Ce este un Trusted Platform Module (TPM)?

Un Trusted Platform Module (TPM) este un cip specializat de pe placa de bază a computerului, proiectat să îmbunătățească securitatea prin stocarea în siguranță a cheilor criptografice utilizate pentru criptare și decriptare. Aceasta asigură că sistemul de operare și firmware-ul sunt autentice și nu au fost falsificate. TPM-urile pot fi implementate ca cipuri discrete, care sunt componente separate pe placa de bază, sau ca soluții integrate în cadrul procesorului principal.

De exemplu, procesorul de securitate Microsoft Pluton este o soluție integrată care încorporează funcționalitatea TPM direct în procesor. Această integrare reduce suprafața de atac prin eliminarea căii de comunicare între CPU și un cip de securitate separat.

Mai multe caracteristici Windows utilizează TPM pentru a îmbunătăți securitatea, inclusiv:

  • Windows Hello utilizează TPM pentru a stoca în siguranță date biometrice (cum ar fi amprentele sau recunoașterea facială) și coduri PIN, oferind o modalitate sigură și convenabilă de a vă conecta la dispozitiv fără a utiliza o parolă
  • BitLocker utilizează TPM pentru a cripta unitatea de hard disk, asigurându-se că datele rămân în siguranță chiar dacă dispozitivul este pierdut sau furat. TPM stochează cheile de criptare, împiedicând utilizatorii neautorizați să vă acceseze datele

Ce este o cheie criptografică?

Atunci când criptați ceva pentru a-l proteja de ochii altor persoane, software-ul de criptare ia datele pe care doriți să le criptați și le combină cu un șir lung și aleator de caractere pentru a forma un nou fragment de date criptat. Șirul lung și aleator de caractere utilizat de software-ul de criptare este cheia criptografică.

Notă

Datele necriptate se numesc text simplu. Versiunea criptată a acelor date se numește text cifrat.

După ce sunt criptate, doar cineva care are cheia criptografică corectă pot să le decripteze și să citească datele originale.

PC-ul meu are un TPM?

Majoritatea PC-urilor moderne au un TPM. Utilizați următorii pași pentru a determina dacă PC-ul dvs. are un TPM:

  1. În aplicația Securitate Windows DefenderApp pe PC, selectați Securitate dispozitiv sau utilizați următoarea comandă rapidă:

    Captură de ecran a ecranului de securitate al dispozitivului din aplicația Securitate Windows.

  2. Căutați o secțiune Procesor de securitate . Dacă secțiunea este prezentă, dispozitivul dvs. are un TPM. Dacă nu, este posibil ca dispozitivul dvs. să aibă un TPM dezactivat. Îl puteți activa urmând instrucțiunile despre cum să activați TPM pe PC

  3. Puteți verifica cu ce versiune TPM este echipat computerul dvs. Selectați Detaliile procesorului de securitate și revizuiți versiunea Specificației. Ar trebui să fie 1.2 sau 2.0.

Important

Windows 11 necesită TPM versiunea 2.0. Pentru mai multe informații, consultați Cerințele de sistem pentru Windows 11.

Doriți să aflați mai multe despre TPM? Consultați Prezentarea generală a tehnologiei Trusted Platform Module.