加载中...

| 类型 | 可信计算安全组件 |
| 标准组织 | 可信计算组织 TCG |
| 常见形态 | 独立芯片、固件 TPM、虚拟 TPM |
| 主要版本 | TPM 1.2、TPM 2.0 |
| 官网 | trustedcomputinggroup.org |
TPM 可信平台模块是一套用于生成、保存和使用加密密钥,并帮助计算机验证软硬件状态的安全技术。
TPM 的英文全称是 Trusted Platform Module,其规范由可信计算组织制定。它可以作为主板上的独立安全芯片,也可以通过处理器固件实现;在服务器和云环境中,还可能以虚拟 TPM 的形式提供。
与普通存储不同,TPM 会尽量让私钥等敏感数据留在受保护环境中,并通过硬件或固件完成相关密码运算。操作系统可利用它保护磁盘加密密钥、登录凭据和设备证书,从而降低密钥被直接复制或离线窃取的风险。
常见规范包括 TPM 1.2 和 TPM 2.0,二者在算法支持、接口及管理方式上存在差异,不能简单视为完全兼容。现代个人电脑通常使用 TPM 2.0,Windows 的 BitLocker、Windows Hello 以及部分企业安全方案都可调用 TPM。TPM 能增强密钥安全,但不能替代及时更新、强密码和数据备份。
问:TPM 是必须安装的独立芯片吗?答:不一定。它既可能是独立芯片,也可能由处理器固件实现,具体取决于设备平台。
问:清除 TPM 会删除硬盘数据吗?答:通常不会直接擦除硬盘,但会移除其中保存的密钥,可能导致加密数据或登录凭据无法使用,操作前应备份恢复密钥。
问:TPM 能防止所有攻击吗?答:不能。它主要保护密钥并协助验证平台状态,仍需与安全启动、系统补丁、访问控制和备份共同使用。

| 类型 | 可信计算安全组件 |
| 标准组织 | 可信计算组织 TCG |
| 常见形态 | 独立芯片、固件 TPM、虚拟 TPM |
| 主要版本 | TPM 1.2、TPM 2.0 |
| 官网 | trustedcomputinggroup.org |
登录 后参与讨论
暂无讨论,来发表第一条评论吧