TPM) (Trusted Platform Module 是您電腦主機板上的一種專用晶片,設計用來透過安全儲存用於加密與解密的密碼金鑰來提升安全性。 它確保你的作業系統和韌體是真實的,沒有被竄改。 TPM 可以實作為獨立晶片,這些晶片是主機板上的獨立元件,或是整合在主處理器內的解決方案。
例如,Microsoft Pluton 安全處理器是一種整合解決方案,直接將 TPM 功能嵌入 CPU。 此整合消除 CPU 與獨立安全晶片間的通訊路徑,減少攻擊面。
多項 Windows 功能利用 TPM 來增強安全性,包括:
- Windows Hello 利用 TPM 安全儲存生物特徵資料 (,如指紋、臉部辨識) 及 PIN,提供一種安全且便利的登入方式,無需密碼
- BitLocker 利用 TPM 加密您的硬碟,確保即使裝置遺失或被竊,資料仍能保持安全。 TPM 儲存加密金鑰,使未經授權的使用者難以存取您的資料
什麼是密碼編譯金鑰?
當您加密某專案以保護它不受窺探時,加密軟體會取走您想要加密的一段資料,並結合一長串隨機的字元,以形成一段新的加密資料。 加密軟體所使用的長隨機字元字串就是密碼編譯金鑰。
注意
未加密的資料稱為 明文。 加密後的資料稱為 密文。
加密之後,只有擁有正確密碼編譯金鑰的人才能解密並讀取原始資料。
我的電腦有 TPM 嗎?
大多數現代電腦都有 TPM。 請依照以下步驟判斷您的電腦是否有 TPM:
在您電腦的 Windows 安全性應用程式
中,選擇裝置安全,或使用以下捷徑:
查查有沒有 安全處理員 的區域。 如果有這個區段,代表你的裝置有 TPM。 如果沒有,你的裝置可能有關閉的 TPM。 你可以按照指示在 電腦上啟用 TPM 來啟用 TPM
你可以驗證你的電腦裝的是哪 個 TPM 版本。 選擇 安全處理器細節 並檢視 規範版本。 應該是 1.2 或 2.0。
重要
Windows 11 需要 TPM 版本 2.0。 詳細資訊請參閱 Windows 11 系統需求。
想要深入了解 TPM 嗎? 請參閱 可信平台模組技術概述。