[Bibliotek] AMD CPU fTPM (Firmware Trusted Platform Module) [MiniTool Wiki]
Amd Cpu Ftpm
Hurtig navigation:
Hvad er AMD CPU fTPM?
At lære definitionen af AMD CPU fTPM, først og fremmest skal du vide, hvad der er TPM. Trusted Platform Module (TPM), også kaldet ISO / IEC 11889, er en international standard for en sikker kryptoprocessor, en dedikeret mikrocontroller designet til at sikre hardware gennem integrerede kryptografiske nøgler.
Tip: ISO / IEC er en international standard til styring af informationssikkerhed. Det blev oprindeligt udgivet i fællesskab af Den Internationale Organisation for Standardisering (ISO) og Den Internationale Elektrotekniske Kommission (IEC) i 2005.Og fTPM er bare en type TMP. Derfor henviser AMD CPU fTPM til det betroede platformsmodul i AMD (Advanced Micro Devices, Inc.) centralbehandlingsenhed ( CPU ). Det implementeres i system firmware i stedet for at bruge en dedikeret chip.
Typer af TPM
TPM blev udtænkt af et konsortium inden for computerindustrien ved navn Trusted Computing Group (TCG) og blev standardiseret af ISO og IEC i 2009 som ISO / IEC 11889. TCG har tildelt TPM-leverandør-id'er til AMD, IBM, Intel, Lenovo, Samsung osv. Virksomheder .
Der er 5 typer TPM 2.0-implementeringer:
- TPM-firmware (fTPM): fTPM er en software-eneste løsning, der kører i en CPU's betroede udførelsesmiljø. Så det er mere sandsynligt, at det er sårbart over for softwarefejl. AMD, Intel og Qualcomm har implementeret fTPM'er.
- Diskret TPM (dTPM): dTPM er en dedikeret chip, der implementerer TPM-funktionalitet i deres egen manipulationsresistente halvlederpakke. Så det er den mest sikre TPM-type teoretisk, fordi de rutiner, der implementeres i hardware, skal være mere modstandsdygtige over for fejl sammenlignet med rutiner, der er implementeret i software.
- Software TPM (sTPM): sTPM er en softwareemulator af TPM, der kun kører med et almindeligt program inden for et operativsystem (OS). Det afhænger helt af det miljø, det kører i. Derfor tilbyder sTPM ikke mere sikkerhed end det, der kan leveres af det normale eksekveringsmiljø; det er sårbart over for sine egne softwarefejl og angreb, der trænger ind i det normale udførelsesmiljø. Alligevel er sTPM nyttig til udviklingsformål.
- Integreret TPM (iTPM): iTPM er en del af en anden chip. Det bruger hardware, der modstår softwarefejl, så det er ikke nødvendigt at implementere manipulationsmodstand. Intel inkluderer iTPM'er i nogle af sine chipsæt.
- Hypervisor TPM (hTPM): hTPM er en slags virtuel TPM leveret af og er afhængig af hypervisorer. Hypervisor er et isoleret eksekveringsmiljø, der er skjult for softwaren, der kører inde i virtuelle maskiner for at sikre deres kode fra softwaren i de virtuelle maskiner. hTPM kan tilbyde et sikkerhedsniveau svarende til en fTPM.
Funktionen af AMD CPU fTPM
TPM sikrer, at hvis bootdrevet er adskilt fra bundkortet, er det ikke muligt at dekryptere det. Hvis en computer ikke har TPM, skal Bitlocker bede brugeren om adgangskoden, hver gang den starter. Uden at indtaste en Bitlocker-adgangskode eller indtaste en forkert adgangskode, vil opstarten mislykkes.
Nogle brugere kan finde det irriterende og søge efter løsninger til dette problem. For AMD-bundkort er der en TPM-header og fTPM til AMD CPU. Hvis du bruger et AMD-bundkort, kan du aktivere fTPM i BIOS-indstillinger, dekryptere dit bootdrev og genkryptere drevet med Bitlocker. Derefter behøver du ikke give din Bitlocker-adgangskode hver gang du starter din maskine op!