TPM
Staat voor "Trusted Platform Module."
TPM is een technologie waarmee hardwaregebaseerde beveiligingsfuncties mogelijk worden. Hiervoor is een "cryptoprocessor" nodig die losstaat van de primaire CPU en uitsluitend voor beveiligingsdoeleinden wordt gebruikt.
Enkele functies van een TPM-chip zijn:
- Veilige verificatie bieden
- Cryptografische sleutels genereren en opslaan
- Gegevens versleutelen en ontsleutelen
- Softwarelaadbewerkingen verifiëren en vastleggen
De TPM is een kleine chip die doorgaans op het moederbord van een computer is gesoldeerd. De chip heeft een unieke ID, ook wel een Endorsement Key (EK) genoemd, die niet kan worden gewijzigd. Omdat de sleutel niet kan worden gewijzigd en aan het moederbord is gekoppeld, biedt deze een betrouwbare manier om een apparaat te verifiëren. Als het moederbord van een systeem met TPM wordt vervangen, kan het echter nodig zijn de opstartschijf opnieuw te formatteren.
TPM 2.0
Windows 11 vereist TPM 2.0 en een pc die Secure Boot ondersteunt. Deze technologieën werken samen om te voorkomen dat niet-geverifieerde software tijdens het opstartproces wordt geladen. TPM 2.0 biedt verschillende beveiligingsverbeteringen ten opzichte van de vorige standaard, waaronder:
- ondersteuning voor het SHA-256-hashalgoritme
- ondersteuning voor nieuwere hashalgoritmen (TPM 1.2 ondersteunt alleen RSA en SHA-1)
- een consistenter "uitsluitingsbeleid", dat op besturingssysteemniveau is gedefinieerd
- één halfgeleiderbehuizing (TPM 1.2-hardware kan afzonderlijke componenten gebruiken)
De meeste Windows-pc's die na 2015 zijn ontwikkeld, hebben TPM 2.0-chips, waarvoor UEFI-firmware nodig is. Als TPM 2.0 niet standaard is ingeschakeld, is het mogelijk om deze functie in de UEFI-interface in te schakelen.
Test je kennis