[ライブラリ] AMD CPU fTPM(ファームウェアトラステッドプラットフォームモジュール)[MiniTool Wiki]
Amd Cpu Ftpm
クイックナビゲーション:
AMD CPU fTPMとは何ですか?
の定義を学ぶために AMD CPU fTPM、まず第一に、TPMとは何かを知る必要があります。トラステッドプラットフォームモジュール(TPM)は、ISO / IEC 11889とも呼ばれ、統合された暗号化キーを介してハードウェアを保護するように設計された専用マイクロコントローラーである安全な暗号化プロセッサーの国際標準です。
ヒント: ISO / IECは、情報セキュリティを管理するための国際規格です。もともとは、国際標準化機構(ISO)と国際電気標準会議(IEC)が2005年に共同で発行したものです。そして、fTPMは単なるTMPの一種です。したがって、AMD CPU fTPMは、AMD(Advanced Micro Devices、Inc。)中央処理装置( CPU )。専用チップを使用する代わりに、システムファームウェアに実装されています。
TPMの種類
TPMは、Trusted Computing Group(TCG)という名前のコンピューター業界コンソーシアムによって考案され、2009年にISO / IEC 11889としてISOおよびIECによって標準化されました。TCGは、TPMベンダーIDをAMD、IBM、Intel、Lenovo、Samsungなどの企業に割り当てました。 。
TPM2.0の実装には次の5つのタイプがあります。
- TPMファームウェア(fTPM): fTPMは、CPUの信頼できる実行環境で実行されるソフトウェアのみのソリューションです。そのため、ソフトウェアのバグに対して脆弱である可能性が高くなります。 AMD、Intel、およびQualcommはfTPMを実装しています。
- ディスクリートTPM(dTPM): dTPMは、独自の改ざん防止半導体パッケージにTPM機能を実装する専用チップです。したがって、ハードウェアに実装されたルーチンは、ソフトウェアに実装されたルーチンと比較してバグに対してより耐性があるはずなので、理論的には最も安全なTPMタイプです。
- ソフトウェアTPM(sTPM): sTPMは、オペレーティングシステム(OS)内で取得される通常のプログラムのみで実行されるTPMのソフトウェアエミュレーターです。それはそれが実行される環境に完全に依存します。したがって、sTPMは通常の実行環境によって提供されるものよりも多くのセキュリティを提供しません。通常の実行環境に侵入している独自のソフトウェアバグや攻撃に対して脆弱です。それでも、sTPMは開発目的には役立ちます。
- 統合TPM(iTPM): iTPMは別のチップの一部です。ソフトウェアのバグに耐えるハードウェアを使用しているため、耐タンパー性を実装する必要はありません。 Intelは、一部のチップセットにiTPMを組み込んでいます。
- ハイパーバイザーTPM(hTPM): hTPMは、ハイパーバイザーによって提供され、ハイパーバイザーに依存する一種の仮想TPMです。ハイパーバイザーは、仮想マシン内で実行されているソフトウェアから隠されている分離された実行環境であり、仮想マシン内のソフトウェアからコードを保護します。 hTPMは、fTPMと同様のセキュリティレベルを提供できます。
AMD CPUfTPMの機能
TPMは、ブートドライブがマザーボードから分離されている場合、それを復号化できないことを保証します。コンピューターにTPMがない場合、Bitlockerは起動するたびにユーザーにパスワードを要求する必要があります。 Bitlockerパスワードを入力しないか、間違ったパスワードを入力しないと、起動は失敗します。
一部のユーザーは、これが煩わしいと感じ、この問題の解決策を探す場合があります。 AMDマザーボードの場合、AMDCPU用のTPMヘッダーとfTPMがあります。 AMDマザーボードを使用している場合は、BIOS設定でfTPMを有効にし、ブートドライブを復号化し、Bitlockerを使用してドライブを再暗号化できます。そうすれば、マシンを起動するたびにBitlockerパスワードを入力する必要がなくなります。