トラステッド プラットフォーム モジュール (TPM) とは

トラステッド プラットフォーム モジュール (TPM) は、暗号化と復号化に使用される暗号化キーを安全に保存することでセキュリティを強化するように設計された、コンピューターのマザーボード上の特殊なチップです。 これにより、オペレーティング システムとファームウェアが正規であり、改ざんされていないことが保証されます。 TPM は、マザーボード上の個別のコンポーネントであるディスクリート チップとして実装することも、メイン プロセッサ内の統合ソリューションとして実装することもできます。

たとえば、Microsoft Pluton セキュリティ プロセッサは、TPM 機能を CPU に直接埋め込む統合ソリューションです。 この統合により、CPU と別のセキュリティ チップ間の通信パスが排除されるため、攻撃対象領域が減少します。

TPM を利用してセキュリティを強化するいくつかの Windows 機能には、次のようなものがあります。

  • Windows Hello は、TPM を使用して生体認証データ (指紋や顔認識など) と PIN を安全に保存し、パスワードを使用せずにデバイスにサインインできる安全で便利な方法を提供します
  • BitLocker は TPM を使用してハード ドライブを暗号化し、デバイスの紛失や盗難が発生した場合でもデータの安全性を確保します。 TPM には暗号化キーが格納されるため、権限のないユーザーがデータにアクセスできにくくなります

暗号化キーとは

暗号化ソフトウェアでは、詮索好きな人から安全に保護するために何らかを暗号化すると、暗号化するデータの一部が取得され、長いランダムな文字列と組み込まれて、新しい暗号化されたデータの一部が形成されます。 暗号化ソフトウェアで使用される長いランダムな文字列が暗号化キーです。

注

暗号化されていないデータは プレーンテキストと呼ばれます。 そのデータの暗号化されたバージョンは 、暗号文と呼ばれます。

暗号化された後は、正しい暗号化キーを持つユーザーだけが暗号化を解除し、元のデータを読み取ることができます。

PC に TPM が搭載されていますか?

最近のほとんどの PC には TPM があります。 PC に TPM が搭載されているかどうかを確認するには、次の手順を実行します。

  1. PC の Windows セキュリティ アプリ で、[デバイスのセキュリティ] を選択するか、次のショートカットを使用します。

    Windows セキュリティ アプリのデバイス セキュリティ画面のスクリーンショット。

  2. [セキュリティ プロセッサ] セクションを確認します。 このセクションが存在する場合、デバイスには TPM が搭載されています。 表示されない場合は、お使いのデバイスで TPM がオフになっている可能性があります。 これを有効にするには、PC で TPM を有効にする方法の手順に従ってください

  3. コンピューターに搭載されている TPM のバージョン を確認できます。 [ セキュリティ プロセッサの詳細 ] を選択し、[ 仕様バージョン] を確認します。  1.2 または 2.0 のいずれかである必要があります。

重要

Windows 11 には TPM バージョン 2.0 が必要です。 詳細については、「Windows 11 のシステム要件」を参照してください。

TPM について詳しく知りたいですか? トラ ステッド プラットフォーム モジュールのテクノロジの概要を参照してください。