Hướng dẫn

Tpm là gì và để làm gì

Mục lục:

Anonim

Với sự tiến bộ của công nghệ và mạng dữ liệu thực tế phổ biến trên toàn thế giới, cần phải chú ý nhiều hơn đến phần bảo mật của thiết bị của chúng tôi. Đây là lý do tại sao công nghệ bảo vệ dữ liệu TPM ra đời. Chúng tôi sẽ cố gắng mô tả chi tiết TPM là gì và tính hữu dụng của nó đối với người dùng.

Chỉ số nội dung

Mã hóa tập tin đang trở nên nổi bật hơn trên các thiết bị ảo của chúng tôi. Nhờ vào điều này, chúng tôi sẽ có thể thiết lập liên lạc qua mạng một cách an toàn mà không thể sử dụng thông tin này cho mục đích lừa đảo hoặc tống tiền.

TPM có ý nghĩa gì và nó là gì

Mô-đun TPM hoặc Mô-đun đáng tin cậy hoặc Mô-đun nền tảng tin cậy Tây Ban Nha là một công nghệ mã hóa thông tin cho người dùng có trong một con chip có tên này. Bộ xử lý nhỏ này có khả năng lưu trữ các khóa được mã hóa dữ liệu bí mật của người dùng máy tính và theo cách này bảo vệ thông tin.

Con chip này ở trạng thái thụ động trên các máy tính được cài đặt và chỉ có thể được kích hoạt bởi người dùng máy tính hoặc quản trị viên của nó bằng phần mềm UEFI và hệ điều hành. Các chức năng chính của nó là cung cấp một nền tảng để lưu trữ thông tin xác thực để truy cập hệ thống mà không cần sử dụng mật khẩu được viết từ bàn phím. Chủ yếu nó được định hướng để truy cập thông qua dữ liệu sinh trắc học, điều này được thực hiện bằng công nghệ TPM 2.0

TPM là một thiết bị phần cứng vật lý, cho phép mã hóa phù hợp hơn trong bộ nhớ được thiết kế đặc biệt cho việc này. Thiết bị này tiếp xúc trực tiếp với CPU của máy tính, do đó, nó chỉ hoạt động theo các hướng dẫn mà nó gửi. Các đặc điểm chính của các chip này như sau:

  • Nó là một con chip với bộ nhớ dễ bay hơi và không bay hơi: theo cách này, nó có thể lưu trữ thông tin xác thực vĩnh viễn trong này và các thông số về trạng thái của máy một cách linh hoạt. Chứa một thuật toán để tạo khóa và chuỗi ngẫu nhiên của mã được mã hóa. Thực hiện các chức năng mã hóa để xác thực bằng chữ ký số hoặc dữ liệu sinh trắc học.

Đối với các chức năng mã hóa mà chip TPM này cho phép, chúng ta sẽ có:

  • Lưu trữ mật khẩu quản trị viên và điều khiển từ xa. Mã hóa các đơn vị lưu trữ dữ liệu Chứng chỉ kỹ thuật số và chữ ký số. Mã hóa thư mục riêng lẻ. Phím vào máy chủ thư và trang web bảo mật. Dữ liệu sinh trắc học để truy cập.

Nơi kết nối TPM được đặt trên bo mạch chủ

Hiện tại hầu như tất cả các bo mạch chủ trên thị trường đều có chip trực tiếp hoặc đầu nối TPM để kết nối trực tiếp phần sụn với nó.

Đầu nối này thường được đặt ở dưới cùng của bo mạch chủ, nơi đặt các đầu nối cho bảng I / O của khung máy. Chúng tôi sẽ xác định nó bằng chữ cái đầu " TPM " nằm gần nó.

Đây là nơi mà các chip TPM chúng ta mua phải được kết nối. Cổng bao gồm 19 chân phân phối thành hai hàng. Chúng ta sẽ dễ dàng xác định nó bởi vì ở hàng thứ hai của nó, một trong các chân bị thiếu, ở phía bên phải, chân thứ hai.

Kích hoạt TPM trong BIOS UEFI

Trước khi có thể sử dụng các chức năng mà chip này cho phép chúng tôi trong một hệ điều hành, cần phải kích hoạt nó từ phần sụn của bo mạch chủ của chúng tôi.

Nếu bo mạch chủ của chúng tôi có đầu nối TPM được triển khai trong đó, nó chắc chắn chứa BIOS kiểu UEFI. Cả hai tiêu chuẩn trên thực tế luôn song hành và nhờ có nó, có thể kích hoạt công nghệ này. Để xác định TPM trong BIOS và kích hoạt nó, chúng ta sẽ phải làm như sau:

  • Chúng tôi tắt thiết bị của mình và khởi động lại. Ngay tại thời điểm này, chúng tôi phải xác định một thông báo có nội dung " Nhấn để vào Setup Cài đặt hoặc một số tin nhắn tương tự.

Đối với các khóa để truy cập BIOS, có thể có các khóa khác nhau: DEL, F12, ESC, F8 và các khóa khác. Nhiệm vụ của chúng tôi sẽ là có thể xác định khóa này. Một khả năng chúng ta sẽ phải xem thông báo này là nếu chỉ những gì chúng ta thấy thông tin, chúng ta nhấn phím " Tạm dừng " trên bàn phím. Điều này sẽ làm cho thủ tục khởi động dừng lại cho đến khi chúng ta nhấn phím một lần nữa.

  • Khi nhấn phím tương ứng, chúng tôi sẽ truy cập UEFI BIOS. Bây giờ là lúc để tìm phần TPM trong đó. Điều này cũng thay đổi từ BIOS khác nhau của các nhà sản xuất. Thông thường chúng ta sẽ có một phần " Bảo mật " hoặc tương tự. Chúng tôi vào bên trong và tìm tên viết tắt TPM Sau khi xác định, kích hoạt tùy chọn này và nhấn F10 để lưu và khởi động lại.

Bằng cách này, chúng tôi sẽ kích hoạt TPM trong BIOS

Liên BIOS UEFI từ Windows 10

Nếu chúng tôi không thể truy cập nó từ khởi động của máy tính, chúng tôi cũng có thể làm điều đó bằng cách định cấu hình nó từ Windows 10

  • Chúng tôi phải nhấn phím " Shift " cùng lúc khi chúng tôi nhấp vào tùy chọn " khởi động lại " của nhóm chúng tôi. Bây giờ, một cửa sổ màu xanh sẽ xuất hiện nơi chúng tôi sẽ phải chọn " Giải quyết vấn đề " Tiếp theo chúng tôi sẽ chọn " tùy chọn nâng cao "

  • Bây giờ chúng ta sẽ phải chọn " Cấu hình phần mềm UEFI "

Bây giờ khi chúng tôi khởi động lại máy tính, chúng tôi sẽ tự động nhập BIOS của chúng tôi.

TPM trong Windows 10

Kể từ giữa năm 2016, phần cứng TPM trong phiên bản 2.0 đã bắt buộc phải được triển khai trên máy tính có phần cứng tương thích với Windows 10.

Công ty Microsoft đã chuyển sang phần bảo mật của các hệ thống của mình và, như đã xảy ra với tiêu chuẩn UEFI cho BIOS trong các hệ thống của mình, nó cũng khiến các nhà sản xuất bắt buộc phải có quyền truy cập phần sụn thông qua TPM hoặc điều đó trực tiếp có chip này trên bảng của họ.

Sáng kiến ​​này có liên quan nhiều đến dự án Microsoft Windows Hello cho phép chúng tôi nhận dạng chính mình trên máy bằng dữ liệu sinh trắc học: Dấu vân tay, Iris hoặc khuôn mặt. Windows 10 có hỗ trợ riêng cho TPM và để kích hoạt nó, chúng ta sẽ phải làm như sau:

  • Điều đầu tiên chúng ta phải làm là sử dụng tổ hợp phím " Windows + R " để mở công cụ Run. Tiếp theo chúng ta viết " tpm.msc ". Bằng cách này, chúng ta sẽ mở một ứng dụng để quản lý TPM

Nếu chúng tôi được hiển thị một thông báo lỗi khi thực hiện lệnh này, điều đó có nghĩa là máy tính của chúng tôi không hỗ trợ TPM hoặc chúng tôi không kích hoạt chức năng này trong BIOS của chúng tôi.

Kích hoạt TPM

Điều đầu tiên sẽ xuất hiện trong công cụ sẽ là TPM chưa sẵn sàng để sử dụng. Vì vậy, chúng tôi sẽ làm theo các thủ tục sau đây để có thể sử dụng nó.

  • Nhấp vào tùy chọn " Chuẩn bị TPM " trong công cụ. Điều này sẽ yêu cầu chúng tôi khởi động lại máy tính để tiếp tục cấu hình

Điều tiếp theo sẽ xuất hiện khi chúng ta khởi động máy tính là màn hình đen cho biết chúng ta đang cố gắng định cấu hình truy cập an toàn thông qua TPM. Nếu chúng tôi muốn tiếp tục, chúng tôi nhấn F10, nếu không, chúng tôi nhấn Esc. Đối với mỗi người dùng, điều này có thể khác nhau.

  • Nếu chúng ta nhấn F10, máy tính sẽ khởi động lại và cuối cùng chúng ta sẽ vào Windows Bây giờ chúng ta sẽ nhập lại ứng dụng TPM vì điều này chúng ta sẽ làm như trước. Chúng ta có thể thấy rằng bây giờ nó thông báo cho chúng ta rằng TPM đã sẵn sàng để sử dụng

Theo cách này, chúng tôi đã có thể sử dụng TPM để tăng thêm bảo mật cho nhóm của mình

TPM bổ sung một cấp độ bảo mật mới cho thiết bị của chúng tôi, làm cho nó rất thú vị đối với các máy tính tiếp xúc trên mạng công cộng hoặc trong môi trường kinh doanh.

Chúng tôi cũng đề nghị:

Bạn có thiết bị tương thích TPM không? Hãy cho chúng tôi nếu bạn biết điều gì đó về công nghệ này hoặc chỉ biết nó. Nếu bạn gặp vấn đề khi kích hoạt, hãy cho chúng tôi biết.

Hướng dẫn

Lựa chọn của người biên tập

Back to top button