[Bibliotek] AMD CPU fTPM (Firmware Trusted Platform Module) [MiniTool Wiki]
Amd Cpu Ftpm
Snabb navigering:
Vad är AMD CPU fTPM?
Att lära sig definitionen av AMD-processor fTPM, först och främst måste du veta vad som är TPM. Trusted Platform Module (TPM), även kallad ISO / IEC 11889, är en internationell standard för en säker kryptoprocessor, en dedikerad mikrokontroller utformad för att säkra hårdvara genom integrerade kryptografiska nycklar.
Dricks: ISO / IEC är en internationell standard för hantering av informationssäkerhet. Den publicerades ursprungligen gemensamt av International Organization for Standardization (ISO) och International Electrotechnical Commission (IEC) 2005.Och fTPM är bara en typ av TMP. Därför hänvisar AMD CPU fTPM till den betrodda plattformsmodulen för AMD (Advanced Micro Devices, Inc.) centralbehandlingsenhet ( CPU ). Det implementeras i systemets firmware istället för att använda ett dedikerat chip.
Typer av TPM
TPM har utformats av ett datorindustrikonsortium med namnet Trusted Computing Group (TCG) och standardiserades av ISO och IEC 2009 som ISO / IEC 11889. TCG har tilldelat TPM-leverantörs-ID: n till företag i AMD, IBM, Intel, Lenovo, Samsung etc. .
Det finns 5 typer av TPM 2.0-implementeringar:
- TPM-firmware (fTPM): fTPM är en enda programvarulösning som körs i en CPU: s betrodda körningsmiljö. Så det är mer troligt att det är sårbart för programfel. AMD, Intel och Qualcomm har implementerat fTPM.
- Diskret TPM (dTPM): dTPM är ett dedikerat chip som implementerar TPM-funktionalitet i sitt eget manipulationsresistenta halvledarpaket. Så det är den säkraste TPM-typen teoretiskt eftersom rutinerna som implementeras i hårdvara borde vara mer motståndskraftiga mot buggar jämfört med rutiner som implementeras i programvara.
- Programvara TPM (sTPM): sTPM är en programvaruemulator för TPM som körs med endast ett vanligt program inom ett operativsystem (OS). Det beror helt på miljön det körs i. Därför erbjuder sTPM inte mer säkerhet än vad som kan tillhandahållas av den normala körningsmiljön; det är sårbart för sina egna programfel och attacker som tränger igenom den normala exekveringsmiljön. Ändå är sTPM användbart för utvecklingsändamål.
- Integrerad TPM (iTPM): iTPM är en del av ett annat chip. Den använder hårdvara som motstår programvarufel, så det krävs inte att manipulera motstånd. Intel inkluderar iTPM i några av sina chipsets.
- Hypervisor TPM (hTPM): hTPM är ett slags virtuellt TPM som tillhandahålls av och är beroende av hypervisorer. Hypervisor är en isolerad exekveringsmiljö som är dold från programvaran som körs i virtuella maskiner för att säkra sin kod från programvaran i de virtuella maskinerna. hTPM kan erbjuda en säkerhetsnivå som liknar en fTPM.
Funktionen för AMD CPU fTPM
TPM säkerställer att om startdrivenheten är skild från moderkortet är det inte möjligt att dekryptera den. Om en dator inte har någon TPM måste Bitlocker be användaren om lösenordet varje gång den startar. Utan att ange ett Bitlocker-lösenord eller ange ett fel lösenord kommer uppstarten att misslyckas.
Vissa användare kan tycka att det är irriterande och söka efter lösningar för det här problemet. För AMD-moderkort finns ett TPM-huvud och fTPM för AMD-processor. Om du använder ett AMD-moderkort kan du aktivera fTPM i BIOS-inställningar, dekryptera din startdisk och kryptera om enheten med Bitlocker. Då behöver du inte ange ditt Bitlocker-lösenord varje gång du startar upp din maskin!