Co to jest moduł TPM?

Moduł TPM (Trusted Platform Module) to specjalistyczny mikroukład na płycie głównej komputera, zaprojektowany w celu zwiększenia bezpieczeństwa poprzez bezpieczne przechowywanie kluczy kryptograficznych służących do szyfrowania i odszyfrowywania. Zapewnia, że system operacyjny i oprogramowanie układowe są autentyczne i nie zostały naruszone. Moduły TPM mogą być zaimplementowane jako oddzielne układy scalone, które są oddzielnymi komponentami na płycie głównej, lub jako zintegrowane rozwiązania w ramach głównego procesora.

Na przykład moduł zabezpieczeń Microsoft Pluton jest zintegrowanym rozwiązaniem, które osadza funkcje modułu TPM bezpośrednio w procesorze. Ta integracja zmniejsza powierzchnię ataku, eliminując ścieżkę komunikacji między procesorem a oddzielnym mikroukładem zabezpieczeń.

Niektóre funkcje systemu Windows korzystają z modułu TPM, aby zwiększyć bezpieczeństwo, w tym:

  • Funkcja Windows Hello używa modułu TPM do bezpiecznego przechowywania danych biometrycznych (takich jak odciski palców lub rozpoznawanie twarzy) oraz kodów PIN, zapewniając bezpieczny i wygodny sposób logowania się do urządzenia bez użycia hasła
  • Funkcja BitLocker używa modułu TPM do szyfrowania dysku twardego, dzięki czemu dane pozostają bezpieczne nawet w przypadku zgubienia lub kradzieży urządzenia. Moduł TPM przechowuje klucze szyfrowania, co utrudnia nieautoryzowanym użytkownikom dostęp do danych

Co to jest klucz kryptograficzny?

Gdy szyfrujesz coś, aby chronić je przed wścibstwem, oprogramowanie szyfrujące pobiera dane, które chcesz zaszyfrować i łączy je z długim, losowym ciągiem znaków w celu utworzenia nowego, zaszyfrowanego fragmentu danych. Długi, losowy ciąg znaków używany przez oprogramowanie do szyfrowania to klucz kryptograficzny.

Uwaga

Niezaszyfrowane dane są nazywane zwykłym tekstem. Zaszyfrowana wersja tych danych jest nazywana szyfrowanym tekstem.

Po zaszyfrowaniu tylko osoba z poprawnym kluczem kryptograficznym może go odszyfrować i odczytać oryginalny fragment danych.

Czy mój komputer ma moduł TPM?

Większość nowoczesnych komputerów jest wyposażona w moduł TPM. Wykonaj poniższe czynności, aby sprawdzić, czy Twój komputer ma moduł TPM:

  1. W aplikacji Zabezpieczenia Windows na komputerze wybierz Zabezpieczenia urządzenia lub użyj następującego skrótu:

    Zrzut ekranu zabezpieczeń urządzenia w aplikacji Zabezpieczenia Windows.

  2. Sprawdź, czy jest sekcja Moduł zabezpieczeń . Jeśli ta sekcja jest obecna, oznacza to, że urządzenie ma moduł TPM. Jeśli nie, urządzenie może mieć wyłączony moduł TPM. Możesz go włączyć, postępując zgodnie z instrukcjami dotyczącymi włączania modułu TPM na komputerze

  3. Możesz sprawdzić, w którą wersję modułu TPM wyposażony jest Twój komputer. Wybierz pozycję Szczegóły procesora zabezpieczeń i przejrzyj wersję specyfikacji. Powinna wynosić 1,2 lub 2,0.

Ważne

System Windows 11 wymaga modułu TPM w wersji 2.0. Aby uzyskać więcej informacji, zobacz Wymagania systemowe systemu Windows 11.

Chcesz dowiedzieć się więcej o module TPM? Zobacz Omówienie technologii modułów Trusted Platform Module.