FTPM Vs DTPM: Ke koho ʻana i ka Hoʻonā TPM Pono
2024-09-30 15:04:37
Papa helu
I kēia au kikohoʻe, he mea koʻikoʻi ka mālama pono ʻana i ka ʻikepili a me ka ʻike koʻikoʻi. Hoʻokumu ʻia kēia hana ma ka ʻenehana Trusted Platform Module (TPM). He mea koʻikoʻi no ka mālama ʻana i kā mākou waiwai kikohoʻe. He mea koʻikoʻi ka ʻike ʻana i ka ʻokoʻa ma waena o ka firmware TPM (fTPM) a me TPM discrete (dTPM).
ʻO ka ʻenehana TPM ke kumu no nā hana palekana e like me ka palekana palekana a me ka hoʻokele kī hoʻopunipuni. Loaʻa i ka fTPM a me ka dTPM nā ikaika ponoʻī no nā pono palekana like ʻole. E nānā mākou i ka TPM 2.0 a me nā holomua ʻē aʻe e kōkua iā ʻoe e koho i ka module palekana maikaʻi loa no ʻoe.
Nā mea lawe nui
He mea koʻikoʻi ka ʻenehana TPM no ka hoʻopaʻa ʻana i ka ʻenehana a me ka mālama ʻana i nā kī hoʻopunipuni.
Hoʻohui ʻo FTPM i nā hana TPM i loko o ka firmware i loaʻa.
Hāʻawi ʻo DTPM i kahi module palekana i hoʻolaʻa ʻia no ka hoʻomaikaʻi ʻana i ka pale.
ʻO ke koho ʻana ma waena o fTPM a me dTPM e pili ana i nā koi palekana.
Pono ka hoʻomaopopo ʻana i ka TPM 2.0 no nā hoʻokō palekana hou.
Kākoʻo ka fTPM a me ka dTPM i nā kaʻina hana boot paʻa a me ka mālama ʻana i ka hōʻoia.
He aha ka TPM?
ʻO ka Trusted Platform Module (TPM) kahi puʻupuʻu kūikawā e kōkua i ka mālama pono ʻana i kāu kamepiula. Hoʻohana ia i nā kī huna no ka palekana. He kī kēia chip i kahi hoʻonohonoho kamepiula palekana.
He kuleana nui nā TPM i ka pahu paʻa. Makemake lākou e hoʻomaka wale ka polokalamu palekana. Hoʻopau kēia i nā mea ʻino mai ke komo ʻana i loko.
Kōkua pū lākou i ka mālama pono ʻana i kāu ʻikepili. Me BitLocker, hoʻopaʻa paʻa nā TPM i kāu mau faila. ʻOiai inā lawe kekahi i kāu pahu paʻakikī, ʻaʻole hiki iā lākou ke komo i loko.
Hoʻopili nā TPM i nā lula kikoʻī TPM koʻikoʻi. ʻOi aku ka maikaʻi o ka mana TPM 2.0. Hoʻohui ia i nā hiʻohiʻona palekana hou no nā kamepiula palekana.
Mālama ka hoʻomanaʻo o TPM i ka ʻikepili koʻikoʻi, ʻoiai ke pio kāu kamepiula. He hana nui kēia no ka mālama pono ʻana i ka ʻikepili.
Pono pono nā TPM i nā hui nui. Kōkua lākou i ka mālama ʻana i nā kamepiula mai nā mea ʻino. Hoʻomaopopo kēia i ka hilinaʻi o nā kamepiula.
| Hiʻona | wehewehe |
| Paʻa Paʻa | Hōʻoia i ka pono o ka firmware a me ka lako polokalamu i ka wā hoʻomaka. |
| Palekana ʻikepili | Hoʻonui i nā hoʻonā hoʻopunipuni e like me BitLocker ma ka hoʻopaʻa ʻana i nā kī cryptographic. |
| TPM 2.0 kiko'ī | Loaʻa i ke kākoʻo no kahi ākea ākea o nā algorithms cryptographic a me nā protocol ʻae ʻia. |
| Hoʻomanaʻo Volatile ʻole | E hōʻoia i ka mālama ʻana i ka ʻikepili palekana koʻikoʻi inā pio ka ʻōnaehana. |
Hoʻomaopopo i ka fTPM (Firmware TPM)
ʻO Firmware TPM, a i ʻole fTPM, he ala ia e hoʻohui ai i ka TPM i ka firmware o kahi mea. Hoʻohana ia i nā ʻāpana palekana o ka CPU, e like me Intel's Platform Trust Technology (PTT) a me ARM's TrustZone. Hoʻokumu kēia i kahi wahi palekana no nā hana palekana.
ʻO ka loaʻa ʻana o kahi TPM e pili ana i ka firmware, ʻaʻole pono nā pahu TPM hou. Mālama kēia i kahi a me ke kālā. ʻO nā hoʻonā e like me Intel PTT a me AMD fTPM e maʻalahi ka mālama ʻana i nā mea huna ma ka waiho ʻana iā TPM i ka firmware.
B. Nā mea nui a me nā pono o ka fTPM
1.Cost-Effective: ʻAʻohe kīpē TPM ʻoi aku ka liʻiliʻi o ke kālā i lilo.
2.Streamlined Management: ʻOi aku ka maʻalahi o ka mālama ʻana i nā hana TPM i ka wā i loko o ka firmware.
3.Enhanced Security: Me ka hoʻohana ʻana iā ARM TrustZone, hoʻohui ka fTPM i kahi pale ikaika i ka hoʻoweliweli.
C. Nā pilikia palekana a me nā mea nāwaliwali
ʻOiai me kāna mau pōmaikaʻi, ke alo nei ka fTPM i nā pilikia. Hiki i nā pōpoki a i ʻole nā pilikia me ka hōʻailona firmware ke hoʻonāwaliwali i kona palekana. He mea koʻikoʻi e hoʻomau i ka hoʻomaikaʻi ʻana i ka palekana e mālama pono i ka fTPM.
Hoʻomaopopo i ka dTPM (TPM Discrete)
ʻO ka hoʻokomo ʻana i ka TPM discrete, a i ʻole dTPM, kahi hana nui i mua i ka palekana ʻōnaehana. ʻAʻole like me ka firmware TPM, ʻo ia ka lako polokalamu i loko o ke kaʻina hana nui o kahi hāmeʻa, ʻo dTPM kahi ʻāpana kino kino. He kī kēia lako no ka mālama pono ʻana i nā kī hoʻopunipuni a hoʻonui i ka palekana o kahi ʻōnaehana.
ʻO ka dTPM kahi ʻāpana ʻokoʻa i kūkulu ʻia i loko o ka motherboard o kahi ʻōnaehana. ʻO kona hoʻokomo kino ʻana he mea kūʻokoʻa kūʻokoʻa ia. Mālama ia i nā kī hoʻopunipuni a me nā kaʻina hana palekana mai ka CPU nui, e hoʻoikaika i nā ʻōnaehana.
B. Nā mea nui a me nā pono o ka dTPM
Kūleʻa ʻo dTPM no kāna hoʻopili paʻa paʻa ikaika ma o kahi chip TPM i hoʻolaʻa ʻia. Ke hana nei kēia chip ma ke ʻano he cryptographic module, e mālama pono ana i ka ʻikepili. ʻO kāna hoʻolālā kūʻokoʻa hoʻopunipuni kekahi e kiaʻi i nā hoʻouka kino. Eia kekahi, hiki iā ia ke loaʻa i ka palapala FIPS, e hōʻike ana e hoʻokō i nā kūlana palekana koʻikoʻi.
ʻO ka hoʻopuna ʻana i nā lako lako pono: E hōʻoia i ka palekana kiʻekiʻe.
Hoʻohui pūʻulu cryptographic: Mālama i ka mālama pono ʻana i nā kī.
Hoʻolālā kūʻokoʻa: Mālama i nā haʻihaʻi kino.
hiki ke loaʻa ka palapala hōʻoia: Hōʻoia i ka hoʻokō ʻana me nā pae hoʻomalu palekana.
ʻO ka hoʻomaopopo ʻana i ka palekana hou aʻe o dTPM ke kī. ʻO ke ʻano kino o ka chip TPM i ʻoi aku ka palekana mai nā hoʻoweliweli cyber. Akā, he mea koʻikoʻi nō hoʻi e mālama pono i ka dTPM ponoʻī mai ke komo ʻole ʻia.
ʻO ka hoʻohui ʻana i ka dTPM i kahi ʻōnaehana ʻo ia ka hoʻohui ʻana iā ia ma ke ʻano he ʻāpana hoʻolaʻa. Hoʻonui kēia i ka palekana o ka hoʻopunipuni a pale aku i nā nāwaliwali o ka polokalamu maʻamau.
| Nā ʻano | dTPM |
| ʻAno | Module kino |
| Hana | Paʻa Paʻa Paʻa |
| Palekana | Kūleʻa-kūʻai |
| Palapala hōʻoia | palapala hōʻoia Hiki |
Hoʻohālikelike i ka fTPM a me ka dTPM
ʻO ke koho ʻana ma waena o fTPM a me dTPM ʻo ia ka nānā ʻana i nā mea he nui. Hoʻopili kēia i ka maikaʻi o kā lākou hana, ko lākou palekana, a me ka maʻalahi o ka hoʻohana. ʻO ka ʻike ʻana i kēia mau ʻokoʻa e kōkua i ka poʻe e hana i ka koho kūpono no kā lākou pono i ka helu helu hilinaʻi.
Ke kamaʻilio mākou e pili ana i ka wikiwiki a me ka hana, ʻike mākou i ke ʻano o kā lākou hoʻohana ʻana i ka hāmeʻa a me ka maikaʻi o lākou me ka motherboard. Hoʻohana ʻo fTPM i ka ʻōnaehana palekana o ka CPU, e mālama i ke kālā akā hiki ke hoʻolohi i ka ʻōnaehana ma lalo o nā haʻahaʻa hana.
ʻO ka palekana ke kī i nā modules platform hilinaʻi. Kūlana ʻo dTPM no ka mea nona kāna ʻāpana lako ponoʻī. ʻOi aku ka maikaʻi o kēia i ka hakakā ʻana i nā hoʻouka kaua a mālama i ka ʻikepili palekana. He maikaʻi ia no nā wahi e pono ai ka palekana kiʻekiʻe.
ʻO ke kumukūʻai a me ka maʻalahi o ka hoʻonohonoho ʻana he mau mea nui. Hoʻokumu ʻia ka fTPM i ka CPU, e ʻoi aku ka maʻalahi a me ka maʻalahi o ka hoʻohana. Akā, pono ʻo dTPM i nā lako lako hou, ʻoi aku ka nui o ke kumukūʻai. Eia nō naʻe, hāʻawi ia i ka palekana ʻoi aku ka maikaʻi no nā kūlana he mea koʻikoʻi ka mālama ʻana i ka ʻikepili.
DTPM vs PTT
1. DTPM — Dynamic Trust Platform Module
Inoa piha: Module Papahana hilinaʻi ikaika
ʻO ke ʻano: He huaʻōlelo ākea a mea kūʻai aku paha e pili ana i nā ʻenehana e hāʻawi ana i Trusted Execution Environments (TEE) a i ʻole nā aʻa ikaika o ka hilinaʻi. ʻAʻole ia he kūlana maʻamau e like me TPM akā hiki ke kuhikuhi i nā mīkini hilinaʻi holomua a i ʻole runtime.
Hoʻohana i ka hihia:
Hoʻokumu i nā aʻa ikaika o ka hilinaʻi
ʻO ka hōʻoia pono ʻana o ka code runtime
Mālama i ka mālama kī a me nā hana cryptographic
2.PTT — ʻenehana Trust Platform
Inoa piha: Papahana Trust Technology
Mea kūʻai aku: Intel
Wehewehe: ʻO kahi hoʻokō TPM (fTPM) e pili ana i ka firmware i hāʻawi ʻia e Intel. Hāʻawi ia i nā hiʻohiʻona palekana TPM 2.0 me ka ʻole e koi i kahi pahu TPM kino ʻokoʻa.
Hoʻohana i ka hihia:
Hiki i nā hiʻohiʻona TPM e like me BitLocker, Windows Hello, Secure Boot, etc.
Mea maʻamau i nā mea kūʻai a me nā ʻoihana Intel-based system
Loaʻa ma: Intel chipsets, configurable ma BIOS/UEFI
Hōʻuluʻulu Hoʻohālikelike
| Hiʻona | DTPM | PTT (Platform Trust Technology) |
| ʻAno | Hua'ōlelo maʻamau no nā modula hilinaʻi ikaika | Hoʻokomo ʻia ʻo TPM firmware kikoʻī o Intel |
| Ma muli o nā lako lako? | Hiki ke lako lako a i ʻole firmware-based | Ma muli o ka firmware wale nō |
| Mea kūʻai | Nui (Intel, AMD, Arm, etc.) | Intel wale nō |
| Hoʻokō TPM | Pili a hoʻonui ʻia mai nā manaʻo TPM | Hoʻokō piha i ka TPM 2.0 |
| Ke kumu nui | Nā hiʻohiʻona hilinaʻi kiʻekiʻe, palekana runtime | E ho'ā i nā hiʻohiʻona TPM maʻamau |
E hoʻohana i nā hihia a me nā noi
I kēia lā, ʻo ka ʻenehana TPM ke kī no nā hoʻohana he nui. Loaʻa iā ia ka fTPM a me ka dTPM. He mea koʻikoʻi ia no ka mālama paʻa ʻana ma nā polokalamu. Mālama kēia i kāu ʻikepili.
Kōkua pū ʻo TPM me ke ana ʻana. Mālama kēia i ka hoʻomaka ʻana o kāu ʻōnaehana me ka palekana. He mea pono no ka Windows 11 hoʻohālikelike.
I nā ʻoihana, koʻikoʻi ʻo TPM no ka hoʻopili ʻana i nā hāmeʻa a me ka hoʻokele kī. Mālama ia i ka ʻikepili, inā paha ma ka ʻaoʻao hoʻokahi a i ʻole ma kahi pūnaewele holoʻokoʻa.
ʻO kahi hoʻohana nui ʻē aʻe ʻo ka hoʻōki ʻana i ka hoʻopili ʻana i nā hāmeʻa. Hiki iā TPM ke ʻike i ka wā e hoʻāʻo ai kekahi e hoʻopilikia i kāu lako. He mea koʻikoʻi kēia ma nā wahi kahi mea nui ka palekana.
He maikaʻi nō hoʻi ʻo TPM no nā wahi ʻē aʻe. Hoʻohana nā kelepona a me nā papa no ka mālama paʻa. Hoʻomaopopo ka mea hoʻohana i ka palekana. Ma nā kaʻa, mālama ʻo TPM i nā ʻōnaehana ma luna me ka palekana a me ke kani.
| Wahi noi | Ke kuleana o TPM | Nā pōmaikaʻi |
| Nā mea kūʻai aku | Paʻa Paʻa | Mālama i nā hōʻoia mea hoʻohana a me nā ʻikepili pilikino |
| Palekana ʻoihana | Hoʻopepa Mea Hana | Hoʻopaʻa paʻa ʻia nā ʻikepili a pau i mālama ʻia |
| Pūnaehana Hana | Ana Boot | Hoʻopaʻa i ke kaiapuni polokalamu i ka wā boot |
| Pūnaehana ʻOihana | Hoʻopilikino Lako ʻIke ʻana | Kāohi i ka hoʻololi ʻole ʻia i ka ʻenehana |
| Kaʻa kaʻa | Palekana lako polokalamu | Mālama i ka pono o nā ʻōnaehana ma luna o ke kaʻa |
Nā pilikia palekana a me nā pilikia
I ka honua o Trusted Platform Module (TPM), ʻo ka hoʻoponopono ʻana i nā nāwaliwali palekana ke kī. Ke kū nei ʻo TPM ʻelua (fTPM) a me TPM ʻokoʻa (dTPM) i nā pilikia palekana. Hiki i nā mea hoʻoweliweli e like me ka hoʻouka ʻana i ke ala ʻaoʻao a me ka honi kī ke ʻaihue i ka ʻike koʻikoʻi.
Hoʻopuka ka hoʻouka kaua ʻana o TPM i ke kumu helu helu hilinaʻi o kahi ʻōnaehana. Hoʻohana lākou i nā lako lako polokalamu a me nā haʻahaʻa haʻahaʻa. Ana nā mea hoʻouka i ka mana a i ʻole nā leaka electromagnetic no ka loaʻa ʻana o nā kī huna - kahi ʻano i kapa ʻia ʻo key sniffing.
He mea nui ka mālama ʻana i ka firmware TPM i kēia lā. Hoʻoponopono nā mea hou i nā lako polokalamu a hoʻonui i ka palekana TPM. Akā, hiki i nā hewa liʻiliʻi ke kumu i nā pilikia palekana nui.
He mea koʻikoʻi ka ʻike i nā nāwaliwali palekana āpau a mālama pono iā lākou. Pono nā ʻoihana e hakakā me nā hōʻeha TPM hou. Pono lākou e hoʻopaʻa i ko lākou mau pale e kūʻē i ka nāwaliwali o ka lako a me nā mea hoʻoweliweli TPM ʻē aʻe. Me ka hoʻomau mau ʻana, hiki ke hōʻemi nui ʻia nā pilikia, pale maikaʻi i ka ʻikepili koʻikoʻi a me nā ʻōnaehana.
Nā Kūlana o ka wā e hiki mai ana i ka ʻenehana TPM
Ke ulu wikiwiki nei ka ʻenehana TPM, ke neʻe nei i nā wahi hou e like me ka virtualization a me nā lawelawe kapua. Ke piʻi nui nei ka hana a TPM i ka mālama ʻana i ka lako. Hoʻohana ʻia i kēia manawa i nā kaiapuni virtual a me ka computing cloud e pale i ka ʻikepili a me nā polokalamu.
ʻO nā hoʻolaha firmware palekana kekahi ʻano nui. Kōkua ʻo TPM i ka hoʻokomo ʻana i nā polokalamu hilinaʻi wale nō. He kī kēia no nā polokalamu e hoʻohana ana i nā sensor palekana a me IoT, e mālama pono iā lākou a hana maikaʻi.
ʻOi aku ka maikaʻi o ka ʻenehana TPM ma ka hoʻopili ʻana. ʻO ia ke ʻano o ka mālama ʻana i ka ʻikepili palekana a me ke kaʻana like.
E kākoʻo koke ana nā TPM i nā ʻano hoʻopunipuni hou aʻe, e ʻoi aku ka palekana. Nā mea hou i ka TPM firmware e kōkua iā ia e hoʻomau i kā mākou honua kikohoʻe.