криптопроцесор, специален микроконтролер, предназначен да осигури хардуер чрез интегрирани криптографски ключове.
Бакшиш: ISO / IEC е международен стандарт за управление на информационната сигурност. Първоначално е публикуван съвместно от Международната организация по стандартизация (ISO) и Международната електротехническа комисия (IEC) през 2005 г.И fTPM е просто вид TMP. Следователно, AMD CPU fTPM се отнася до доверения модул на платформата на централния процесор на AMD (Advanced Micro Devices, Inc.) ( процесор ). Той е внедрен в системния фърмуер, вместо да използва специален чип.
Видове TPM
TPM е създаден от консорциум за компютърна индустрия, наречен Trusted Computing Group (TCG) и е стандартизиран от ISO и IEC през 2009 г. като ISO / IEC 11889. TCG е присвоил идентификатори на доставчици на TPM на компании AMD, IBM, Intel, Lenovo, Samsung и др. .
Има 5 вида реализации на TPM 2.0:
- TPM фърмуер (fTPM): fTPM е само софтуерно решение, което работи в доверена среда за изпълнение на процесора. Така че е по-вероятно да бъде уязвим към софтуерни грешки. AMD, Intel и Qualcomm са внедрили fTPM.
- Дискретен TPM (dTPM): dTPM е специален чип, който прилага TPM функционалност в техния собствен полупроводников пакет, устойчив на фалшифициране. Така че, това е теоретично най-сигурният тип TPM, тъй като рутините, внедрени в хардуера, трябва да бъдат по-устойчиви на грешки в сравнение с рутините, внедрени в софтуера.
- Софтуер TPM (sTPM): sTPM е софтуерен емулатор на TPM, който работи само с обикновена програма, попадаща в операционната система (OS). Зависи изцяло от средата, в която работи. Следователно sTPM не предлага по-голяма сигурност от това, което може да се осигури от нормалната среда за изпълнение; той е уязвим към собствените си софтуерни грешки и атаки, които проникват в нормалната среда за изпълнение. И все пак sTPM е полезен за целите на развитието.
- Интегриран TPM (iTPM): iTPM е част от друг чип. Той използва хардуер, който се противопоставя на софтуерни грешки, така че не е необходимо да се прилага устойчивост на намеса. Intel включва iTPM в някои от своите чипсети.
- TPM на хипервизор (hTPM): hTPM е вид виртуален TPM, предоставен и разчитащ на хипервизори. Хипервизорът е изолирана среда за изпълнение, която е скрита от софтуера, работещ във виртуални машини, за да защити техния код от софтуера във виртуалните машини. hTPM може да предложи ниво на защита, подобно на fTPM.
Функцията на AMD CPU fTPM
TPM гарантира, че ако устройството за зареждане е отделено от дънната платка, няма да е възможно да го дешифрирате. Ако компютърът няма TPM, тогава Bitlocker трябва да поиска от потребителя паролата всеки път, когато се стартира. Без въвеждане на парола за Bitlocker или въвеждане на грешна парола, зареждането ще се провали.
Някои потребители могат да намерят това за досадно и да търсят решения за този проблем. За дънните платки на AMD има заглавка TPM и fTPM за процесор AMD. Ако използвате дънна платка на AMD, можете да активирате fTPM в настройките на BIOS, да дешифрирате устройството за зареждане и да шифровате отново устройството с Bitlocker. След това не е необходимо да предоставяте паролата си за Bitlocker всеки път, когато стартирате машината си!