[Thư viện] AMD CPU fTPM (Mô-đun nền tảng đáng tin cậy phần mềm) [MiniTool Wiki]
Amd Cpu Ftpm
Điều hướng nhanh:
CPU AMD fTPM là gì?
Để tìm hiểu định nghĩa của CPU AMD fTPM, trước hết, bạn cần biết TPM là gì. Mô-đun nền tảng đáng tin cậy (TPM), còn được gọi là ISO / IEC 11889, là tiêu chuẩn quốc tế dành cho bộ xử lý mật mã an toàn, một bộ vi điều khiển chuyên dụng được thiết kế để bảo mật phần cứng thông qua các khóa mật mã tích hợp.
Mẹo: ISO / IEC là tiêu chuẩn quốc tế để quản lý an ninh thông tin. Ban đầu nó được xuất bản bởi Tổ chức Tiêu chuẩn hóa Quốc tế (ISO) và Ủy ban Kỹ thuật Điện Quốc tế (IEC) vào năm 2005.Và, fTPM chỉ là một loại TMP. Do đó, AMD CPU fTPM đề cập đến mô-đun nền tảng đáng tin cậy của đơn vị xử lý trung tâm AMD (Advanced Micro Devices, Inc.) ( CPU ). Nó được thực hiện trong phần sụn hệ thống thay vì sử dụng chip chuyên dụng.
Các loại TPM
TPM được hình thành bởi một tập đoàn công nghiệp máy tính có tên Trusted Computing Group (TCG) và được tiêu chuẩn hóa bởi ISO và IEC vào năm 2009 với tên gọi ISO / IEC 11889. TCG đã chỉ định ID nhà cung cấp TPM cho các công ty AMD, IBM, Intel, Lenovo, Samsung, v.v. .
Có 5 kiểu triển khai TPM 2.0:
- Phần mềm cơ sở TPM (fTPM): fTPM là một giải pháp chỉ phần mềm chạy trong môi trường thực thi đáng tin cậy của CPU. Vì vậy, nó có nhiều khả năng dễ bị lỗi phần mềm. AMD, Intel và Qualcomm đã triển khai fTPM.
- TPM rời rạc (dTPM): dTPM là một chip chuyên dụng thực hiện chức năng TPM trong gói bán dẫn chống giả mạo của riêng chúng. Vì vậy, về mặt lý thuyết, đây là loại TPM an toàn nhất vì các quy trình được triển khai trong phần cứng sẽ có khả năng chống lại các lỗi cao hơn so với các quy trình được triển khai trong phần mềm.
- Phần mềm TPM (sTPM): sTPM là một phần mềm giả lập TPM chỉ chạy với một chương trình thông thường trong hệ điều hành (OS). Nó phụ thuộc hoàn toàn vào môi trường mà nó chạy. Do đó, sTPM không cung cấp bảo mật nhiều hơn những gì có thể được cung cấp bởi môi trường thực thi thông thường; nó dễ bị tấn công bởi các lỗi phần mềm và các cuộc tấn công xâm nhập vào môi trường thực thi thông thường. Tuy nhiên, sTPM rất hữu ích cho các mục đích phát triển.
- TPM tích hợp (iTPM): iTPM là một phần của chip khác. Nó sử dụng phần cứng chống lại các lỗi phần mềm, vì vậy không bắt buộc phải triển khai khả năng chống giả mạo. Intel bao gồm iTPM trong một số chipset của mình.
- Hypervisor TPM (hTPM): hTPM là một loại TPM ảo được cung cấp và dựa vào các hypervisor. Hypervisor là một môi trường thực thi cô lập được ẩn khỏi phần mềm chạy bên trong máy ảo để bảo mật mã của chúng khỏi phần mềm trong máy ảo. hTPM có thể cung cấp mức bảo mật tương tự như fTPM.
Chức năng của AMD CPU fTPM
TPM đảm bảo rằng nếu ổ đĩa khởi động được tách khỏi bo mạch chủ, thì sẽ không thể giải mã nó. Nếu một máy tính không có TPM, thì Bitlocker phải hỏi người dùng mật khẩu mỗi khi nó khởi động. Nếu không nhập mật khẩu Bitlocker hoặc nhập sai mật khẩu, khởi động sẽ không thành công.
Một số người dùng có thể thấy điều này khó chịu và tìm kiếm giải pháp cho vấn đề này. Đối với bo mạch chủ AMD, có một tiêu đề TPM và fTPM cho CPU AMD. Nếu bạn đang sử dụng bo mạch chủ AMD, bạn có thể bật fTPM trong cài đặt BIOS, giải mã ổ đĩa khởi động của bạn và mã hóa lại ổ đĩa bằng Bitlocker. Sau đó, bạn không phải cung cấp mật khẩu Bitlocker của mình mỗi khi khởi động máy!