加载中...

| 类型 | 可信平台安全模块 |
| 英文全称 | Trusted Platform Module 2.0 |
| 规范制定组织 | Trusted Computing Group |
| 规范发布时间 | 2014年 |
| 实现形式 | 独立芯片、集成 TPM 或固件 TPM |
| 官网 | trustedcomputinggroup.org |
TPM 2.0 安全芯片是遵循可信计算组织规范的安全模块,用于在相对隔离的环境中生成、保存和使用密码学密钥。
TPM 是 Trusted Platform Module 的缩写,可译为可信平台模块。它通过受保护的硬件或固件环境记录设备状态,并为操作系统和应用提供密钥管理、设备身份验证、数据封存等能力。
TPM 2.0 是 TPM 标准的重要版本,支持更灵活的密码算法和授权机制。它既可以是主板上的独立芯片,也可以集成在处理器或芯片组中,以固件 TPM 等形式实现。不同形态的隔离强度和部署方式可能有所差异。
TPM 2.0 常与全盘加密、安全启动、无密码登录、证书保护和远程设备管理配合使用。Windows 的 BitLocker 等功能可以利用 TPM 自动保护磁盘加密密钥,Windows 11 也将兼容的 TPM 2.0 列为主要系统要求之一。
TPM 并非杀毒软件,也不能单独阻止所有恶意程序或物理攻击。其实际安全效果取决于硬件实现、固件更新、操作系统配置和恢复密钥管理。
问:电脑没有独立 TPM 芯片怎么办?答:部分处理器提供固件 TPM,可在 BIOS 或 UEFI 中以 Intel PTT、AMD fTPM 等名称启用。
问:启用 TPM 会清除数据吗?答:单纯启用通常不会,但清除或重置 TPM 可能导致受其保护的密钥失效,操作前应备份恢复密钥。
问:TPM 2.0 能否升级?答:是否支持升级取决于设备厂商、固件和硬件设计,不能将所有 TPM 1.2 设备直接升级为 TPM 2.0。

| 类型 | 可信平台安全模块 |
| 英文全称 | Trusted Platform Module 2.0 |
| 规范制定组织 | Trusted Computing Group |
| 规范发布时间 | 2014年 |
| 实现形式 | 独立芯片、集成 TPM 或固件 TPM |
| 官网 | trustedcomputinggroup.org |
登录 后参与讨论
暂无讨论,来发表第一条评论吧