TPM
Je zkratkou pro „Trusted Platform Module“.
TPM je technologie, která umožňuje bezpečnostní funkce založené na hardwaru. Vyžaduje „kryptografický procesor“ oddělený od hlavního CPU, který se používá výhradně pro účely zabezpečení.
Mezi funkce čipu TPM patří:
- poskytování bezpečného ověřování
- generování a ukládání kryptografických klíčů
- šifrování a dešifrování dat
- ověřování a zaznamenávání operací načítání softwaru
TPM je malý čip, který je obvykle připájený k základní desce počítače. Má jedinečné ID, nazývané také Endorsement Key (EK), které nelze změnit. Protože je tento klíč neměnný a je spojený se základní deskou, poskytuje spolehlivý způsob ověřování zařízení. Výměna základní desky v systému s podporou TPM však může vyžadovat přeformátování spouštěcího disku.
TPM 2.0
Windows 11 vyžaduje TPM 2.0 a počítač s podporou Secure Boot. Tyto technologie společně zabraňují načtení neověřeného softwaru během procesu spouštění. TPM 2.0 přináší oproti předchozímu standardu několik bezpečnostních vylepšení, například:
- podporu hashovacího algoritmu SHA-256
- podporu novějších hashovacích algoritmů (TPM 1.2 podporuje pouze RSA a SHA-1)
- jednotnější „zásady blokování“ definované na úrovni operačního systému
- jeden polovodičový čip (hardware TPM 1.2 může používat samostatné součásti)
Většina počítačů s Windows vyvinutých po roce 2015 má čipy TPM 2.0, které vyžadují firmware UEFI. Pokud není TPM 2.0 ve výchozím nastavení povolený, může být možné ho povolit v rozhraní UEFI.
Otestujte své znalosti