为什么Windows 11需要TPM芯片

TPM是安装在计算机主板上的芯片。TPM可以存储诸如Windows Hello的生物识别数据和BitLocker的部分加密密钥之类的内容,这意味着软件攻击无法暴露您存储在TPM上秘密。

微软刚刚发布了 Windows 11,很多 PC 制造商都被一个奇怪的系统要求绊倒了:TPM 2.0。TPM 或信任平台模块是处理硬件级加密的专用处理器。它是一种允许您使用生物识别技术登录 Windows 并加密设备上数据的设备。

为什么Windows 11需要TPM芯片

尽管如此,仍然很难理解 TPM 是什么,更重要的是,为什么您需要一个用于 Windows 的 TPM。我们在这里帮助您清除加密杂草,以便您可以让您的 PC 达到安装 Windows 11 的规范。

什么是 TPM?

TPM 是安装在计算机主板上的芯片。它是一个处理加密的专用处理器,保存着解密设备上的数据和访问服务所需的部分密钥。对于 Windows 11,TPM 可以存储诸如 Windows Hello 的生物识别数据和 BitLocker 的部分加密密钥之类的内容。

但这并不是 TPM 的唯一目的。它可以存储您解密所需的秘密的任何部分,无论是密码、证书还是加密密钥。此外,TPM 将此信息存储在实际硬件上,而不是通过软件。这意味着软件攻击无法暴露您存储在 TPM 上的秘密。

得益于静态背书密钥 (EK) 证书,专用 TPM 进一步提高了安全性。此证书存在于模块上并且永远不会更改,以验证与 TPM 通信的任何组件确实与 TPM 通信。

简而言之,TPM 可帮助您保护最敏感的数据。由于该设备位于您的主板上,因此不需要与任何服务器通信或需要进一步的异地身份验证。它是一种设备,可帮助证明您就是您所说的那个人,并且您正在访问您拥有的计算机。

为什么需要 Windows 版 TPM

不难理解 TPM 的作用,但它在 Windows 中的应用有点混乱。如前所述,Windows 10 和 Windows 11 使用 TPM 进行 BitLocker 磁盘加密和 Windows Hello。然而,与 Windows 的集成更深入,这导致了与 Windows 11 的一些混淆。它需要 TPM 2.0 芯片。

Windows 会在您的计算机启动时控制 TPM。这是一个很好的步骤,原因有几个。第一个是 TPM 可以在操作系统加载之前验证 Windows 的完整性。这可确保您不会加载到具有恶意代码的操作系统中。

它还有助于防病毒软件。大多数恶意软件都是为在您的操作系统上运行而编写的,因此在操作系统加载后,即使您没有看到该程序在桌面上积极运行,广告软件之类的东西也会执行。防病毒服务通常可以处理这种类型的恶意软件,但有些会与 rootkit 相抗衡。

rootkit 是一种恶意软件,它应该在您的计算机上未被发现。尽管一些 rootkit 只攻击特定的应用程序,但许多 rootkit 会在您的操作系统开始加载之前开始加载。这为攻击者打开了一个充满可能性的世界,允许他们感染您操作系统的引导加载程序甚至内核(操作系统的核心)。

TPM 处理这个问题。Windows 在启动序列期间会自动利用 TPM,但其他​​软件(如防病毒软件)也可以利用它在操作系统加载之前清除 Rootkit。

网络攻击继续上升,可能是因为人们存储在 PC 和在线上的个人(和有价值的)数据数量不断增加。Windows 11 上的 TPM 要求是糖果之前的药。通过让 PC 升级到最新的硬件安全,微软可以推进其安全工作,而不是专注于让更多人加入。

硬件与固件 TPM

Windows 11 发布后,二手市场上的专用 TPM 硬件价格飙升。自那以后价格有所下降,但它表明这一要求引起了多大的轰动。您无需额外花费 100 美元即可运行 Windows 11。

这主要是 DIY PC 市场的问题,因为在过去几年中,Microsoft 一直要求在运行 Windows 10 的设备上使用 TPM。

现成的主板可能不附带硬件 TPM,但过去几年的大多数主板都附带固件 TPM。这种形式的 TPM 不是使用专用的加密处理器,而是使用存储在主板其他位置的固件进行身份验证。然后它会借用您的 CPU 的马力来处理加密功能。

硬件 TPM 更安全,因为它与 PC 中的其他组件隔离。如果 PC 的一个组件或区域受到损害,TPM 仍然可以独立运行。固件 TPM 并不是孤立的。它仍然执行与硬件 TPM 相同的功能,但它更容易被篡改,因为理论上攻击者可以更容易地破坏物理硬件上的固件。

Windows 11 不关心您使用的 TPM 类型,只要它符合 TPM 2.0 标准。如果您在过去几年构建了自己的计算机,则可以通过主板的 BIOS 启用固件 TPM。如果您购买了预制机器或笔记本电脑,只要它是在 2016 年之后制造的(当 Microsoft 在 Windows 10 中实施 TPM 要求时),您就可以在其上运行 Windows 11。

本文来自投稿,不代表【】观点,发布者:【

本文地址: ,如若转载,请注明出处!

举报投诉邮箱:253000106@qq.com

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023年9月23日
下一篇 2023年9月23日

相关推荐

  • 内核是什么

    内核是操作系统最基本的部分。它是为众多应用程序提供对计算机硬件的安全访问的一部分软件,这种访问是有限的,并且内核决定一个程序在什么时候对某部分硬件操作多长时间。内核的分类可分为单内核和双内核以及微内核。 内核是操作系统最基本的部分。它是为众多应用程序提供对计算机硬件的安全访问的一部分软件,这种访问是有限的,并且内核决定一个程序在什么时候对某部分硬件操作多长时…

    2023年12月2日
    2100
  • win32是什么

    Win32是指Microsoft Windows操作系统的32位环境,与Win64 都为Windows常见环境。如今的Win32操作系统可以一边听音乐,一边编程,一边打印文档。Win32操作系统是一个典型的多线程操作系统 Win32 是指 Microsoft Windows 操作系统的 32 位环境,与 Win64 都为 Windows 常见环境。如今的 W…

    2023年11月29日
    2100
  • DOS是什么

    DOS是磁盘操作系统的缩写,DOS系统的确已经完全被取代,但 dos 命令仍作为使用 Windows 之余的一个有益补充,用来解决很多 Windows 解决不了的问题,或者更适合通过 dos 命令来解决的问题。 DOS 是磁盘操作系统的缩写,是个人计算机上的一类操作系统。从 1981 年直到 1995 年的 15 年间,磁盘操作系统在 IBM PC 兼容机市…

    2023年11月29日
    2500
  • Unix系统是什么

    Unix是一个分时操作系统,除了作为网络操作系统之外,还可以作为单机操作系统使用。Unix作为一种开发平台和台式操作系统获得了广泛使用,目前主要用于工程应用和科学计算等领域。 Unix 是 20 世纪 70 年代初出现的一个操作系统,除了作为网络操作系统之外,还可以作为单机操作系统使用。Unix 作为一种开发平台和台式操作系统获得了广泛使用,目前主要用于工程…

    2023年11月28日
    2300
  • BitLocker是什么

    Windows BitLocker驱动器加密通过加密Windows操作系统卷上存储的所有数据可以更好地保护计算机中的数据。帮助保护Windows操作系统和用户数据,并帮助确保计算机即使在无人参与、丢失或被盗的情况下也不会被篡改。 Windows BitLocker 驱动器加密通过加密 Windows 操作系统卷上存储的所有数据可以更好地保护计算机中的数据。B…

    2023年11月28日
    1300
  • Windows操作系统是什么

    Windows操作系统是美国微软公司研发的操作系统。起初仅仅是Microsoft-DOS模拟环境,后续的系统版本由于微软不断的更新升级,不但易用,也当前应用最广泛的操作系统。 MicrosoftWindows 操作系统是美国微软公司研发的一套操作系统,它问世于 1985 年,起初仅仅是 Microsoft-DOS 模拟环境,后续的系统版本由于微软不断的更新升…

    2023年11月28日
    2400
  • Google Chrome操作系统的平板电脑模式来啦

    Chromebook 平板电脑和 2-in-1 将变得更加有用。谷歌宣布了 Chrome OS 操作系统的一些变化,这将带来人们期待已久的新的平板模式和触摸友好的手势。 实现谷歌承诺的最大变化是基于手势的导航。有点类似于谷歌的 Android 10 手机操作系统的手势,他们将很快允许你通过从屏幕底部向上滑动来导航到 Chrome OS 的主屏幕,无论你在哪里…

    2023年11月21日
    2200
  • Windows 10最烦人的功能可能很快就会消失

    Windows 10 新的更新通知可能表示弹出窗口已终止。微软预计将在今年上半年发布 Windows 10 的重大更新,这可能会解决我们在操作系统方面最头疼的问题之一。 据传将于 2020 年 5 月进行的 Windows 10 更新,显然会将更新通知添加到操作中心——即按下通知图标时打开的右侧面板。当您打开 Action Center 时,一个新的通知块将…

    2023年11月21日
    1400
  • Windows Polaris是什么

    Windows Polaris变为现实所需的主要元素是Windows Core OS。匿名来源和报告一直在暗示它,它是Polaris和其他迭代可能将建立在其之上的基准操作系统。 自 2015 年 Windows 10 发布以来,微软已经明确表示希望摆脱过去的操作系统版本风格,转向新的,更单一和统一的方法。它已经将其台式机 Windows 10 OS 与 Wi…

    2023年11月20日
    1600
  • 如何查看电脑操作系统

    首先右键点击“计算机”,然后选择“属性”,此时就会弹出此电脑的基本信息窗口,Windows 系统版本,计算机名,工作组和系统激活状态等等,然后查看系统类型,在这一栏里可以很清楚的看到该电脑是 32 位还是 64 位的系统。 在买电脑时会被商家推荐 32 位或者是 64 位的电脑,但有些人并不懂什么是 32 位、64 位,更不知道自己的电脑是什么操作系统,那么…

    2023年11月19日
    1800



微信客服