Guider

▷ Hva er tpm og hva er det for

Innholdsfortegnelse:

Anonim

Med avansement av teknologi og datanettverk praktisk talt utbredt over hele verden, er det nødvendig å være mer og mer oppmerksom på sikkerhetsdelen av utstyret vårt. Dette er grunnen til at TPM-databeskyttelsesteknologien ble født. Vi skal prøve å beskrive i detalj hva TPM er og hva nytten er for brukerne.

Innholdsindeks

Filkryptering blir mer fremtredende på våre virtuelle enheter. Takket være dette vil vi kunne etablere kommunikasjon gjennom nettverket på en sikker måte uten at det er mulig å bruke denne informasjonen til uredelige formål eller utpressing.

TPM mening og hva er det

TPM eller Trusted Plataform Module eller i spansk Trusted Platform Module er en informasjonskrypteringsteknologi for brukere som er inneholdt i en brikke med dette navnet. Denne lille prosessoren er i stand til å lagre krypterte nøkler med konfidensielle data fra brukerne av en datamaskin og på denne måten beskytte informasjonen.

Denne brikken er i en passiv tilstand på datamaskinene som den er installert, og kan bare aktiveres av brukeren av datamaskinen eller dens administrator ved å bruke UEFI-programvaren og operativsystemet. Hovedfunksjonene er å tilby en plattform for å lagre autentiseringsinformasjon for å få tilgang til et system uten å måtte bruke passord skrevet fra tastaturet. Hovedsakelig er det orientert om tilgang gjennom biometriske brukerdata, dette implementeres av TPM 2.0- teknologi

TPM er en fysisk maskinvareenhet, noe som gir mulighet for mer konsekvent kryptering i minnet som er spesielt designet for dette. Denne enheten er direkte i kontakt med datamaskinens CPU, så den fungerer bare som svar på instruksjonene den sender. De viktigste egenskapene til disse sjetongene er som følger:

  • Det er en brikke med flyktig og ikke-flyktig minne: på denne måten kan den lagre legitimasjon permanent i dette og parametrene for maskinens tilstand dynamisk. Inneholder en algoritme for generering av nøkler og tilfeldige strenger av krypterte koder Implementerer kryptografiske funksjoner for autentisering ved bruk av digitale signaturer eller biometriske brukerdata.

Når det gjelder kryptografiske funksjoner som denne TPM-brikken tillater, vil vi ha:

  • Lagring av administratorpassord og fjernkontroll. Kryptering av datalagringsenheter. Digitale sertifikater og digitale signaturer. Individuell mappekryptering. Nøkler til postserver og sikre nettsteder. Biometriske data for tilgang.

Hvor TPM-kontakten er plassert på hovedkortet

For tiden har nesten alle hovedkort på markedet direkte brikken eller en TPM-kontakt for å kunne koble fastvaren direkte til den.

Denne kontakten er normalt plassert på bunnen av hovedkortet, der kontaktene for I / O-panelet til chassiset er plassert. Vi vil identifisere det med initialene " TPM " som ligger i nærheten.

Det er her TPM-brikkene vi kjøper må være koblet til. Porten består av 19 pinner fordelt på to rader. Vi vil lett identifisere den fordi i den andre raden mangler en av pinnene, på høyre side, den andre pinnen.

Aktiver TPM i BIOS UEFI

Før vi kan bruke funksjonalitet som denne brikken tillater oss i et operativsystem, vil det være nødvendig å aktivere den fra firmwaren til hovedkortet.

Hvis hovedkortet ditt har TPM-kontakten implementert i den, inneholder den sikkert en UOS-type BIOS. Begge standardene går praktisk talt hånd i hånd, og takket være det er det mulig å aktivere denne teknologien. For å identifisere TPM i BIOS og aktivere den, må vi gjøre følgende:

  • Vi slår av utstyret og starter det igjen. Akkurat i dette øyeblikket må vi identifisere en melding som sier " Trykk for å gå inn i Setup ”eller lignende melding.

Når det gjelder tastene for å få tilgang til BIOS, kan det være forskjellige: DEL, F12, ESC, F8 og andre. Vår oppgave vil være å kunne identifisere denne nøkkelen. En mulighet for at vi blir nødt til å se denne meldingen er hvis vi bare trykker på " Pause " -tasten på tastaturet bare det vi ser informasjonen. Dette vil få oppstartsprosedyren til å stoppe til vi trykker på tasten igjen.

  • Når du trykker på den tilsvarende tasten, får vi tilgang til UEFI BIOS. Nå er det på tide å finne TPM-delen i den. Dette varierer også fra produsentens forskjellige BIOS. Normalt vil vi ha en del av " Sikkerhet " eller lignende. Vi går inn og ser etter initialene TPM Når dette er blitt identifisert, aktiverer du dette alternativet og trykker på F10 for å lagre og starte på nytt.

På denne måten vil vi ha aktivert TPM i BIOS

Inter BIOS UEFI fra Windows 10

Hvis vi ikke har tilgang til den fra datamaskinens egen oppstart, kan vi også gjøre det ved å konfigurere det fra Windows 10

  • Vi må trykke på " Shift " -tasten samtidig som vi klikker på " start på nytt " alternativet til teamet vårt. Nå vises et blått vindu der vi må velge " Løs problemer " Neste vi vil velge " avanserte alternativer "

  • Nå må vi velge " UEFI Firmware Configuration "

Når vi starter datamaskinen på nytt, kommer vi automatisk inn i BIOS-en.

TPM i Windows 10

Siden midten av 2016 har TPM-maskinvaren i versjon 2.0 vært obligatorisk for å bli implementert på en datamaskin med maskinvare kompatibel med Windows 10.

Selskapet Microsoft har henvendt seg til sikkerhetsdelen av systemene sine, og som skjedd med UEFI-standarden for BIOS i sine systemer, har det også gjort det obligatorisk for produsentene å ha enten firmwaretilgang gjennom TPM eller at direkte ha denne brikken på tavlene.

Dette initiativet har mye å gjøre med Microsoft Windows Hello-prosjektet som lar oss identifisere oss på vår maskin med våre biometriske data: Fingeravtrykk, Iris eller ansiktet. Windows 10 har støtte for TPM, og for å aktivere det, må vi gjøre følgende:

  • Det første vi må gjøre er å bruke tastekombinasjonen " Windows + R " for å åpne kjøreverktøyet. Neste vi skriver " tpm.msc ". På denne måten vil vi åpne en applikasjon for styring av TPM

Hvis vi får vist en feilmelding når du utfører denne kommandoen, betyr det at datamaskinen vår ikke støtter TPM eller at vi ikke har denne funksjonen aktivert i BIOS-en.

Aktiver TPM

Det første som vil vises i verktøyet, er at TPM ikke er klar til bruk. Så vi vil følge følgende prosedyre for å kunne bruke den.

  • Klikk på alternativet " Forbered TPM " i verktøyet. Dette ber oss starte datamaskinen på nytt for å fortsette med konfigurasjonen

Det neste som vil vises når vi starter datamaskinen, er en svart skjerm som indikerer at vi prøver å konfigurere sikker tilgang gjennom TPM. Hvis vi vil fortsette, trykker vi på F10, ellers trykker vi på Esc. For hver bruker kan dette variere.

  • Hvis vi trykker på F10, starter datamaskinen på nytt og endelig kommer vi inn i Windows Nå skal vi gå inn i TPM-applikasjonen igjen for dette gjør vi det samme som før. Vi kan se at nå varsler det oss at TPM er klar til bruk

På denne måten kan vi allerede bruke TPM for å legge til ekstra sikkerhet for teamet vårt

TPM tilfører et nytt sikkerhetsnivå til utstyret vårt, noe som gjør det veldig interessant for datamaskiner som er eksponert i offentlige nettverk eller i et forretningsmiljø.

Vi anbefaler også:

Har du en TPM-kompatibel enhet? Fortell oss om du visste noe om denne teknologien eller bare visste den. Hvis du har hatt problemer med å aktivere, fortell oss det.

Guider

Redaktørens valg

Back to top button