návody

▷ Čo je tpm a na čo slúži

Obsah:

Anonim

S pokrokom v oblasti technológií a dátových sietí, ktoré sú prakticky celosvetovo rozšírené, je potrebné venovať stále väčšiu pozornosť bezpečnostnej časti nášho zariadenia. Preto sa zrodila technológia ochrany údajov TPM. Pokúsime sa podrobne opísať, čo je modul TPM a aká je jeho užitočnosť pre používateľov.

Index obsahu

Šifrovanie súborov je na našich virtuálnych zariadeniach čoraz dôležitejšie. Vďaka tomu budeme môcť bezpečne nadviazať komunikáciu prostredníctvom siete bez toho, aby bolo možné tieto informácie použiť na podvodné účely alebo vydieranie.

TPM význam a čo to je

TPM alebo Trusted Plataform Module alebo v španielskej Trusted Platform Module je technológia šifrovania informácií pre používateľov obsiahnutých v čipe s týmto menom. Tento malý procesor je schopný uchovávať šifrované kľúče dôverných údajov používateľov počítača a týmto spôsobom chrániť informácie.

Tento čip je v počítačoch s nainštalovaným pasívnym stavom v pasívnom stave a aktiváciu môže vykonať iba používateľ počítača alebo jeho správca pomocou softvéru UEFI a operačného systému. Jeho hlavnými funkciami je poskytovať platformu, na ktorej je možné ukladať autentifikačné poverenia na prístup do systému bez potreby použitia hesiel napísaných z klávesnice. Hlavne je orientovaný na prístup cez biometrické údaje o užívateľoch, čo je implementované technológiou TPM 2.0

TPM je fyzické hardvérové ​​zariadenie, ktoré umožňuje konzistentnejšie šifrovanie v pamäti osobitne určenej na tento účel. Toto zariadenie je v priamom kontakte s procesorom počítača, takže reaguje iba na pokyny, ktoré odosiela. Hlavnými charakteristikami týchto čipov sú:

  • Je to čip s prchavou a energeticky nezávislou pamäťou: týmto spôsobom môže dynamicky ukladať poverenia v tomto a parametre stavu stroja. Obsahuje algoritmus na generovanie kľúčov a náhodných reťazcov šifrovaných kódov, implementuje kryptografické funkcie na autentifikáciu pomocou digitálnych podpisov alebo biometrických údajov používateľa.

Pokiaľ ide o kryptografické funkcie, ktoré tento čip TPM umožňuje, budeme mať:

  • Ukladanie hesiel správcu a diaľkové ovládanie. Šifrovanie jednotiek na ukladanie údajov. Digitálne certifikáty a digitálne podpisy. Šifrovanie jednotlivých priečinkov. Kľúče k poštovým serverom a zabezpečeným webovým stránkam. Biometrické údaje pre prístup.

Ak je konektor TPM umiestnený na základnej doske

V súčasnosti majú takmer všetky základné dosky na trhu priamo čip alebo konektor TPM, aby k nemu mohli priamo pripojiť firmvér.

Tento konektor sa obvykle nachádza na spodnej strane základnej dosky, kde sú umiestnené konektory pre vstupno-výstupný panel šasi. Identifikujeme ju pomocou iniciálok „ TPM “, ktoré sa nachádzajú v jej blízkosti.

Tu musia byť pripojené čipy TPM, ktoré kupujeme. Port pozostáva z 19 kolíkov rozdelených do dvoch radov. Ľahko to identifikujeme, pretože v druhom riadku jeden z kolíkov chýba, na pravej strane druhý kolík.

Aktivujte modul TPM v systéme BIOS UEFI

Predtým, ako budeme môcť používať funkcie, ktoré nám tento čip umožňuje v operačnom systéme, bude potrebné ho aktivovať z firmvéru našej základnej dosky.

Ak je v našej základnej doske implementovaný konektor TPM, určite obsahuje systém BIOS typu UEFI. Oba štandardy prakticky idú ruka v ruke a vďaka tomu je možné túto technológiu aktivovať. Aby sme identifikovali modul TPM v systéme BIOS a aktivovali ho, musíme urobiť nasledujúce kroky:

  • Vypneme naše zariadenie a znova ho spustíme. Práve teraz musíme identifikovať správu, ktorá hovorí „ Press zadajte Setup “alebo nejakú podobnú správu.

Pokiaľ ide o kľúče na prístup do systému BIOS, môžu existovať rôzne: DEL, F12, ESC, F8 a ďalšie. Našou úlohou bude byť schopný identifikovať tento kľúč. Jednou z možností, že túto správu uvidíme, je to, že ak práve to, čo vidíme, stlačíme klávesnicu na klávesnici. Týmto sa zastaví postup spustenia, kým znova nestlačíme tlačidlo.

  • Po stlačení príslušného tlačidla sa dostaneme do systému UEFI BIOS. Teraz je čas nájsť v ňom sekciu TPM. To sa tiež líši od rôznych BIOS výrobcov.Obvykle budeme mať časť " Zabezpečenie " alebo podobné. Ideme dovnútra a hľadáme iniciály TPM Po identifikácii aktivujte túto možnosť a stlačením klávesu F10 uložte a reštartujte.

Týmto spôsobom aktivujeme modul TPM v systéme BIOS

Inter BIOS UEFI od Windows 10

Ak k nemu nebudeme mať prístup z vlastného spustenia počítača, môžeme to urobiť aj nakonfigurovaním systému Windows 10

  • Súčasne s tým, že klikneme na možnosť „ reštartovať “ nášho tímu, musíme stlačiť kláves „ Shift “. Teraz sa objaví modré okno, v ktorom budeme musieť zvoliť „ Vyriešiť problémy “ Ďalej vyberieme „ pokročilé možnosti

  • Teraz budeme musieť zvoliť „ Konfiguráciu firmvéru UEFI

Teraz, keď reštartujeme počítač, automaticky vstúpime do nášho systému BIOS.

TPM vo Windows 10

Od polovice roku 2016 je hardvér TPM vo svojej verzii 2.0 povinný implementovať do počítača s hardvérom kompatibilným so systémom Windows 10.

Spoločnosť Microsoft sa obrátila na bezpečnostnú časť svojich systémov a, ako sa to stalo so štandardom UEFI pre systém BIOS v jej systémoch, pre výrobcov je tiež povinné mať prístup k firmvéru prostredníctvom modulu TPM alebo že mať tento čip priamo na svojich doskách.

Táto iniciatíva má veľa spoločného s projektom Microsoft Windows Hello, ktorý nám umožní identifikovať sa na našom stroji pomocou našich biometrických údajov: odtlačok prsta, dúhovka alebo tvár. Windows 10 má natívnu podporu pre TPM a ak ju chcete aktivovať, musíme urobiť nasledujúce kroky:

  • Prvá vec, ktorú musíme urobiť, je použiť klávesovú kombináciu „ Windows + R “ na otvorenie nástroja Run. Ďalej píšeme „ tpm.msc “. Týmto spôsobom otvoríme aplikáciu na správu TPM.

Ak sa pri vykonávaní tohto príkazu zobrazí chybové hlásenie, znamená to, že náš počítač nepodporuje modul TPM alebo že túto funkciu v našom systéme BIOS neaktivujeme.

Aktivujte modul TPM

Prvá vec, ktorá sa objaví v nástroji, bude to, že modul TPM nie je pripravený na použitie. Aby sme ho mohli používať, budeme postupovať podľa nasledujúceho postupu.

  • V nástroji kliknite na možnosť „ Pripraviť modul TPM “. Požiada nás o reštartovanie počítača a pokračovanie v konfigurácii

Ďalšou vecou, ​​ktorá sa objaví pri spustení počítača, je čierna obrazovka, ktorá naznačuje, že sa snažíme nakonfigurovať zabezpečený prístup prostredníctvom modulu TPM. Ak chceme pokračovať, stlačíme kláves F10, inak stlačíme Esc. Pre každého používateľa sa to môže líšiť.

  • Ak stlačíme kláves F10, počítač sa reštartuje a nakoniec vstúpime do systému Windows. Teraz sa chystáme znova vstúpiť do aplikácie TPM, čo urobíme rovnako ako predtým. Vidíme, že teraz nás upozorňuje, že modul TPM je pripravený na použitie

Týmto spôsobom už môžeme použiť modul TPM na zvýšenie bezpečnosti nášho tímu

TPM dodáva nášmu zariadeniu novú úroveň zabezpečenia, čo ho robí veľmi zaujímavým pre počítače vystavené vo verejných sieťach alebo v podnikateľskom prostredí.

Odporúčame tiež:

Máte TPM kompatibilné zariadenie? Povedzte nám, či ste vedeli niečo o tejto technológii alebo ste to len vedeli. Ak ste mali problém s aktiváciou, povedzte nám to.

návody

Voľba editora

Back to top button