TPM крипто процессорыг компьютер дээр хэрхэн тохируулах, ашиглах талаар

TPM крипто процессорыг компьютер дээр хэрхэн тохируулах, ашиглах талаар
TPM крипто процессорыг компьютер дээр хэрхэн тохируулах, ашиглах талаар

Видео: TPM крипто процессорыг компьютер дээр хэрхэн тохируулах, ашиглах талаар

Видео: TPM крипто процессорыг компьютер дээр хэрхэн тохируулах, ашиглах талаар
Видео: Social PLUS - 4G үйлчилгээгээ хэрхэн идэвхжүүлэх вэ? 2024, Дөрөвдүгээр сар
Anonim

Өнөөдөр олон компьютер, зөөврийн компьютер дээр TPM нэртэй нэмэлт чип олж болно. Үйлдлийн системд үүнийг Security Devices хэсэгт тодорхойлсон болно. Энэ ямар араатан вэ, чухам юу хэрэгтэй вэ - өнөөдөр ярилцъя.

TPM крипто процессорыг компьютер дээр хэрхэн тохируулах, ашиглах талаар
TPM крипто процессорыг компьютер дээр хэрхэн тохируулах, ашиглах талаар

Итгэмжлэгдсэн платформ модуль буюу TPM (итгэмжлэгдсэн платформ модуль) нь криптограф ба компьютерийн аюулгүй байдалтай холбоотой тодорхой багц ажлыг гүйцэтгэдэг компьютерийн эх хавтан дээрх тусдаа бичил чип юм.

Жишээлбэл, TPM криптопроцессор ашиглан та компьютерийнхаа хатуу дискийг шифрлэх боломжтой. Мэдээжийн хэрэг, төв процессор үүнийг хийж чадна, гэхдээ дараа нь илүү их даалгавар гүйцэтгэх шаардлагатай бөгөөд шифрлэлт, шифрлэлтийн хурд хамаагүй бага байх болно. TPM-ийн тоног төхөөрөмж дээр суурилсан шифрлэлт нь гүйцэтгэлийн алдагдал багатай эсвэл огт хийгддэггүй.

TPM нь итгэмжлэлийг хамгаалах, систем дээр ажиллаж буй програмуудыг шалгах боломжтой. Роккит болон bootkits (үйлдлийн систем ачаалахаас өмнө компьютерт нэвтэрдэг эсвэл системд байгаа гэдгээ нуудаг хортой програмын төрлүүд, тиймээс систем таних боломжгүй) халдвараас урьдчилан сэргийлж, хэрэглэгчийн тохиргоонгүйгээр компьютерийн тохиргоог өөрчлөхгүй байх. мэдлэг.

Нэмж дурдахад TPM криптограф модуль тус бүрт өвөрмөц танигч байдаг бөгөөд үүнийг шууд чип дээр бичдэг тул өөрчлөх боломжгүй юм. Тиймээс крипточипийг сүлжээ эсвэл ямар нэгэн програмд нэвтрэхэд нэвтрэлт танилтанд ашиглаж болно.

TPM нь үйлдлийн систем (OS) шаардагдах үед хүчтэй шифрлэлтийн түлхүүрүүдийг үүсгэх боломжтой.

Гэхдээ TPM ашиглахаасаа өмнө үүнийг тохируулах хэрэгтэй. Модулийг тохируулах нь цөөн хэдэн энгийн алхамуудаар дамждаг.

Нэгдүгээрт, чипийг компьютерийн BIOS дээр идэвхжүүлэх шаардлагатай. Үүнийг хийхийн тулд BIOS руу ороод аюулгүй байдалтай холбоотой хэсэг рүү орно уу. BIOS нь компьютерээс компьютерт ихээхэн ялгаатай байж болох боловч ерөнхийдөө аюулгүй байдлын тохиргоотой хэсгийг "Аюулгүй байдал" гэж нэрлэдэг. Энэ хэсэгт "Security Chip" гэсэн сонголт байх ёстой.

BIOS-ийн аюулгүй байдлын тохиргоо
BIOS-ийн аюулгүй байдлын тохиргоо

Модуль нь гурван төлөвт байж болно:

  1. Тахир дутуу.
  2. Идэвхжүүлсэн ба ашиглаагүй (Идэвхгүй).
  3. Идэвхжүүлсэн ба идэвхжүүлсэн (Идэвхтэй).

Эхний тохиолдолд энэ нь үйлдлийн системд харагдахгүй, хоёрдугаарт харагдах болно, гэхдээ систем үүнийг ашиглахгүй, гуравдугаарт, чип нь харагдах бөгөөд системд ашиглагдах болно. Төлөвийг "идэвхтэй" болгож тохируулна уу.

Тохиргоон дээр та чипээс үүссэн хуучин түлхүүрүүдийг арилгах боломжтой. Жишээлбэл, та компьютерээ зарах гэж байгаа бол энэ нь хэрэг болно. Түлхүүрүүдийг устгаснаар та эдгээр түлхүүрээр шифрлэгдсэн өгөгдлийг сэргээх боломжгүй болно гэдгийг анхаарна уу (мэдээж та хатуу дискээ шифрлэхгүй бол).

TPM чип санах ойг цэвэрлэж байна
TPM чип санах ойг цэвэрлэж байна

Одоо өөрчлөлтүүдээ хадгалаад компьютерээ дахин эхлүүл ("Хадгалах ба гарах" эсвэл F10 товчлуур).

Компьютер ачаалсны дараа Төхөөрөмжийн Менежерийг нээгээд төхөөрөмжүүдийн жагсаалтад Итгэмжлэгдсэн модуль гарч ирэх эсэхийг шалгаарай.

Windows Device Manager дээрх TPM чип
Windows Device Manager дээрх TPM чип

Үйлдлийн систем дэх чипийг эхлүүлэх шаардлагатай хэвээр байна. Үүнийг хийхийн тулд TPM Management нэмэлт програмыг нээнэ үү. Windows Key + R товчийг дарж (Run цонх нээгдэнэ) оролтын талбарт tpm.msc гэж оруулна уу. Энэ нь Локал Компьютерийн гэнэтийн холболт дээрх Итгэмжлэгдсэн Платформ Модуль (TPM) менежментийг эхлүүлдэг. Дашрамд хэлэхэд та нэмэлт мэдээллийг уншиж болно - TPM гэж юу вэ, та асаах, унтраах, нууц үгээ өөрчлөх гэх мэт.

TPM Chip Control Tool
TPM Chip Control Tool

Гэнэтийн баруун талд үйлдлийн цэс байна. "…" дээр дарна уу. Хэрэв энэ функц идэвхжээгүй бол таны чипийг эхлүүлсэн гэсэн үг юм.

TPM-ийн аюулгүй байдлын тоног төхөөрөмжийг эхлүүлэх
TPM-ийн аюулгүй байдлын тоног төхөөрөмжийг эхлүүлэх

TPM эхлүүлэх шидтэн эхлэхэд нууц үг үүсгэхийг санал болгодог. "Автомат" сонголтыг сонгоно уу. TPM эхлүүлэх програм нь нууц үг үүсгэх болно. Үүнийг файлд хадгалах эсвэл хэвлэх.

TPM-ийн эзэмшигчийн нууц үгийг үүсгэсэн
TPM-ийн эзэмшигчийн нууц үгийг үүсгэсэн

Одоо "эхлүүлэх" товчийг дараад жаахан хүлээнэ үү. Дууссаны дараа програм нь модулийг амжилттай эхлүүлэх талаар танд мэдэгдэх болно. Эхлүүлэх ажил дууссаны дараа модультай холбоотой бүхий л үйлдлүүд - унтраах, цэвэрлэх, алдаа гарсан тохиолдолд өгөгдлийг сэргээх - зөвхөн таны хүлээн авсан нууц үгээр л хийх боломжтой болно.

Үнэндээ TPM менежментийн чадварууд үүгээр дуусдаг. Чипийн чадварыг шаарддаг бүх үйлдлүүд автоматаар явагдах бөгөөд үйлдлийн системд ил тод, танд харагдахгүй болно. Энэ бүхнийг програм хангамжид хэрэгжүүлэх ёстой. Windows 8, Windows 10 зэрэг сүүлийн үеийн үйлдлийн системүүд TPM-ийн чадварыг хуучин үйлдлийн системүүдээс илүү өргөн ашигладаг.

Зөвлөмж болгож буй: