TPM
Significa «Trusted Platform Module».
TPM es una tecnología que permite funciones de seguridad basadas en hardware. Requiere un «procesador criptográfico» separado de la CPU principal, que se utiliza exclusivamente con fines de seguridad.
Algunas funciones de un chip TPM incluyen:
- Proporcionar autenticación segura
- Generar y almacenar claves criptográficas
- Cifrar y descifrar datos
- Verificar y registrar las operaciones de carga de software
El TPM es un pequeño chip, normalmente soldado a la placa base de una computadora. Tiene un ID único, también llamado clave de certificación (EK), que no se puede cambiar. Debido a que la clave no se puede modificar y está vinculada a la placa base, proporciona un medio confiable para autenticar el dispositivo. Sin embargo, reemplazar la placa base de un sistema compatible con TPM puede requerir volver a formatear el disco de inicio.
TPM 2.0
Windows 11 requiere TPM 2.0 y una computadora compatible con Arranque seguro. Estas tecnologías funcionan juntas para impedir que se cargue software no verificado durante el proceso de arranque. TPM 2.0 ofrece varias mejoras de seguridad con respecto al estándar anterior, entre ellas:
- compatibilidad con el algoritmo de hash SHA-256
- compatibilidad con algoritmos de hash más recientes (TPM 1.2 solo admite RSA y SHA-1)
- una «política de bloqueo» más coherente, definida a nivel del sistema operativo
- un único encapsulado de semiconductor (el hardware TPM 1.2 puede utilizar componentes discretos)
La mayoría de las computadoras Windows desarrolladas después de 2015 tienen chips TPM 2.0, que requieren firmware UEFI. Si TPM 2.0 no está habilitado de forma predeterminada, es posible que pueda habilitarlo en la interfaz UEFI.
Pon a prueba tu conocimiento