[Библиотека] AMD CPU fTPM (доверенный платформенный модуль с прошивкой) [MiniTool Wiki]
Amd Cpu Ftpm
Быстрая навигация:
Что такое процессор AMD fTPM?
Чтобы узнать определение Процессор AMD fTPM, прежде всего, нужно знать, что такое TPM. Модуль доверенной платформы (TPM), также называемый ISO / IEC 11889, является международным стандартом для защищенного криптопроцессора, выделенного микроконтроллера, предназначенного для защиты оборудования с помощью встроенных криптографических ключей.
Подсказка: ISO / IEC - это международный стандарт управления информационной безопасностью. Первоначально он был опубликован совместно Международной организацией по стандартизации (ISO) и Международной электротехнической комиссией (IEC) в 2005 году.И fTPM - это просто разновидность TMP. Следовательно, AMD CPU fTPM относится к доверенному платформенному модулю центрального процессора AMD (Advanced Micro Devices, Inc.) ( ЦПУ ). Он реализован в системной прошивке вместо использования специального чипа.
Типы TPM
TPM был разработан консорциумом компьютерной индустрии под названием Trusted Computing Group (TCG) и стандартизирован ISO и IEC в 2009 году как ISO / IEC 11889. TCG присвоила идентификаторы поставщиков TPM компаниям AMD, IBM, Intel, Lenovo, Samsung и т. Д. .
Существует 5 типов реализаций TPM 2.0:
- Прошивка TPM (fTPM): fTPM - это программное решение, работающее в надежной среде выполнения ЦП. Таким образом, он с большей вероятностью будет уязвим для ошибок программного обеспечения. AMD, Intel и Qualcomm внедрили fTPM.
- Дискретный TPM (dTPM): dTPM - это специальный чип, который реализует функциональность TPM в собственном защищенном от несанкционированного доступа полупроводниковом корпусе. Таким образом, теоретически это наиболее безопасный тип TPM, поскольку процедуры, реализованные на оборудовании, должны быть более устойчивыми к ошибкам по сравнению с подпрограммами, реализованными в программном обеспечении.
- Программный TPM (sTPM): sTPM - это программный эмулятор TPM, который работает только с обычной программой, входящей в операционную систему (ОС). Это полностью зависит от среды, в которой он работает. Следовательно, sTPM предлагает не больше безопасности, чем то, что может обеспечить обычная среда выполнения; он уязвим для собственных программных ошибок и атак, проникающих в обычную среду выполнения. Тем не менее, sTPM полезен для целей разработки.
- Интегрированный TPM (iTPM): iTPM является частью другого чипа. В нем используется оборудование, устойчивое к ошибкам программного обеспечения, поэтому не требуется реализовывать защиту от несанкционированного доступа. Intel включает iTPM в некоторые из своих наборов микросхем.
- TPM гипервизора (hTPM): hTPM - это своего рода виртуальный TPM, предоставляемый гипервизорами и полагающийся на них. Гипервизор - это изолированная среда выполнения, которая скрыта от программного обеспечения, работающего внутри виртуальных машин, для защиты их кода от программного обеспечения на виртуальных машинах. hTPM может предложить уровень безопасности, аналогичный fTPM.
Функция процессора AMD fTPM
TPM гарантирует, что, если загрузочный диск отделен от материнской платы, его невозможно будет расшифровать. Если на компьютере нет TPM, Bitlocker должен запрашивать у пользователя пароль при каждой загрузке. Без ввода пароля Bitlocker или ввода неправильного пароля загрузка не удастся.
Некоторых пользователей это может раздражать, и они ищут решения этой проблемы. Для материнских плат AMD есть заголовок TPM и fTPM для процессора AMD. Если вы используете материнскую плату AMD, вы можете включить fTPM в настройках BIOS, расшифровать загрузочный диск и повторно зашифровать диск с помощью Bitlocker. Тогда вам не нужно вводить пароль Bitlocker каждый раз при загрузке машины!