[Kütüphane] AMD CPU fTPM (Firmware Trusted Platform Module) [MiniTool Wiki]
Amd Cpu Ftpm
Hızlı navigasyon :
AMD CPU fTPM nedir?
tanımını öğrenmek için AMD işlemci fTPM, öncelikle TPM'nin ne olduğunu bilmeniz gerekir. ISO/IEC 11889 olarak da adlandırılan Güvenilir Platform Modülü (TPM), tümleşik şifreleme anahtarları aracılığıyla donanımı korumak için tasarlanmış özel bir mikro denetleyici olan güvenli bir şifreleme işlemcisi için uluslararası bir standarttır.
Uç: ISO/IEC, bilgi güvenliğini yönetmek için uluslararası bir standarttır. İlk olarak 2005 yılında Uluslararası Standardizasyon Örgütü (ISO) ve Uluslararası Elektroteknik Komisyonu (IEC) tarafından ortaklaşa yayınlanmıştır.Ve fTPM sadece bir TMP türüdür. Bu nedenle, AMD CPU fTPM, AMD'nin (Advanced Micro Devices, Inc.) merkezi işlem biriminin (Advanced Micro Devices, Inc.) güvenilir platform modülünü ifade eder ( İşlemci ). Özel bir çip kullanmak yerine sistem belleniminde uygulanır.
TPM Türleri
TPM, Trusted Computing Group (TCG) adlı bir bilgisayar endüstrisi konsorsiyumu tarafından tasarlandı ve 2009 yılında ISO ve IEC tarafından ISO/IEC 11889 olarak standartlaştırıldı. TCG, AMD, IBM, Intel, Lenovo, Samsung vb. şirketlere TPM satıcı kimliklerini atadı. .
5 tür TPM 2.0 uygulaması vardır:
- TPM Ürün Yazılımı (fTPM): fTPM, CPU'nun güvenilir yürütme ortamında çalışan, yalnızca yazılıma yönelik bir çözümdür. Bu nedenle, yazılım hatalarına karşı savunmasız olma olasılığı daha yüksektir. AMD, Intel ve Qualcomm, fTPM'leri uyguladı.
- Ayrık TPM (dTPM): dTPM, kendi kurcalamaya karşı dayanıklı yarı iletken paketinde TPM işlevselliğini uygulayan özel bir çiptir. Bu nedenle, teorik olarak en güvenli TPM türüdür çünkü donanımda uygulanan rutinler, yazılımda uygulanan rutinlere kıyasla hatalara karşı daha dirençli olmalıdır.
- Yazılım TPM'si (sTPM): sTPM, bir işletim sistemi (OS) içinde yalnızca normal bir programla çalışan bir TPM yazılım öykünücüsüdür. Tamamen içinde çalıştığı ortama bağlıdır. bu nedenle, sTPM, normal yürütme ortamının sağlayabileceğinden daha fazla güvenlik sunmaz; normal yürütme ortamına sızan kendi yazılım hatalarına ve saldırılarına karşı savunmasızdır. Yine de, sTPM geliştirme amaçları için kullanışlıdır.
- Entegre TPM (iTPM): iTPM, başka bir çipin parçasıdır. Yazılım hatalarına direnen donanım kullanır, bu nedenle kurcalamaya karşı direnç uygulanması gerekmez. Intel, bazı yonga setlerinde iTPM'ler içerir.
- Hiper Yönetici TPM (hTPM): hTPM, hipervizörler tarafından sağlanan ve onlara dayanan bir tür sanal TPM'dir. Hiper yönetici, kodlarını sanal makinelerdeki yazılımlardan korumak için sanal makinelerin içinde çalışan yazılımdan gizlenen yalıtılmış bir yürütme ortamıdır. hTPM, fTPM'ye benzer bir güvenlik düzeyi sunabilir.
AMD CPU fTPM'nin İşlevi
TPM, önyükleme sürücüsü ana karttan ayrılırsa şifresinin çözülmesinin mümkün olmayacağını garanti eder. Bir bilgisayarda TPM yoksa, Bitlocker her önyüklemede kullanıcıdan parolayı sormalıdır. Bitlocker parolası girmeden veya yanlış parola girmeden önyükleme başarısız olur.
Bazı kullanıcılar bunu can sıkıcı bulabilir ve bu sorun için çözümler arayabilir. AMD anakartlar için, AMD CPU için bir TPM başlığı ve fTPM vardır. AMD anakart kullanıyorsanız, BIOS ayarlarında fTPM'yi etkinleştirebilir, önyükleme sürücünüzün şifresini çözebilir ve sürücüyü Bitlocker ile yeniden şifreleyebilirsiniz. Ardından, makinenizi her başlattığınızda Bitlocker parolanızı sağlamanız gerekmez!