讲解

t什么是tpm,它的作用是什么

目录:

Anonim

随着技术和数据网络在全球范围内的广泛应用,有必要越来越关注我们设备的安全性部分。 这就是TPM数据保护技术诞生的原因。 我们将尝试详细描述什么是TPM及其对用户的用处。

内容索引

文件加密在我们的虚拟设备上变得越来越重要。 因此,我们将能够以安全的方式通过网络建立通信,而不会将这些信息用于欺诈或勒索。

TPM的含义是什么

TPM或Trusted Plataform Module或西班牙文Trusted Platform Module是针对包含在具有此名称的芯片中的用户的信息加密技术。 该小型处理器能够存储计算机用户机密数据的加密密钥 ,并以此方式保护信息。

此芯片在安装了它的计算机上处​​于被动状态,并且只能由计算机的用户或其管理员使用UEFI软件和操作系统来激活。 它的主要功能是提供一个平台,在该平台上可以存储身份验证凭据以访问系统,而无需使用从键盘写入的密码。 它主要面向通过生物识别用户数据进行访问 ,这是由TPM 2.0技术实现的

TPM是一种物理硬件设备,可以在为此专门设计的内存中进行更一致的加密。 该设备直接与计算机的CPU联系 ,因此它仅响应其发送的指令而起作用。 这些芯片的主要特征如下:

  • 它是一个具有易失性和非易失性存储器的芯片 :通过这种方式,它可以永久存储凭据,并动态存储机器状态参数。 包含用于生成密钥和加密代码的随机字符串的算法,使用数字签名或生物识别用户数据实现用于身份验证的加密功能

关于此TPM芯片允许的加密功能,我们将具有:

  • 管理员密码和远程控制的存储。数据存储单元的加密。数字证书和数字签名。单独的文件夹加密。邮件服务器和安全网站的密钥。用于访问的生物特征识别数据。

TPM连接器在主板上的位置

当前,市场上几乎所有主板都直接具有芯片或TPM连接器 ,以便能够直接将固件连接该主板

该连接器通常位于主板底部,位于机箱底部I / O面板的连接器。 我们将通过位于其附近的首字母“ TPM ”来识别它。

这是我们购买的TPM芯片必须连接的地方。 该端口包括两行分布的19个引脚。 我们将很容易识别出它,因为在第二行中缺少一个引脚,右侧是第二个引脚。

在BIOS UEFI中激活TPM

在能够使用此芯片允许我们在操作系统中使用的功能之前,有必要从主板的固件中激活它

如果我们的主板上实现了TPM连接器,则它肯定包含UEFI类型的BIOS 。 这两个标准实际上是相辅相成的,而且,有了它,才有可能激活这项技术。 要在BIOS中识别TPM并激活它,我们将必须执行以下操作:

  • 我们关闭设备,然后重新启动。此时,我们必须确定一条消息,内容为“ 进入“设置 ”或类似的消息。

至于访问BIOS的密钥,可以有不同的密钥: DEL,F12,ESC,F8等。 我们的任务将是能够识别此密钥。 我们将不得不看到此消息的一种可能性是,如果只是我们看到的信息,我们可以按下键盘上的“ 暂停 ”键。 这将使启动过程停止,直到再次按下该键。

  • 按下相应的键后,我们将访问UEFI BIOS。 现在是时候在其中找到TPM部分了。 这也与制造商的BIOS不同而有所不同,通常我们会有一个“ 安全性 ”或类似内容。 我们进入内部,寻找缩写TPM。一旦确定,请激活此选项,然后按F10键保存并重新启动。

这样,我们将在BIOS中激活TPM

Windows 10上的Inter BIOS UEFI

如果我们无法从计算机自己的启动中访问它, 也可以通过在Windows 10中对其进行配置来实现

  • 我们必须在单击团队的“ 重新启动 ”选项的同时按下“ Shift ”键。现在将出现一个蓝色窗口,在该窗口中我们必须选择“ 解决问题 ”,接下来,我们将选择“ 高级选项

  • 现在我们必须选择“ UEFI固件配置

现在,当我们重新启动计算机时,我们将自动进入BIOS。

Windows 10中的TPM

自2016年中以来,其版本2.0中的TPM硬件已被强制在具有与Windows 10兼容的硬件的计算机上实施。

Microsoft公司已转向其系统的安全性部分,并且与系统中BIOS的UEFI标准一样, 它也强制制造商必须通过TPM或通过直接将此芯片放在其板上。

该计划与Microsoft Windows Hello项目有很多关系,该项目将使我们能够使用指纹,虹膜或面部等生物识别数据在我们的计算机上识别自己。 Windows 10具有对TPM的本机支持,要激活它,我们将必须执行以下操作:

  • 我们要做的第一件事是使用组合键“ Windows + R ”打开“ 运行”工具,然后编写“ tpm.msc ”,这样我们将打开一个用于管理TPM的应用程序

如果执行此命令时显示错误消息,则表明我们的计算机不支持TPM我们的BIOS中未激活此功能。

激活TPM

该工具中出现的第一件事是TPM尚未准备好使用。 因此,我们将按照以下过程使用它。

  • 单击工具中的“ 准备TPM ”选项,这将要求我们重新启动计算机以继续进行配置

启动计算机时出现的下一件事是黑屏,表明我们正尝试通过TPM配置安全访问。 如果要继续,请按F10 ,否则按Esc,对于每个用户,这可能会有所不同。

  • 如果我们按F10键,计算机将重新启动,最后进入Windows。现在,我们将为此再次输入TPM应用程序。 我们可以看到,现在它通知我们TPM已准备好使用

这样,我们已经可以使用TPM为我们的团队增加额外的安全性

TPM为我们的设备增加了新的安全级别,这对于公开网络或商业环境中的计算机而言非常有趣。

我们还建议:

您是否有TPM兼容设备? 告诉我们您是否了解这项技术,或者只是了解它。 如果您在激活时遇到问题,请告诉我们。

讲解

编辑的选择

Back to top button