Pamokos

▷ Kas yra tpm ir kam jis skirtas

Turinys:

Anonim

Tobulėjant technologijoms ir duomenų tinklams, kurie yra plačiai paplitę visame pasaulyje, būtina vis daugiau dėmesio skirti mūsų įrangos saugumo skyriui. Štai kodėl gimė TPM duomenų apsaugos technologija. Mes bandysime išsamiai apibūdinti, kas yra TPM ir koks jo naudingumas vartotojams.

Turinio rodyklė

Failų šifravimas tampa vis akivaizdesnis mūsų virtualiuose įrenginiuose. Dėl to mes galėsime saugiai užmegzti ryšius per tinklą, be galimybės šią informaciją panaudoti nesąžiningiems tikslams ar turto prievartavimui.

TPM prasmė ir kas tai yra

TPM arba „ Trusted Plataform Module“ arba ispanų kalba „ Trusted Platform Module“ yra informacijos šifravimo technologija vartotojams, esanti lustuose tokiu pavadinimu. Šis nedidelis procesorius gali saugoti užšifruotus kompiuterio vartotojų konfidencialių duomenų raktus ir tokiu būdu apsaugoti informaciją.

Šis lustas yra pasyvios būklės kompiuteriuose, kuriuose jis yra įdiegtas, ir jį gali suaktyvinti tik kompiuterio vartotojas arba jo administratorius, naudodamas UEFI programinę įrangą ir operacinę sistemą. Pagrindinės funkcijos yra teikti platformą, kurioje galima saugoti autentifikavimo kredencialus, kad būtų galima prisijungti prie sistemos nereikia naudoti slaptažodžių, užrašytų iš klaviatūros. Dažniausiai tai yra orientuota į prieigą per biometrinius vartotojo duomenis, tai įgyvendinama naudojant TPM 2.0 technologiją

TPM yra fizinis aparatūros įrenginys, leidžiantis nuoseklesnį šifravimą specialiai tam skirtoje atmintyje. Šis įrenginys tiesiogiai liečiasi su kompiuterio centriniu procesoriumi, todėl jis veikia tik reaguodamas į jo siunčiamas instrukcijas. Pagrindinės šių lustų savybės yra šios:

  • Tai lustas su nepastovia ir nestabilia atmintimi: tokiu būdu jis gali nuolat saugoti kredencialus šioje ir mašinos būsenos parametrus dinamiškai. Sudėtyje yra raktų ir atsitiktinių šifruotų kodų generavimo algoritmas.Įdiegia kriptografines funkcijas, skirtas autentifikavimui naudojant skaitmeninius parašus ar biometrinius vartotojo duomenis.

Kalbant apie kriptografines funkcijas, kurias leidžia šis TPM lustas, turėsime:

  • Administratoriaus slaptažodžių saugojimas ir nuotolinis valdymas. Duomenų saugojimo vienetų šifravimas. Skaitmeniniai sertifikatai ir skaitmeniniai parašai. Individualus aplankų šifravimas. Raktai į pašto serverius ir saugias svetaines. Prieiga prie biometrinių duomenų.

Kur TPM jungtis yra pagrindinėje plokštėje

Šiuo metu beveik visose rinkoje esančiose pagrindinėse plokštėse yra tiesiogiai lustas arba TPM jungtis, kad būtų galima tiesiogiai prie jos prijungti programinę-aparatinę įrangą.

Paprastai ši jungtis yra pagrindinės plokštės apačioje, kur yra važiuoklės I / O skydo jungtys. Mes jį identifikuosime šalia jo esančiais inicialais „ TPM “.

Čia turi būti prijungtos mūsų perkamos TPM mikroschemos. Uostą sudaro 19 kaiščių, paskirstytų dviem eilėmis. Mes lengvai jį atpažinsime, nes jo antroje eilėje trūksta vieno iš kaiščių, dešinėje pusėje - antrojo kaiščio.

Suaktyvinkite TPM „BIOS UEFI“

Prieš naudodamiesi funkcijomis, kurias mums suteikia ši mikroschema operacinėje sistemoje, ją reikės suaktyvinti iš pagrindinės plokštės programinės įrangos.

Jei mūsų pagrindinėje plokštėje yra įdiegta TPM jungtis, joje tikrai yra UEFI tipo BIOS. Abu standartai praktiškai eina koja kojon ir jų dėka galima suaktyvinti šią technologiją. Norėdami atpažinti TPM BIOS ir ją suaktyvinti, turėsime atlikti šiuos veiksmus:

  • Išjungiame įrangą ir vėl ją pradedame. Šiuo metu turime nustatyti pranešimą, kuris sako: „ Spauda įvesti sąranką “ar panašų pranešimą.

Kalbant apie raktus, norint patekti į BIOS, gali būti įvairių: DEL, F12, ESC, F8 ir kiti. Mūsų užduotis - sugebėti atpažinti šį raktą. Viena iš galimybių, kad turėsime pamatyti šį pranešimą, yra tai, kad ką tik matome informaciją, paspaudžiame klaviatūros mygtuką „ Pauzė “. Tai sustabdys paleidimo procedūrą, kol dar kartą paspausime mygtuką.

  • Kai paspausite atitinkamą klavišą, pateksime į UEFI BIOS. Dabar laikas jame rasti TPM skyrių. Tai taip pat skiriasi nuo skirtingų gamintojų BIOS. Paprastai mes turėsime skyrių „ Saugumas “ ar panašų. Mes einame į vidų ir ieškome inicialų TPM. Nustačius, suaktyvinkite šią parinktį ir paspauskite F10, kad išsaugotumėte ir paleistumėte iš naujo.

Tokiu būdu mes suaktyvinsime TPM BIOS

„Inter BIOS UEFI“ iš „Windows 10“

Jei mes negalime jo pasiekti iš paties kompiuterio paleisties, mes taip pat galime tai padaryti, sukonfigūravę iš „Windows 10“

  • Turime paspausti klavišą „ Shift “ tuo pačiu metu, kai paspaudžiame komandos „iš naujo paleisti “ parinktį. Dabar pasirodys mėlynas langas, kuriame turėsime pasirinkti „ Išspręsk problemas “. Kitas pasirinksime „ išplėstines parinktis “.

  • Dabar turėsime pasirinkti „ UEFI mikroprogramos konfigūraciją

Dabar, kai iš naujo paleisime kompiuterį, mes automatiškai įvesime savo BIOS.

TPM „Windows 10“

Nuo 2016 m. Vidurio 2.0 versijos TPM aparatinę įrangą privaloma įdiegti kompiuteryje su aparatūra, suderinama su „Windows 10“.

Bendrovė „ Microsoft“ kreipėsi į savo sistemų saugumo skyrių ir, kaip atsitiko su UEFI standartu, skirtu BIOS savo sistemose, ji taip pat įpareigojo gamintojus turėti prieigą prie programinės įrangos per TPM arba tiesiogiai turėkite šią mikroschemą savo lentose.

Ši iniciatyva turi daug bendro su „Microsoft Windows Hello“ projektu, kuris leis mums identifikuoti save mūsų mašinoje su savo biometriniais duomenimis: pirštų atspaudais, rainelėmis ar veidu. „Windows 10“ palaiko TPM palaikymą, o norėdami jį suaktyvinti turėsime atlikti šiuos veiksmus:

  • Pirmas dalykas, kurį turime padaryti, yra naudoti klavišų kombinaciją „ Windows + R ", kad atidarytume „ Run" įrankį. Tada parašysime „ tpm.msc ". Tokiu būdu atidarysime programą TPM valdymui.

Jei vykdant šią komandą mums parodomas klaidos pranešimas, tai reiškia, kad mūsų kompiuteris nepalaiko TPM arba kad šios funkcijos mes nesuaktyvinome savo BIOS.

Suaktyvinkite TPM

Pirmas dalykas, kuris pasirodys įrankyje, yra tas, kad TPM nėra pasirengęs naudoti. Taigi, kad galėtume ją naudoti, atliksime šią procedūrą.

  • Spustelėkite įrankio parinktį „ Paruoškite TPM “. Tai lieps mums iš naujo paleisti kompiuterį, kad galėtume tęsti konfigūraciją

Kitas dalykas, kuris pasirodys paleidus kompiuterį, yra juodas ekranas, nurodantis, kad bandome sukonfigūruoti saugią prieigą per TPM. Jei norime tęsti, paspauskite F10, priešingu atveju paspauskite Esc. Kiekvienam vartotojui tai gali skirtis.

  • Jei paspausime F10, kompiuteris bus paleistas iš naujo ir galiausiai pateksime į „Windows“. Dabar ketiname dar kartą įvesti TPM programą, nes mes darome tą patį, ką anksčiau. Matome, kad dabar jis praneša mums, kad TPM yra pasirengęs naudoti

Tokiu būdu jau galime naudoti TPM, kad pridėtume papildomą saugumą savo komandai

TPM prideda naują mūsų įrangos saugumo lygį, todėl tai labai įdomu kompiuteriams, veikiamiems viešuose tinkluose ar verslo aplinkoje.

Mes taip pat rekomenduojame:

Ar turite su TPM suderinamą įrenginį? Pasakykite mums, jei ką nors žinojai apie šią technologiją ar tiesiog ją žinojai. Jei kilo problemų suaktyvinant, pasakykite mums.

Pamokos

Pasirinkta redaktorius

Back to top button