Μια μονάδα αξιόπιστης πλατφόρμας (TPM) είναι ένα εξειδικευμένο τσιπ στη μητρική πλακέτα του υπολογιστή σας που έχει σχεδιαστεί για να βελτιώνει την ασφάλεια αποθηκεύοντας με ασφάλεια κρυπτογραφικά κλειδιά που χρησιμοποιούνται για κρυπτογράφηση και αποκρυπτογράφηση. Εξασφαλίζει ότι το λειτουργικό σύστημα και το υλικολογισμικό σας είναι αυθεντικά και δεν έχουν αλλοιωθεί. Τα TPM μπορούν να υλοποιηθούν ως διακριτά τσιπ, τα οποία αποτελούν ξεχωριστά εξαρτήματα στη μητρική πλακέτα, ή ως ολοκληρωμένες λύσεις εντός του κύριου επεξεργαστή.
Για παράδειγμα, το πρόγραμμα διαχείρισης ασφάλειας Microsoft Pluton είναι μια ολοκληρωμένη λύση που ενσωματώνει τη λειτουργικότητα TPM απευθείας στη CPU. Αυτή η ενσωμάτωση μειώνει την επιφάνεια επίθεσης εξαλείφοντας τη διαδρομή επικοινωνίας μεταξύ της CPU και ενός ξεχωριστού τσιπ ασφαλείας.
Πολλές δυνατότητες των Windows αξιοποιούν την TPM για τη βελτίωση της ασφάλειας, συμπεριλαμβανομένων των εξής:
- Windows Hello χρησιμοποιεί την TPM για την ασφαλή αποθήκευση βιομετρικών δεδομένων (όπως δακτυλικά αποτυπώματα ή αναγνώριση προσώπου) και PIN, παρέχοντας έναν ασφαλή και βολικό τρόπο εισόδου στη συσκευή σας χωρίς τη χρήση κωδικού πρόσβασης
- Το BitLocker χρησιμοποιεί την TPM για την κρυπτογράφηση του σκληρού σας δίσκου, διασφαλίζοντας ότι τα δεδομένα παραμένουν ασφαλή ακόμα και αν η συσκευή σας χαθεί ή κλαπεί. Η μονάδα TPM αποθηκεύει τα κλειδιά κρυπτογράφησης, δυσχεραίνοντας την πρόσβαση μη εξουσιοδοτημένων χρηστών στα δεδομένα σας
Τι είναι το κρυπτογραφικό κλειδί;
Όταν κρυπτογραφείτε ένα στοιχείο για να το προστατεύσετε από αδιάκριτα βλέμματα, το λογισμικό κρυπτογράφησης λαμβάνει το αρχείο δεδομένων που θέλετε να κρυπτογραφήσετε και το συνδυάζει με μια μεγάλη, τυχαία συμβολοσειρά χαρακτήρων για να δημιουργηθεί ένα νέο, κρυπτογραφημένο τμήμα δεδομένων. Η μεγάλη, τυχαία συμβολοσειρά χαρακτήρων που χρησιμοποιείται από το λογισμικό κρυπτογράφησης είναι το κλειδί κρυπτογράφησης.
Σημείωση
Τα μη κρυπτογραφημένα δεδομένα ονομάζονται απλό κείμενο. Η κρυπτογραφημένη έκδοση αυτών των δεδομένων ονομάζεται κρυπτογραφημένο κείμενο.
Όταν κρυπτογραφηθεί, μόνο κάποιος με το σωστό κλειδί κρυπτογράφησης μπορεί να το αποκρυπτογραφήσει και να διαβάσει το αρχικό τμήμα δεδομένων.
Ο υπολογιστής μου διαθέτει μονάδα TPM;
Οι περισσότεροι σύγχρονοι υπολογιστές διαθέτουν μονάδα TPM. Ακολουθήστε τα παρακάτω βήματα για να προσδιορίσετε αν ο υπολογιστής σας διαθέτει TPM:
Στην εφαρμογή Ασφάλεια των Windows
στον υπολογιστή σας, επιλέξτε Ασφάλεια συσκευής ή χρησιμοποιήστε την ακόλουθη συντόμευση:
Ελέγξτε για μια ενότητα προγράμματος διαχείρισης ασφάλειας . Εάν υπάρχει η ενότητα, η συσκευή σας διαθέτει TPM. Αν όχι, η μονάδα TPM μπορεί να είναι απενεργοποιημένη στη συσκευή σας. Μπορείτε να το ενεργοποιήσετε ακολουθώντας τις οδηγίες σχετικά με τον τρόπο ενεργοποίησης της TPM στον υπολογιστή σας
Μπορείτε να επαληθεύσετε ποια έκδοση TPM διαθέτει ο υπολογιστής σας. Επιλέξτε τις λεπτομέρειες του προγράμματος διαχείρισης ασφαλείας και ελέγξτε την έκδοση των προδιαγραφών. Θα πρέπει να είναι είτε 1,2 είτε 2,0.
Σημαντικό
Τα Windows 11 απαιτούν TPM έκδοση 2.0. Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα Windows 11 System Requirements (Windows 11 Απαιτήσεις συστήματος).
Θέλετε να μάθετε περισσότερα σχετικά με τα Windows 10; Δείτε την επισκόπηση της τεχνολογίας μονάδας αξιόπιστης πλατφόρμας.