[Biblioteca] AMD CPU fTPM (Firmware Trusted Platform Module) [MiniTool Wiki]
Amd Cpu Ftpm
Navegação rápida :
O que é AMD CPU fTPM?
Para aprender a definição de CPU AMD fTPM, antes de mais nada, você precisa saber o que é TPM. Trusted Platform Module (TPM), também chamado de ISO / IEC 11889, é um padrão internacional para um criptoprocessador seguro, um microcontrolador dedicado projetado para proteger o hardware por meio de chaves criptográficas integradas.
Dica: ISO / IEC é um padrão internacional para gerenciamento de segurança da informação. Foi originalmente publicado em conjunto pela International Organization for Standardization (ISO) e a International Electrotechnical Commission (IEC) em 2005.E o fTPM é apenas um tipo de TMP. Portanto, AMD CPU fTPM se refere ao módulo de plataforma confiável da unidade de processamento central AMD (Advanced Micro Devices, Inc.) ( CPU ) Ele é implementado no firmware do sistema em vez de usar um chip dedicado.
Tipos de TPM
O TPM foi concebido por um consórcio da indústria de computadores denominado Trusted Computing Group (TCG) e foi padronizado pela ISO e IEC em 2009 como ISO / IEC 11889. TCG atribuiu IDs de fornecedor de TPM a empresas AMD, IBM, Intel, Lenovo, Samsung, etc. .
Existem 5 tipos de implementações TPM 2.0:
- Firmware TPM (fTPM): fTPM é uma solução apenas de software que funciona em um ambiente de execução confiável de CPU. Portanto, é mais provável que seja vulnerável a bugs de software. AMD, Intel e Qualcomm implementaram fTPMs.
- Discrete TPM (dTPM): dTPM é um chip dedicado que implementa a funcionalidade TPM em seu próprio pacote de semicondutor resistente à violação. Portanto, é o tipo de TPM mais seguro teoricamente porque as rotinas implementadas no hardware devem ser mais resistentes a bugs em comparação com as rotinas implementadas no software.
- Software TPM (sTPM): sTPM é um emulador de software de TPM que roda com apenas um programa regular dentro de um sistema operacional (SO). Depende totalmente do ambiente em que é executado. Portanto, o sTPM não oferece mais segurança do que o que pode ser fornecido pelo ambiente de execução normal; ele é vulnerável a seus próprios bugs e ataques de software que estão penetrando no ambiente de execução normal. Ainda assim, o sTPM é útil para fins de desenvolvimento.
- TPM integrado (iTPM): O iTPM é parte de outro chip. Ele usa hardware que resiste a bugs de software, por isso não é necessário implementar resistência à violação. A Intel inclui iTPMs em alguns de seus chipsets.
- Hypervisor TPM (hTPM): O hTPM é um tipo de TPM virtual fornecido e baseado em hipervisores. O hipervisor é um ambiente de execução isolado que fica oculto do software em execução nas máquinas virtuais para proteger seu código do software nas máquinas virtuais. O hTPM pode oferecer um nível de segurança semelhante a um fTPM.
A função da CPU AMD fTPM
O TPM garante que, se a unidade de inicialização for separada da placa-mãe, não será possível descriptografá-la. Se um computador não tiver TPM, o Bitlocker deve solicitar a senha do usuário toda vez que for inicializado. Sem inserir uma senha do Bitlocker ou inserir uma senha errada, a inicialização irá falhar.
Alguns usuários podem achar isso irritante e procurar soluções para esse problema. Para placas-mãe AMD, há um cabeçalho TPM e fTPM para CPU AMD. Se você estiver usando uma placa-mãe AMD, poderá habilitar o fTPM nas configurações do BIOS, descriptografar a unidade de inicialização e criptografar novamente a unidade com o Bitlocker. Então, você não precisa fornecer sua senha do Bitlocker toda vez que inicializar sua máquina!