[ספרייה] AMD מעבד fTPM (מודול פלטפורמה מהימנה של קושחה) [MiniTool Wiki]
Amd Cpu Ftpm
ניווט מהיר :
מהו fTPM של מעבד AMD?
כדי ללמוד את ההגדרה של מעבד AMD קודם כל, אתה צריך לדעת מה זה TPM. מודול פלטפורמה מהימן (TPM), המכונה גם ISO / IEC 11889, הוא תקן בינלאומי למעבד קריפטו מאובטח, מיקרו-בקר ייעודי המיועד לאבטחת חומרה באמצעות מפתחות הצפנה משולבים.
עֵצָה: ISO / IEC הוא תקן בינלאומי לניהול אבטחת מידע. הוא פורסם במקור במשותף על ידי הארגון הבינלאומי לתקינה (ISO) והוועדה הבינלאומית לאלקטרוטכניקה (חברת החשמל) בשנת 2005.וגם, fTPM הוא רק סוג של TMP. לכן, fTPM של מעבד AMD מתייחס למודול הפלטפורמה המהימן של יחידת העיבוד המרכזית של AMD (Advanced Micro Devices, Inc.) ( מעבד ). הוא מיושם בקושחת המערכת במקום להשתמש בשבב ייעודי.
סוגי TPM
TPM נוצרה על ידי קונסורציום בתעשיית המחשבים בשם Trusted Computing Group (TCG) והותקנה על ידי ISO ו- IEC בשנת 2009 כ- ISO / IEC 11889. TCG הקצתה מזהי ספקים של TPM לחברות AMD, IBM, אינטל, לנובו, סמסונג וכו '. .
ישנם 5 סוגים של יישומי TPM 2.0:
- קושחת TPM (fTPM): fTPM הוא פתרון תוכנה בלבד הפועל בסביבת ביצוע מהימנה של מעבד. לכן, סביר יותר להניח שהוא יהיה פגיע לבאגים של תוכנה. AMD, אינטל וקוואלקום יישמו fTPM.
- TPM בדידים (dTPM): dTPM הוא שבב ייעודי המיישם את פונקציונליות TPM בחבילת מוליכים למחצה עמידים בפני עצמם. לכן, זהו סוג ה- TPM הבטוח ביותר מבחינה תיאורטית מכיוון שהשגרה המיושמת בחומרה צריכה להיות עמידה יותר בפני באגים בהשוואה לשגרה המיושמת בתוכנה.
- תוכנת TPM (sTPM): sTPM הוא אמולטור תוכנה של TPM שפועל רק עם תוכנית רגילה שנכנסת למערכת הפעלה (OS). זה תלוי לחלוטין בסביבה בה הוא פועל. לכן, sTPM אינו מציע יותר אבטחה ממה שניתן לספק בסביבת הביצוע הרגילה; היא חשופה לפגיעות תוכנה משלה ותקיפות החודרות לסביבת הביצוע הרגילה. עם זאת, sTPM שימושי למטרות פיתוח.
- TPM משולב (iTPM): iTPM הוא חלק משבב אחר. הוא משתמש בחומרה העומדת בפני באגים בתוכנה, כך שהיא אינה נדרשת ליישום התנגדות לחבלה. אינטל כוללת iTPMs בחלק מערכות השבבים שלה.
- TPM של Hypervisor (hTPM): hTPM הוא סוג של TPM וירטואלי המסופק על ידי וסומך על hypervisors. ה- Hypervisor היא סביבת ביצוע מבודדת שמוסתרת מהתוכנות הפועלות בתוך מכונות וירטואליות כדי לאבטח את הקוד שלהן מהתוכנה במכונות הווירטואליות. hTPM יכול להציע רמת אבטחה הדומה ל- fTPM.
הפונקציה של fTPM של מעבד AMD
ה- TPM מבטיח שאם כונן האתחול מופרד מלוח האם, לא ניתן יהיה לפענח אותו. אם למחשב אין TPM, אז על Bitlocker לבקש מהמשתמש את הסיסמה בכל פעם שהוא מתחיל. מבלי להזין סיסמת Bitlocker או להזין סיסמה שגויה, האתחול ייכשל.
משתמשים מסוימים עשויים למצוא את זה מעצבן ומחפשים פתרונות לבעיה זו. עבור לוחות אם של AMD יש כותרת TPM ו- fTPM עבור מעבד AMD. אם אתה משתמש בלוח אם של AMD, אתה יכול להפעיל fTPM בהגדרות ה- BIOS, לפענח את כונן האתחול ולהצפין מחדש את הכונן באמצעות Bitlocker. לאחר מכן, אינך צריך לספק את סיסמת Bitlocker שלך בכל פעם שאתה מאתחל את המחשב שלך!