一、什么是TPM?
TPM代表可信平台模块。它以计算机主板上的芯片或作为处理器的一部分的形式出现,具有多种用途,包括设备身份验证、加密、识别和完整性验证。操作系统可以使用它来更好地保护设备免受高级威胁。
因此,TPM设备是任何带有TPM芯片的设备。
二、TPM芯片的主要功能是什么?
TPM芯片是一种安全的加密处理器,专为加密操作而设计。它被设计为防篡改,并包含一个可用于平台设备身份验证的唯一密钥。
TPM可以在引导过程中检查系统的完整性,以确保它没有被篡改。
微软企业和操作系统安全总监David Weston以如下方式描述了TPM芯片的主要功能:
[..]为帮助保护加密密钥,用户证书,以及后面的硬件障碍等敏感数据,使恶意软件和攻击者无法访问或篡改数据。
三、为什么Windows 11需要TPM 2.0芯片?
微软决定通过将TPM 2.0设为强制性系统要求来提高Windows 11操作系统的安全基线。
据微软称,TPM旨在更好地保护PC免受高级形式的攻击。
未来的PC需要这种现代硬件信任根来帮助抵御常见和复杂的攻击,如勒索软件和来自民族国家的更复杂的攻击。通过要求内置根的信任需要TPM 2.0提升了硬件的安全标准。
Windows 11的一些安全功能也依赖于TPM。磁盘加密功能BitLocker或身份验证功能Windows Hello等组件利用TPM来提高安全性。