TPM
다음의 약자입니다: "Trusted Platform Module."
TPM은 하드웨어 기반 보안 기능을 사용할 수 있게 하는 기술입니다. 기본 CPU와 분리되어 보안 목적으로만 사용되는 "암호 프로세서"가 필요합니다.
TPM 칩의 일부 기능은 다음과 같습니다:
TPM은 일반적으로 컴퓨터의 마더보드에 납땜되는 작은 칩입니다. 변경할 수 없는 고유 ID가 있으며, 이를 Endorsement Key(EK)라고도 합니다. 이 키는 변경할 수 없고 마더보드에 연결되어 있으므로 장치를 인증하는 신뢰할 수 있는 수단이 됩니다. 그러나 TPM이 지원되는 시스템에서 마더보드를 교체하면 시작 디스크를 다시 포맷해야 할 수 있습니다.
TPM 2.0
Windows 11에는 TPM 2.0과 보안 부팅을 지원하는 PC가 필요합니다. 이러한 기술은 함께 작동하여 부팅 과정 중 확인되지 않은 소프트웨어가 로드되지 않도록 방지합니다. TPM 2.0은 이전 표준에 비해 다음과 같은 여러 보안 개선 사항을 제공합니다:
- SHA-256 해싱 알고리즘 지원
- 최신 해싱 알고리즘 지원(TPM 1.2는 RSA와 SHA-1만 지원)
- 운영 체제 수준에서 정의되는 보다 일관된 "잠금 정책"
- 단일 반도체 패키지(TPM 1.2 하드웨어는 개별 구성 요소를 사용할 수 있음)
2015년 이후에 개발된 대부분의 Windows PC에는 TPM 2.0 칩이 있으며, 이 칩에는 UEFI 펌웨어가 필요합니다. TPM 2.0이 기본값으로 활성화되어 있지 않은 경우 UEFI 인터페이스에서 활성화할 수 있을 수 있습니다.
지식 테스트하기