[Perpustakaan] AMD CPU fTPM (Modul Platform Dipercayai Firmware) [MiniTool Wiki]
Amd Cpu Ftpm
Navigasi Pantas:
Apa itu AMD CPU fTPM?
Untuk mengetahui definisi CPU AMD fTPM, pertama sekali, anda perlu mengetahui apa itu TPM. Trusted Platform Module (TPM), juga disebut ISO / IEC 11889, adalah standard antarabangsa untuk kriptoprosesor selamat, mikrokontroler khusus yang direka untuk mengamankan perkakasan melalui kunci kriptografi bersepadu.
Petua: ISO / IEC adalah standard antarabangsa untuk menguruskan keselamatan maklumat. Ia pada awalnya diterbitkan bersama oleh International Organisation for Standardization (ISO) dan International Electrotechnical Commission (IEC) pada tahun 2005.Dan, fTPM hanyalah sejenis TMP. Oleh itu, AMD CPU fTPM merujuk kepada modul platform yang dipercayai dari unit pemprosesan pusat AMD (Advanced Micro Devices, Inc.) ( CPU ). Ia dilaksanakan dalam firmware sistem dan bukannya menggunakan cip khusus.
Jenis TPM
TPM dikandung oleh konsortium industri komputer bernama Trusted Computing Group (TCG) dan diseragamkan oleh ISO dan IEC pada tahun 2009 sebagai ISO / IEC 11889. TCG telah memberikan ID vendor TPM kepada syarikat AMD, IBM, Intel, Lenovo, Samsung, dll. .
Terdapat 5 jenis pelaksanaan TPM 2.0:
- TPM Firmware (fTPM): fTPM adalah penyelesaian perisian sahaja yang berjalan di persekitaran pelaksanaan yang dipercayai oleh CPU. Oleh itu, kemungkinan besar terdedah kepada bug perisian. AMD, Intel, dan Qualcomm telah melaksanakan fTPM.
- TPM diskrit (dTPM): dTPM adalah cip khusus yang menerapkan fungsi TPM dalam pakej semikonduktor tahan gangguan mereka sendiri. Oleh itu, ini adalah jenis TPM yang paling selamat secara teori kerana rutin yang dilaksanakan dalam perkakasan harus lebih tahan terhadap bug berbanding rutin yang dilaksanakan dalam perisian.
- Software TPM (sTPM): sTPM adalah emulator perisian TPM yang berjalan dengan hanya program biasa yang masuk dalam sistem operasi (OS). Itu bergantung sepenuhnya pada lingkungan tempat ia berjalan. Oleh itu, sTPM tidak menawarkan lebih banyak keselamatan daripada apa yang dapat disediakan oleh lingkungan pelaksanaan normal; ia rentan terhadap bug dan serangan perisiannya sendiri yang menembusi persekitaran pelaksanaan normal. Namun, sTPM berguna untuk tujuan pembangunan.
- TPM Bersepadu (iTPM): iTPM adalah bahagian dari cip lain. Ia menggunakan perkakasan yang menentang bug perisian, jadi tidak diperlukan untuk menerapkan ketahanan terhadap gangguan. Intel memasukkan iTPM dalam beberapa chipsetnya.
- Hypervisor TPM (hTPM): hTPM adalah sejenis TPM maya yang disediakan oleh dan bergantung kepada penyelia. Hypervisor adalah persekitaran pelaksanaan terpencil yang tersembunyi dari perisian yang berjalan di dalam mesin maya untuk mendapatkan kodnya dari perisian di mesin maya. hTPM boleh menawarkan tahap keselamatan yang serupa dengan fTPM.
Fungsi CPU AMD fTPM
TPM memastikan bahawa jika pemacu boot dipisahkan dari papan induk, penyahsulitannya tidak dapat dilakukan. Sekiranya komputer tidak mempunyai TPM, maka Bitlocker mesti meminta kata laluan pengguna setiap kali ia boot. Tanpa memasukkan kata laluan Bitlocker atau memasukkan kata laluan yang salah, but akan gagal.
Sebilangan pengguna mungkin menjengkelkan dan mencari jalan keluar untuk masalah ini. Untuk motherboard AMD, terdapat header TPM dan fTPM untuk CPU AMD. Sekiranya anda menggunakan motherboard AMD, anda boleh mengaktifkan fTPM dalam tetapan BIOS, menyahsulitkan pemacu boot anda, dan menyulitkan semula pemacu dengan Bitlocker. Kemudian, anda tidak perlu memberikan kata laluan Bitlocker anda setiap kali anda memuatkan mesin anda!