Mi az a platformmegbízhatósági modul (TPM)?

A platformmegbízhatósági modul (TPM) a számítógép alaplapján található speciális chip, amely a titkosításhoz és visszafejtéshez használt titkosított kulcsok biztonságos tárolásával fokozza a biztonságot. Biztosítja, hogy az operációs rendszer és a belső vezérlőprogram hiteles, és azokat nem módosították. A TPM-ek különálló chipekként valósíthatók meg, amelyek az alaplap különálló összetevői, vagy integrált megoldásként a fő processzoron belül.

Például a Microsoft Pluton biztonsági processzor egy integrált megoldás, amely közvetlenül a processzorba ágyazza be a TPM funkciót. Ez az integráció csökkenti a támadási felületet azáltal, hogy megszünteti a processzor és egy különálló biztonsági processzorlapka közötti kommunikációs útvonalat.

Számos Windows-szolgáltatás a TPM használatával fokozza a biztonságot, többek között a következők:

  • A Windows Hello a TPM használatával tárolja biztonságosan a biometrikus adatokat (például az ujjlenyomatokat vagy az arcfelismerést) és a PIN-kódokat, így biztonságosan és kényelmesen jelentkezhet be jelszó használata nélkül
  • A BitLocker a TPM-et használja a merevlemez titkosítására, így biztosítva az adatok biztonságát akkor is, ha az eszköz elveszett vagy ellopták. A TPM tárolja a titkosítási kulcsokat, megnehezítve ezzel az adatok illetéktelen felhasználók számára az adatok elérését

Mi az a titkosító kulcs?

A titkosító szoftver a titkosítani kívánt adatcsomagot összekombinálja egy hosszú, véletlenszerű karaktersorozattal, és egy új, titkosított adatcsomagot hoz létre, megvédve azt a kémkedőktől. A titkosító szoftver által használt hosszú, véletlenszerű karaktersorozat a titkosító kulcs.

Megjegyzés

A titkosítatlan adatokat egyszerű szövegnek nevezzük. Ezen adatok titkosított változatát titkosított szövegnek hívjuk.

Amint a titkosítás megtörtént, utána az eredeti adatokat már csak a megfelelő titkosító kulccsal tudja bárki visszafejteni és elolvasni.

Van TPM a számítógépemen?

A legtöbb modern PC rendelkezik TPM-mel. Az alábbi lépésekkel állapíthatja meg, hogy a PC-n van-e TPM:

  1. A számítógépén a Windows biztonság DefenderApp alkalmazásában válassza az Eszközbiztonság lehetőséget, vagy használja az alábbi parancsikont:

    Képernyőkép az eszköz biztonsági képernyőjéről a Windows biztonság alkalmazásban.

  2. Ellenőrizze a biztonsági processzor szakaszt. Ha a szakasz jelen van, akkor az eszközön TPM található. Ha nincs, akkor előfordulhat, hogy az eszközén ki van kapcsolva egy TPM. A TPM PC-n való engedélyezésére vonatkozó utasításokat követve aktiválhatja

  3. Ellenőrizheti, hogy a TPM melyik verziója van telepítve a számítógépén. Válassza a Biztonsági processzor részletei lehetőséget, és tekintse át a specifikáció verzióját. Ennek 1.2-esnek vagy 2.0-snak kell lennie.

Fontos

A Windows 11-hez TPM 2.0-ás verzió szükséges. További információért lásd a Windows 11 rendszerkövetelményeit.

Szeretne többet olvasni a TPM-ről? Lásd : Platformmegbízhatósági modul technológia áttekintése.