什麼是TPM) (可信平台模組?

TPM) (Trusted Platform Module 是您電腦主機板上的一種專用晶片,設計用來透過安全儲存用於加密與解密的密碼金鑰來提升安全性。 它確保你的作業系統和韌體是真實的,沒有被竄改。 TPM 可以實作為獨立晶片,這些晶片是主機板上的獨立元件,或是整合在主處理器內的解決方案。

例如,Microsoft Pluton 安全處理器是一種整合解決方案,直接將 TPM 功能嵌入 CPU。 此整合消除 CPU 與獨立安全晶片間的通訊路徑,減少攻擊面。

多項 Windows 功能利用 TPM 來增強安全性,包括:

  • Windows Hello 利用 TPM 安全儲存生物特徵資料 (,如指紋、臉部辨識) 及 PIN,提供一種安全且便利的登入方式,無需密碼
  • BitLocker 利用 TPM 加密您的硬碟,確保即使裝置遺失或被竊,資料仍能保持安全。 TPM 儲存加密金鑰,使未經授權的使用者難以存取您的資料

什麼是密碼編譯金鑰?

當您加密某專案以保護它不受窺探時,加密軟體會取走您想要加密的一段資料,並結合一長串隨機的字元,以形成一段新的加密資料。 加密軟體所使用的長隨機字元字串就是密碼編譯金鑰。

注意

未加密的資料稱為 明文。 加密後的資料稱為 密文

加密之後,只有擁有正確密碼編譯金鑰的人才能解密並讀取原始資料。

我的電腦有 TPM 嗎?

大多數現代電腦都有 TPM。 請依照以下步驟判斷您的電腦是否有 TPM:

  1. 在您電腦的 Windows 安全性應用程式 DefenderApp 中,選擇裝置安全,或使用以下捷徑:

    Windows 安全性應用程式中裝置安全畫面的截圖。

  2. 查查有沒有 安全處理員 的區域。 如果有這個區段,代表你的裝置有 TPM。 如果沒有,你的裝置可能有關閉的 TPM。 你可以按照指示在 電腦上啟用 TPM 來啟用 TPM

  3. 你可以驗證你的電腦裝的是哪 TPM 版本。 選擇 安全處理器細節 並檢視 規範版本。 應該是 1.22.0

重要

Windows 11 需要 TPM 版本 2.0。 詳細資訊請參閱 Windows 11 系統需求。

想要深入了解 TPM 嗎? 請參閱 可信平台模組技術概述。