Vejledninger

▷ Hvad er tpm og hvad er det til

Indholdsfortegnelse:

Anonim

Med udviklingen af ​​teknologi og datanetværk, der praktisk talt er udbredt overalt i verden, er det nødvendigt at være mere og mere opmærksom på sikkerhedsafsnittet i vores udstyr. Dette er grunden til, at TPM-databeskyttelsesteknologien blev født. Vi vil forsøge at beskrive detaljeret, hvad TPM er, og hvad det er nyttigt for brugerne.

Indholdsindeks

Filkryptering bliver mere fremtrædende på vores virtuelle enheder. Takket være dette vil vi være i stand til at etablere kommunikation gennem netværket på en sikker måde uden at det er muligt at bruge disse oplysninger til falske formål eller afpresning.

TPM betydning, og hvad er det

TPM eller Trusted Plataform Module eller i Spanish Trusted Platform Module er en informationskrypteringsteknologi for brugere indeholdt i en chip med dette navn. Denne lille processor er i stand til at gemme krypterede nøgler til fortrolige data fra brugerne af en computer og på denne måde beskytte informationen.

Denne chip er i en passiv tilstand på de computere, som den er installeret, og kan kun aktiveres af brugeren af ​​computeren eller dens administrator ved hjælp af UEFI-softwaren og operativsystemet. Dets vigtigste funktioner er at tilvejebringe en platform, hvor man kan gemme godkendelsesoplysninger for at få adgang til et system uden behov for at bruge adgangskoder skrevet fra tastaturet. Det er hovedsageligt orienteret om adgang gennem biometriske brugerdata, dette implementeres af TPM 2.0- teknologi

TPM er en fysisk hardwareenhed, der giver mulighed for mere ensartet kryptering i hukommelsen, der er specielt designet til dette. Denne enhed er direkte i kontakt med en computers CPU, så den fungerer kun som svar på de instruktioner, den sender. De vigtigste egenskaber ved disse chips er som følger:

  • Det er en chip med flygtig og ikke-flygtig hukommelse: på denne måde kan den gemme legitimationsoplysninger permanent i dette og parametrene for maskinens tilstand dynamisk. Indeholder en algoritme til generering af nøgler og tilfældige strenge af krypterede koder Implementerer kryptografiske funktioner til godkendelse ved hjælp af digitale signaturer eller biometriske brugerdata.

Med hensyn til de kryptografiske funktioner, som denne TPM-chip tillader, har vi:

  • Opbevaring af administrator-adgangskoder og fjernbetjening. Kryptering af datalagringsenheder. Digitale certifikater og digitale signaturer. Individuel kryptering af mapper. Taster til postserver og sikre websteder. Biometriske data for adgang.

Hvor TPM-stikket er placeret på bundkortet

I øjeblikket har næsten alle bundkort på markedet direkte chippen eller et TPM-stik for at være i stand til direkte at forbinde firmwaren til den.

Dette stik er normalt placeret i bunden af ​​bundkortet, hvor forbindelserne til I / O-panelet på chassiset er placeret. Vi identificerer det med initialerne " TPM ", der ligger i nærheden af ​​det.

Det er her, de TPM-chips, vi køber, skal være tilsluttet. Porten består af 19 stifter fordelt i to rækker. Vi kan let identificere det, fordi en af ​​stifterne i sin anden række mangler, på højre side, den anden stift.

Aktivér TPM i BIOS UEFI

Før vi kan bruge de funktionaliteter, som denne chip tillader os inden for et operativsystem, vil det være nødvendigt at aktivere den fra firmwaren på vores bundkort.

Hvis vores bundkort har TPM-stikket implementeret i det, indeholder det helt sikkert en UOS-type BIOS. Begge standarder går praktisk taget hånd i hånd, og takket være det er det muligt at aktivere denne teknologi. For at identificere TPM i BIOS og aktivere det, skal vi gøre følgende:

  • Vi slukker for vores udstyr og starter det igen. I øjeblikket skal vi identificere en meddelelse, der siger " Press for at åbne opsætning ”eller en lignende meddelelse.

Hvad angår nøglerne til at få adgang til BIOS, kan der være forskellige nøgler: DEL, F12, ESC, F8 og andre. Vores opgave vil være at være i stand til at identificere denne nøgle. En mulighed for, at vi bliver nødt til at se denne meddelelse, er, hvis vi bare trykker på " Pause " -tasten på tastaturet, hvad vi ser informationen. Dette vil få startproceduren til at stoppe, indtil vi trykker på tasten igen.

  • Når der trykkes på den tilsvarende tast, får vi adgang til UEFI BIOS. Nu er det tid til at finde afsnittet TPM i det. Dette varierer også fra de forskellige BIOS fra producenterne. Normalt vil vi have et afsnit af " Sikkerhed " eller lignende. Vi går ind og kigger efter initialerne TPM Når først det er identificeret, aktiverer du denne mulighed og trykker på F10 for at gemme og genstarte.

På denne måde vil vi have aktiveret TPM i BIOS

Inter BIOS UEFI fra Windows 10

Hvis vi ikke har adgang til den fra computerens egen opstart, kan vi også gøre det ved at konfigurere det fra Windows 10

  • Vi skal trykke på " Skift " -tasten på samme tid, som vi klikker på " genstart " -muligheden for vores team. Nu vises et blåt vindue, hvor vi bliver nødt til at vælge " Løs problemer ". Herefter vælger vi " avancerede indstillinger "

  • Nu bliver vi nødt til at vælge " UEFI Firmware Configuration "

Når vi genstarter computeren, går vi automatisk ind i vores BIOS.

TPM i Windows 10

Siden midten af ​​2016 har TPM-hardware i sin version 2.0 været obligatorisk at blive implementeret på en computer med hardware, der er kompatibel med Windows 10.

Virksomheden Microsoft har henvendt sig til sikkerhedsafsnittet i sine systemer, og som sket med UEFI-standarden for BIOS i sine systemer, har det også gjort det obligatorisk for producenterne at have enten firmwareadgang via TPM eller at direkte har denne chip på deres tavler.

Dette initiativ har meget at gøre med Microsoft Windows Hello-projektet, der giver os mulighed for at identificere os på vores maskine med vores biometriske data: Fingeraftryk, Iris eller ansigtet. Windows 10 har oprindelig support til TPM, og for at aktivere det bliver vi nødt til at gøre følgende:

  • Den første ting, vi skal gøre, er at bruge tastekombinationen " Windows + R " til at åbne køreværktøjet. Derefter skriver vi " tpm.msc ". På denne måde åbner vi et program til styring af TPM

Hvis vi får vist en fejlmeddelelse, når vi udfører denne kommando, betyder det , at vores computer ikke understøtter TPM, eller at vi ikke har denne funktion aktiveret i vores BIOS.

Aktivér TPM

Den første ting, der vises i værktøjet, er, at TPM ikke er klar til brug. Så vi vil følge følgende procedure for at kunne bruge den.

  • Klik på indstillingen " Forbered TPM " i værktøjet. Dette beder os om at genstarte vores computer for at fortsætte med konfigurationen

Den næste ting, der vises, når vi starter computeren, er en sort skærm, der viser, at vi prøver at konfigurere sikker adgang gennem TPM. Hvis vi vil fortsætte, trykker vi på F10, ellers trykker vi på Esc. For hver bruger kan dette variere.

  • Hvis vi trykker på F10, vil computeren genstarte, og endelig indtaste vi Windows. Nu skal vi indtaste TPM-applikationen igen. Dette gør vi på samme måde som før. Vi kan se, at det nu giver os besked om, at TPM er klar til brug

På denne måde kan vi allerede bruge TPM til at tilføje ekstra sikkerhed til vores team

TPM tilføjer et nyt sikkerhedsniveau til vores udstyr, hvilket gør det meget interessant for computere udsat på offentlige netværk eller i et forretningsmiljø.

Vi anbefaler også:

Har du en TPM-kompatibel enhed? Fortæl os, hvis du vidste noget om denne teknologi eller bare vidste det. Hvis du har haft et problem med at aktivere, fortæl os det.

Vejledninger

Valg af editor

Back to top button