[ห้องสมุด] AMD CPU ftPM (โมดูลแพลตฟอร์มที่เชื่อถือได้ของเฟิร์มแวร์) [MiniTool Wiki]
Amd Cpu Ftpm
การนำทางอย่างรวดเร็ว:
AMD CPU ftPM คืออะไร?
เพื่อเรียนรู้คำจำกัดความของ ซีพียู AMD fTPM ก่อนอื่น คุณต้องรู้ว่า TPM คืออะไร Trusted Platform Module (TPM) หรือที่เรียกว่า ISO/IEC 11889 เป็นมาตรฐานสากลสำหรับการเข้ารหัสลับโปรเซสเซอร์ที่ปลอดภัย ซึ่งเป็นไมโครคอนโทรลเลอร์เฉพาะที่ออกแบบมาเพื่อรักษาความปลอดภัยฮาร์ดแวร์ผ่านคีย์เข้ารหัสที่ผสานรวม
เคล็ดลับ: ISO/IEC เป็นมาตรฐานสากลสำหรับการจัดการความปลอดภัยของข้อมูล เดิมมีการตีพิมพ์ร่วมกันโดยองค์การระหว่างประเทศเพื่อการมาตรฐาน (ISO) และคณะกรรมาธิการไฟฟ้าระหว่างประเทศ (IEC) ในปี 2548และ ftTPM เป็นเพียง TMP ประเภทหนึ่ง ดังนั้น AMD CPU fTPM จึงหมายถึงโมดูลแพลตฟอร์มที่เชื่อถือได้ของหน่วยประมวลผลกลาง AMD (Advanced Micro Devices, Inc.) ( ซีพียู ). มีการใช้งานในเฟิร์มแวร์ระบบแทนการใช้ชิปเฉพาะ
ประเภทของ TPM
TPM เกิดจากกลุ่มอุตสาหกรรมคอมพิวเตอร์ชื่อ Trusted Computing Group (TCG) และได้รับมาตรฐานโดย ISO และ IEC ในปี 2552 เป็น ISO/IEC 11889 TCG ได้กำหนด ID ผู้จำหน่าย TPM ให้กับบริษัท AMD, IBM, Intel, Lenovo, Samsung และอื่นๆ .
การใช้งาน TPM 2.0 มี 5 ประเภท:
- เฟิร์มแวร์ TPM (fTPM): fTPM เป็นโซลูชันซอฟต์แวร์เท่านั้นที่ทำงานในสภาพแวดล้อมการทำงานที่เชื่อถือได้ของ CPU ดังนั้นจึงมีแนวโน้มที่จะเสี่ยงต่อข้อบกพร่องของซอฟต์แวร์มากกว่า AMD, Intel และ Qualcomm ได้ใช้ fTPM
- TPM แบบไม่ต่อเนื่อง (dTPM): dTPM เป็นชิปเฉพาะที่ใช้ฟังก์ชัน TPM ในแพ็คเกจเซมิคอนดักเตอร์ที่ทนทานต่อการงัดแงะ ดังนั้นจึงเป็นประเภท TPM ที่ปลอดภัยที่สุดตามหลักวิชา เนื่องจากรูทีนที่ใช้ในฮาร์ดแวร์ควรทนทานต่อบั๊กมากกว่าเมื่อเทียบกับรูทีนที่ใช้ในซอฟต์แวร์
- ซอฟต์แวร์ TPM (sTPM): sTPM เป็นโปรแกรมจำลองซอฟต์แวร์ของ TPM ที่ทำงานด้วยโปรแกรมปกติเท่านั้นที่ได้รับภายในระบบปฏิบัติการ (OS) ขึ้นอยู่กับสภาพแวดล้อมที่ทำงานโดยสมบูรณ์ ดังนั้น sTPM จึงไม่มีการรักษาความปลอดภัยมากไปกว่าสภาพแวดล้อมการทำงานปกติ มีความเสี่ยงต่อข้อบกพร่องของซอฟต์แวร์และการโจมตีที่เจาะสภาพแวดล้อมการทำงานปกติ อย่างไรก็ตาม sTPM มีประโยชน์สำหรับการพัฒนา
- TPM แบบบูรณาการ (iTPM): iTPM เป็นส่วนหนึ่งของชิปอื่น มันใช้ฮาร์ดแวร์ที่ต่อต้านข้อบกพร่องของซอฟต์แวร์ ดังนั้นจึงไม่จำเป็นต้องใช้การต่อต้านการงัดแงะ Intel รวม iTPM ไว้ในชิปเซ็ตบางตัว
- ไฮเปอร์ไวเซอร์ TPM (hTPM): hTPM เป็น TPM เสมือนที่จัดเตรียมโดยและอาศัยไฮเปอร์ไวเซอร์ ไฮเปอร์ไวเซอร์เป็นสภาพแวดล้อมการทำงานแบบแยกส่วนซึ่งถูกซ่อนจากซอฟต์แวร์ที่ทำงานอยู่ในเครื่องเสมือนเพื่อรักษาความปลอดภัยรหัสจากซอฟต์แวร์ในเครื่องเสมือน hTPM สามารถเสนอระดับความปลอดภัยที่คล้ายกับ ftPM
หน้าที่ของ AMD CPU ftPM
TPM ช่วยให้แน่ใจว่าหากบูตไดรฟ์แยกออกจากเมนบอร์ด จะไม่สามารถถอดรหัสได้ หากคอมพิวเตอร์ไม่มี TPM Bitlocker จะต้องขอรหัสผ่านจากผู้ใช้ทุกครั้งที่บู๊ต หากไม่ป้อนรหัสผ่าน Bitlocker หรือป้อนรหัสผ่านผิด การบูตจะล้มเหลว
ผู้ใช้บางคนอาจพบว่าสิ่งนี้น่ารำคาญและค้นหาวิธีแก้ไขปัญหานี้ สำหรับเมนบอร์ด AMD จะมีส่วนหัว TPM และ ftPM สำหรับ AMD CPU หากคุณใช้เมนบอร์ด AMD คุณสามารถเปิดใช้งาน ftPM ในการตั้งค่า BIOS ถอดรหัสไดรฟ์สำหรับบูตของคุณ และเข้ารหัสไดรฟ์อีกครั้งด้วย Bitlocker จากนั้น คุณไม่จำเป็นต้องระบุรหัสผ่าน Bitlocker ทุกครั้งที่คุณบูทเครื่อง!