[Libreria] CPU AMD fTPM (Firmware Trusted Platform Module) [MiniTool Wiki]
Amd Cpu Ftpm
Navigazione veloce:
Che cos'è la CPU fTPM AMD?
Per imparare la definizione di CPU AMD fTPM, prima di tutto, devi sapere cos'è il TPM. Trusted Platform Module (TPM), chiamato anche ISO/IEC 11889, è uno standard internazionale per un crittoprocessore sicuro, un microcontrollore dedicato progettato per proteggere l'hardware tramite chiavi crittografiche integrate.
Consiglio: ISO/IEC è uno standard internazionale per la gestione della sicurezza delle informazioni. È stato originariamente pubblicato congiuntamente dall'International Organization for Standardization (ISO) e dalla International Electrotechnical Commission (IEC) nel 2005.E fTPM è solo un tipo di TMP. Pertanto, AMD CPU fTPM si riferisce al modulo della piattaforma affidabile dell'unità di elaborazione centrale AMD (Advanced Micro Devices, Inc.) ( processore ). È implementato nel firmware di sistema invece di utilizzare un chip dedicato.
Tipi di TPM
Il TPM è stato concepito da un consorzio del settore informatico denominato Trusted Computing Group (TCG) ed è stato standardizzato da ISO e IEC nel 2009 come ISO/IEC 11889. TCG ha assegnato ID fornitore TPM ad aziende AMD, IBM, Intel, Lenovo, Samsung, ecc. .
Esistono 5 tipi di implementazioni di TPM 2.0:
- Firmware TPM (fTPM): fTPM è una soluzione solo software che viene eseguita nell'ambiente di esecuzione affidabile di una CPU. Quindi, è più probabile che sia vulnerabile ai bug del software. AMD, Intel e Qualcomm hanno implementato fTPM.
- TPM discreto (dTPM): dTPM è un chip dedicato che implementa la funzionalità TPM nel proprio pacchetto di semiconduttori a prova di manomissione. Quindi, è il tipo di TPM più sicuro in teoria perché le routine implementate nell'hardware dovrebbero essere più resistenti ai bug rispetto alle routine implementate nel software.
- TPM software (sTPM): sTPM è un emulatore software di TPM che viene eseguito solo con un normale programma all'interno di un sistema operativo (OS). Dipende completamente dall'ambiente in cui viene eseguito. Pertanto, sTPM non offre più sicurezza di quella che può essere fornita dal normale ambiente di esecuzione; è vulnerabile ai propri bug e attacchi software che stanno penetrando nel normale ambiente di esecuzione. Tuttavia, sTPM è utile per scopi di sviluppo.
- TPM integrato (iTPM): iTPM fa parte di un altro chip. Utilizza hardware che resiste ai bug del software, quindi non è necessario implementare la resistenza alla manomissione. Intel include iTPM in alcuni dei suoi chipset.
- TPM hypervisor (hTPM): hTPM è un tipo di TPM virtuale fornito da e basato su hypervisor. L'hypervisor è un ambiente di esecuzione isolato nascosto dal software in esecuzione all'interno delle macchine virtuali per proteggere il loro codice dal software nelle macchine virtuali. hTPM può offrire un livello di sicurezza simile a un fTPM.
La funzione della CPU AMD fTPM
Il TPM garantisce che se l'unità di avvio è separata dalla scheda madre, non sarà possibile decrittografarla. Se un computer non ha TPM, Bitlocker deve chiedere all'utente la password ogni volta che si avvia. Senza inserire una password Bitlocker o inserire una password errata, l'avvio fallirà.
Alcuni utenti potrebbero trovarlo fastidioso e cercare soluzioni per questo problema. Per le schede madri AMD, c'è un'intestazione TPM e fTPM per CPU AMD. Se stai utilizzando una scheda madre AMD, puoi abilitare fTPM nelle impostazioni del BIOS, decrittografare l'unità di avvio e crittografare nuovamente l'unità con Bitlocker. Quindi, non devi fornire la tua password Bitlocker ogni volta che avvii la tua macchina!