[Perpustakaan] AMD CPU fTPM (Modul Platform Tepercaya Firmware) [MiniTool Wiki]
Amd Cpu Ftpm
Navigasi Cepat:
Apa itu AMD CPU fTPM?
Untuk mempelajari definisi dari CPU AMD fTPM, pertama-tama, Anda perlu tahu apa itu TPM. Trusted Platform Module (TPM), juga disebut ISO/IEC 11889, adalah standar internasional untuk kriptoprosesor aman, mikrokontroler khusus yang dirancang untuk mengamankan perangkat keras melalui kunci kriptografi terintegrasi.
Tip: ISO/IEC adalah standar internasional untuk mengelola keamanan informasi. Ini awalnya diterbitkan bersama oleh Organisasi Internasional untuk Standardisasi (ISO) dan Komisi Elektroteknik Internasional (IEC) pada tahun 2005.Dan, fTPM hanyalah sejenis TMP. Oleh karena itu, AMD CPU fTPM mengacu pada modul platform terpercaya dari unit pemrosesan pusat AMD (Advanced Micro Devices, Inc.) ( CPU ). Ini diimplementasikan dalam firmware sistem alih-alih menggunakan chip khusus.
Jenis TPM
TPM disusun oleh konsorsium industri komputer bernama Trusted Computing Group (TCG) dan distandarisasi oleh ISO dan IEC pada tahun 2009 sebagai ISO/IEC 11889. TCG telah menetapkan ID vendor TPM ke perusahaan AMD, IBM, Intel, Lenovo, Samsung, dll. .
Ada 5 jenis implementasi TPM 2.0:
- Firmware TPM (fTPM): fTPM adalah solusi khusus perangkat lunak yang berjalan di lingkungan eksekusi tepercaya CPU. Jadi, lebih rentan terhadap bug perangkat lunak. AMD, Intel, dan Qualcomm telah mengimplementasikan fTPM.
- TPM Diskrit (dTPM): dTPM adalah chip khusus yang mengimplementasikan fungsionalitas TPM dalam paket semikonduktor tahan kerusakannya sendiri. Jadi, ini adalah tipe TPM yang paling aman secara teoritis karena rutinitas yang diterapkan di perangkat keras harus lebih tahan terhadap bug dibandingkan dengan rutinitas yang diterapkan di perangkat lunak.
- Perangkat Lunak TPM (sTPM): sTPM adalah emulator perangkat lunak TPM yang berjalan dengan hanya program biasa yang masuk ke dalam sistem operasi (OS). Itu sepenuhnya bergantung pada lingkungan tempat ia berjalan. Oleh karena itu, sTPM tidak menawarkan keamanan lebih dari apa yang dapat disediakan oleh lingkungan eksekusi normal; itu rentan terhadap bug dan serangan perangkat lunaknya sendiri yang menembus lingkungan eksekusi normal. Namun, sTPM berguna untuk tujuan pengembangan.
- TPM Terintegrasi (iTPM): iTPM adalah bagian dari chip lain. Ini menggunakan perangkat keras yang tahan terhadap bug perangkat lunak, sehingga tidak perlu menerapkan ketahanan terhadap kerusakan. Intel menyertakan iTPM di beberapa chipsetnya.
- Hypervisor TPM (hTPM): hTPM adalah sejenis TPM virtual yang disediakan oleh dan mengandalkan hypervisor. Hypervisor adalah lingkungan eksekusi terisolasi yang tersembunyi dari perangkat lunak yang berjalan di dalam mesin virtual untuk mengamankan kode mereka dari perangkat lunak di mesin virtual. hTPM dapat menawarkan tingkat keamanan yang mirip dengan fTPM.
Fungsi CPU AMD fTPM
TPM memastikan bahwa jika drive boot dipisahkan dari motherboard, tidak mungkin untuk mendekripsinya. Jika komputer tidak memiliki TPM, maka Bitlocker harus meminta kata sandi pengguna setiap kali boot. Tanpa memasukkan kata sandi Bitlocker atau memasukkan kata sandi yang salah, boot akan gagal.
Beberapa pengguna mungkin menganggap ini menjengkelkan dan mencari solusi untuk masalah ini. Untuk motherboard AMD, ada header TPM dan fTPM untuk CPU AMD. Jika Anda menggunakan motherboard AMD, Anda dapat mengaktifkan fTPM di pengaturan BIOS, mendekripsi boot drive Anda, dan mengenkripsi ulang drive dengan Bitlocker. Kemudian, Anda tidak perlu memberikan kata sandi Bitlocker Anda setiap kali Anda mem-boot mesin Anda!