[Bibliotheek] AMD CPU fTPM (Firmware Trusted Platform Module) [MiniTool Wiki]
Amd Cpu Ftpm
Snelle navigatie :
Wat is AMD CPU fTPM?
Om de definitie van te leren AMD-CPU fTPM, allereerst moet je weten wat TPM is. Trusted Platform Module (TPM), ook wel ISO/IEC 11889 genoemd, is een internationale standaard voor een veilige cryptoprocessor, een speciale microcontroller die is ontworpen om hardware te beveiligen door middel van geïntegreerde cryptografische sleutels.
Tip: ISO/IEC is een internationale standaard voor het managen van informatiebeveiliging. Het is oorspronkelijk gezamenlijk gepubliceerd door de International Organization for Standardization (ISO) en de International Electrotechnical Commission (IEC) in 2005.En fTPM is slechts een soort TMP. Daarom verwijst AMD CPU fTPM naar de vertrouwde platformmodule van AMD (Advanced Micro Devices, Inc.) centrale verwerkingseenheid ( processor ). Het is geïmplementeerd in systeemfirmware in plaats van een speciale chip te gebruiken.
Soorten TPM
TPM is bedacht door een consortium uit de computerindustrie genaamd Trusted Computing Group (TCG) en is in 2009 door ISO en IEC gestandaardiseerd als ISO/IEC 11889. TCG heeft TPM-leveranciers-ID's toegewezen aan AMD, IBM, Intel, Lenovo, Samsung, enz. bedrijven .
Er zijn 5 soorten TPM 2.0-implementaties:
- TPM-firmware (fTPM): fTPM is een software-only oplossing die draait in de vertrouwde uitvoeringsomgeving van een CPU. Het is dus waarschijnlijker kwetsbaar voor softwarefouten. AMD, Intel en Qualcomm hebben fTPM's geïmplementeerd.
- Discrete TPM (dTPM): dTPM is een speciale chip die TPM-functionaliteit implementeert in hun eigen sabotagebestendige halfgeleiderpakket. Het is dus theoretisch het veiligste TPM-type omdat de routines die in hardware zijn geïmplementeerd, beter bestand moeten zijn tegen bugs in vergelijking met routines die in software zijn geïmplementeerd.
- Software-TPM (sTPM): sTPM is een software-emulator van TPM die draait met alleen een regulier programma dat binnen een besturingssysteem (OS) komt. Het hangt volledig af van de omgeving waarin het draait. Daarom biedt sTPM niet meer beveiliging dan wat de normale uitvoeringsomgeving kan bieden; het is kwetsbaar voor zijn eigen softwarefouten en aanvallen die de normale uitvoeringsomgeving binnendringen. Toch is sTPM nuttig voor ontwikkelingsdoeleinden.
- Geïntegreerde TPM (iTPM): iTPM is een onderdeel van een andere chip. Het maakt gebruik van hardware die bestand is tegen softwarefouten, dus het is niet vereist om sabotageweerstand te implementeren. Intel neemt iTPM's op in sommige van zijn chipsets.
- Hypervisor-TPM (hTPM): hTPM is een soort virtuele TPM die wordt aangeboden door en afhankelijk is van hypervisors. De hypervisor is een geïsoleerde uitvoeringsomgeving die verborgen is voor de software die in virtuele machines draait om hun code te beveiligen tegen de software in de virtuele machines. hTPM kan een beveiligingsniveau bieden dat vergelijkbaar is met een fTPM.
De functie van AMD CPU fTPM
De TPM zorgt ervoor dat als de opstartschijf is gescheiden van het moederbord, deze niet kan worden ontsleuteld. Als een computer geen TPM heeft, moet Bitlocker de gebruiker elke keer dat hij opstart om het wachtwoord vragen. Zonder een Bitlocker-wachtwoord in te voeren of een verkeerd wachtwoord in te voeren, mislukt het opstarten.
Sommige gebruikers vinden dit misschien vervelend en zoeken naar oplossingen voor dit probleem. Voor AMD-moederborden is er een TPM-header en fTPM voor AMD CPU. Als u een AMD-moederbord gebruikt, kunt u fTPM inschakelen in de BIOS-instellingen, uw opstartschijf decoderen en de schijf opnieuw coderen met Bitlocker. U hoeft dan niet elke keer dat u uw computer opstart uw Bitlocker-wachtwoord op te geven!