TPM
Signifie « Trusted Platform Module. »
TPM est une technologie qui permet d'utiliser des fonctions de sécurité matérielles. Elle nécessite un « cryptoprocesseur » distinct du CPU principal, utilisé exclusivement à des fins de sécurité.
Voici quelques fonctions d'une puce TPM :
- fournir une authentification sécurisée
- générer et stocker des clés cryptographiques
- chiffrer et déchiffrer des données
- vérifier et enregistrer les opérations de chargement des logiciels
Le TPM est une petite puce, généralement soudée sur la carte mère d'un ordinateur. Elle possède un identifiant unique, également appelé clé d'approbation (Endorsement Key, EK), qui ne peut pas être modifié. Comme cette clé est inaltérable et liée à la carte mère, elle permet d'authentifier l'appareil de manière fiable. Toutefois, le remplacement de la carte mère d'un système compatible avec le TPM peut nécessiter le reformatage du disque de démarrage.
TPM 2.0
Windows 11 nécessite TPM 2.0 et un PC compatible avec le démarrage sécurisé (Secure Boot). Ces technologies fonctionnent ensemble pour empêcher le chargement de logiciels non vérifiés pendant le processus de démarrage. TPM 2.0 apporte plusieurs améliorations de sécurité par rapport à la norme précédente, notamment :
- la prise en charge de l'algorithme de hachage SHA-256
- la prise en charge d'algorithmes de hachage plus récents (TPM 1.2 prend uniquement en charge RSA et SHA-1)
- une « stratégie de verrouillage » plus cohérente, définie au niveau du système d'exploitation
- un boîtier semi-conducteur unique (le matériel TPM 1.2 peut utiliser des composants distincts)
La plupart des PC Windows conçus après 2015 possèdent des puces TPM 2.0, qui nécessitent un microprogramme UEFI. Si TPM 2.0 n'est pas activé par défaut, il peut être possible de l'activer dans l'interface UEFI.
Testez vos connaissances