oktatóanyagok

▷ Mi a tpm és mire való?

Tartalomjegyzék:

Anonim

A világszerte gyakorlatilag elterjedt technológiai és adathálózatok fejlődésével egyre nagyobb figyelmet kell szentelni felszereléseink biztonsági részlegeinek. Ezért született a TPM adatvédelmi technológiája. Megpróbáljuk részletesen leírni, mi a TPM, és mi a hasznossága a felhasználók számára.

Tartalom index

A fájl titkosítás egyre hangsúlyosabbá válik virtuális eszközökön. Ennek köszönhetően biztonságos módon tudunk kapcsolatot létesíteni a hálózaton keresztül anélkül, hogy ezeket az információkat csalárd célokra vagy zsarolás céljára tudnánk felhasználni.

A TPM jelentése és mi az

A TPM vagy a Trusted Plataform Module vagy a spanyol Trusted Platform Module egy információs titkosítási technológia a felhasználók számára, amelyet egy ilyen névvel ellátott chip tartalmaz. Ez a kicsi processzor képes titkosított kulcsok tárolására a számítógép felhasználói bizalmas adatainak felhasználásával, és ezzel megóvja az információkat.

Ez a chip passzív állapotban van a telepített számítógépeken, és csak a számítógép felhasználója vagy rendszergazdája aktiválhatja az UEFI szoftver és az operációs rendszer használatával. Fő feladatai egy olyan platform biztosítása, amelyen hitelesítési adatok tárolhatók a rendszerhez való hozzáféréshez anélkül, hogy a billentyűzetről írt jelszavakat kellene használni. Elsősorban biometrikus felhasználói adatokon keresztüli hozzáférésre irányul, ezt a TPM 2.0 technológia valósítja meg

A TPM egy fizikai hardver eszköz, amely lehetővé teszi a következetesebb titkosítást a kifejezetten erre a célra létrehozott memóriában. Ez az eszköz közvetlenül érintkezik a számítógép CPU - jával, tehát csak az elküldött utasításokra válaszol. Ezen chipek fő jellemzői a következők:

  • Ez egy chip, amely illékony és nem felejtõ memóriával rendelkezik: ily módon állandóan tárolhatja a hitelesítési adatokat ebben és a gép állapotának paramétereit dinamikusan. A titkosított kódok kulcsok és véletlenszerű karakterláncok előállítására szolgáló algoritmust tartalmaz. A kriptográfiai funkciókat digitális aláírások vagy biometrikus felhasználói adatok felhasználásával történő hitelesítéshez valósítja meg.

A kriptográfiai funkciókkal kapcsolatban, amelyeket ez a TPM chip lehetővé tesz, a következők rendelkeznek majd:

  • Rendszergazdai jelszavak és távirányító tárolása. Adattároló egységek titkosítása. Digitális igazolások és digitális aláírások. Egyedi mappák titkosítása. Kulcsok a levélkiszolgálókhoz és a biztonságos webhelyekhez. Biometrikus adatok a hozzáféréshez.

Ahol a TPM csatlakozó található az alaplapon

Jelenleg szinte az összes alaplapon a piacon van közvetlenül a chip vagy a TPM csatlakozó, hogy közvetlenül csatlakoztassák a firmware-t.

Ez a csatlakozó általában az alaplap alján helyezkedik el, ahol az alváz I / O panelei vannak. Az azonosítása a közelében található " TPM " kezdőbetűkkel történik.

Itt kell csatlakoztatni a vásárolt TPM chipeket. A port 19 sorból áll, két sorban elosztva. Könnyen azonosíthatjuk, mert a második sorában hiányzik az egyik csap, a jobb oldalon a második csap.

Aktiválja a TPM-et a BIOS UEFI-ben

Mielőtt használni tudná azokat a funkciókat, amelyeket ez a chip lehetővé tesz nekünk egy operációs rendszerben, aktiválni kell az alaplap firmware-jéből.

Ha az alaplapunkban be van építve a TPM csatlakozó, akkor biztosan tartalmaz egy UEFI típusú BIOS-t. Mindkét szabvány gyakorlatilag kéz a kézben jár, és ennek köszönhetően aktiválható ez a technológia. A TPM azonosításához és aktiválásához a BIOS-ban a következőket kell tennünk:

  • Kikapcsoljuk felszereléseinket és újraindítottuk. Most ebben a pillanatban meg kell határoznunk egy üzenetet, amely a " Sajtó Belépni a Beállításhoz ”vagy hasonló üzenet.

A BIOS eléréséhez szükséges kulcsok különféleek lehetnek: DEL, F12, ESC, F8 és mások. Feladatunk az lesz, hogy képes legyen azonosítani ezt a kulcsot. Az egyik lehetőség, hogy ezt az üzenetet látnunk kell, ha csak azt látjuk, amire kattintunk, akkor megnyomjuk a billentyűzet „ Szünet ” gombját. Ezzel az indítási folyamat leáll, amíg újra meg nem nyomjuk a gombot.

  • A megfelelő gomb megnyomása után hozzáférünk az UEFI BIOS-hoz. Itt az ideje, hogy megtalálja benne a TPM szakaszt. Ez a gyártók különféle BIOS-jaitól is függ, általában egy " Biztonság " vagy hasonló rész található. Bemenünk és keresünk a TPM kezdőbetűket. Miután azonosítottuk, aktiváljuk ezt a lehetőséget, és nyomjuk meg az F10 billentyűt a mentéshez és az újraindításhoz.

Ily módon aktiváljuk a TPM-et a BIOS-ban

Inter BIOS UEFI a Windows 10-ből

Ha nem tudjuk elérni a számítógép saját indításakor, akkor ezt megtehetjük a Windows 10 rendszerről történő konfigurálással is

  • Egyidejűleg meg kell nyomnunk a " Shift " gombot, és rá kell kattintanunk a csapatunk " újraindítására " opcióra. Most egy kék ablak jelenik meg, ahol a " Problémák megoldása " lehetőséget kell választanunk. Ezután az " speciális beállítások " lehetőséget választjuk.

  • Most ki kell választanunk az " UEFI firmware konfigurációt "

A számítógép újraindításakor automatikusan belépünk a BIOS-ba.

TPM a Windows 10 rendszerben

2016 közepe óta a TPM 2.0-s verziójú hardverét kötelezővé kell tenni a Windows 10-rel kompatibilis hardverrel rendelkező számítógépen.

A Microsoft vállalat a rendszerek biztonsági szakaszához fordult, és ahogyan a rendszerben lévő BIOS UEFI szabványával történt, a gyártók számára kötelezővé tette a TPM-en keresztüli firmware-hozzáférést vagy azt, hogy közvetlenül legyen ez a chip a táblákon.

Ennek a kezdeményezésnek sok köze van a Microsoft Windows Hello projekthez, amely lehetővé teszi számunkra, hogy azonosítsuk magunkat a gépen a biometrikus adatokkal: ujjlenyomat, írisz vagy az arc. A Windows 10 natív támogatást nyújt a TPM számára, és annak aktiválásához a következőket kell tennünk:

  • Az első lépés, amelyet a " Windows + R " billentyűkombinációval kell megnyitnia a Futtatás eszköz megnyitásához. Ezután a " tpm.msc " szöveget írjuk. Ilyen módon megnyitunk egy alkalmazást a TPM kezelésére.

Ha egy hibaüzenet jelenik meg a parancs végrehajtásakor, ez azt jelenti, hogy számítógépünk nem támogatja a TPM-et, vagy hogy ezt a funkciót nem aktiváltuk a BIOS-ban.

Aktiválja a TPM-et

Az első dolog, amely megjelenik az eszközben, az lesz, hogy a TPM nem áll készen a használatra. Tehát a következő eljárást követjük, hogy használni tudjuk.

  • Kattintson az eszköz " TPM előkészítése " opcióra. Ez felkéri bennünket, hogy indítsuk újra a számítógépet a konfiguráció folytatásához

A következő dolog, amely a számítógép indításakor jelenik meg, egy fekete képernyő, amely jelzi, hogy megpróbálunk biztonságos hozzáférést konfigurálni a TPM-en keresztül. Ha folytatni akarjuk, nyomjuk meg az F10 billentyűt, különben az Esc billentyűt nyomjuk meg . Minden felhasználó esetében ez eltérő lehet.

  • Ha megnyomjuk az F10 billentyűt, a számítógép újraindul, és végül belépünk a Windowsba. Most újra be kell lépnünk a TPM alkalmazásba, mert ehhez hasonlóan, mint korábban. Láthatjuk, hogy most értesít bennünket arról, hogy a TPM készen áll a használatra

Ily módon már felhasználhatjuk a TPM-t, hogy extra biztonságot nyújtsunk csapatunknak

A TPM új szintű biztonságot nyújt berendezéseink számára, ezáltal nagyon érdekesvé teszi azokat a számítógépeket, amelyek nyilvános hálózatokban vagy üzleti környezetben vannak kitéve.

Azt is javasoljuk:

Van TPM-kompatibilis eszköze? Mondja el nekünk, ha tudott valamit erről a technológiáról, vagy csak tudta. Ha problémája merült fel az aktiválással, mondja el nekünk.

oktatóanyagok

Választható editor

Back to top button