Windows 11为什么需要TPM

微软刚刚发布了Windows11,很多PC厂商都被一个奇怪的系统要求绊倒了:TPM2.0 。或者TPM信任平台模块是处理硬件级加密的专用处理器 。它是一种允许您使用生物识别技术登录Windows并加密设备上的数据的设备 。

Windows 11为什么需要TPM

文章插图
但是,现在仍然很难理解什么是TPM,更重要的是,为什么需要一个适用于Windows的TPM?我们在这里帮助您清除加密杂草,这样您就可以使您的电脑符合安装Windows11的规范 。
什么是全员生产性维护?
TPM是安装在计算机主板上的芯片 。它是一个特殊的加密处理器,保存着解密设备上的数据和访问服务所需的一些密钥 。对于Windows11,TPM可以存储WindowsHello的生物识别数据、BitLocker的部分加密密钥等内容 。
但这并不是全员生产性维护的唯一目的 。它可以存储你需要解密的秘密的任何部分,无论是密码、证书还是加密密钥 。此外,TPM将这些信息存储在实际的硬件上,而不是软件上 。这意味着软件攻击不能泄露你存储在TPM上的秘密 。
得益于静态背书密钥(EK)证书,私有TPM进一步提高了安全性 。该证书存在于模块上,永远不会被更改,以验证与TPM通信的任何组件是否与TPM通信 。
简而言之,TPM可以帮助您保护最敏感的数据 。因为设备位于您的主板上,所以它不需要与任何服务器通信或进一步的远程身份验证 。这是一个设备,可以帮助证明你是你所说的那个人,你正在访问你拥有的电脑 。
为什么Windows需要TPM?
TPM的功能不难理解,但它在Windows中的应用有点混乱 。如前所述,Windows10和Windows11使用TPM进行BitLocker磁盘加密和WindowsHello 。但是与Windows的集成更深,导致与Windows11有些混淆 。它需要TPM2.0芯片 。
当您的计算机启动时,Windows将控制TPM 。出于几个原因,这是一个很好的步骤 。首先是TPM可以在加载操作系统之前验证Windows的完整性 。这可以确保您不会将恶意代码加载到操作系统中 。
它还有助于杀毒软件 。大多数恶意软件都是为了在你的操作系统上运行而编写的,所以在操作系统加载后,即使你没有看到程序在桌面上主动运行,广告软件之类的东西也会被执行 。反病毒服务通常可以处理这种类型的恶意软件,但有些会与rootkit竞争 。
Rootkit是一种恶意软件,不应该在您的计算机上找到 。虽然有些rootkit只攻击特定的应用程序,但许多rootkit会在操作系统开始加载之前就开始加载 。这为攻击者打开了一个充满可能性的世界,允许他们感染引导加载程序,甚至您的操作系统内核(操作系统的核心) 。
TPM处理这个问题 。Windows在启动序列中自动利用TPM,但其他软件(如防病毒软件)也可以在操作系统加载前使用它清除Rootkit 。
网络攻击持续上升,可能是因为存储在个人电脑和网络上的个人(和有价值的)数据量正在增加 。Windows11上的TPM要求是糖果之前的良药 。通过将PC升级到最新的硬件安全,微软可以促进其安全工作,而不是专注于让更多的人加入 。
硬件和固件TPM
Windows11发布后,二级市场专用TPM硬件价格暴涨 。从那以后,价格下降了,但这表明这一要求引起了多大的轰动 。你可以运行Windows11,不需要额外的100美元 。
这主要是DIYPC市场的问题,因为在过去的几年里,微软一直要求在运行Windows10的设备上使用TPM 。
现成的主板可能不会附带硬件TPM,但过去几年的大多数主板都附带了固件TPM 。这种形式的TPM不使用专用的加密处理器,而是使用存储在主板其他位置的固件进行身份验证 。然后它会借用你的CPU的马力来处理加密功能 。
硬件TPM更安全,因为它与电脑中的其他组件隔离 。如果电脑的某个组件或区域损坏,TPM仍然可以独立运行 。固件不是孤立的 。它仍然执行与硬件TPM相同的功能,但更容易被篡改,因为理论上,攻击者更容易破坏物理硬件上的固件 。
Windows11不在乎你用什么类型的TPM,只要符合TPM2.0标准就行 。如果你在过去几年已经自己造了电脑,可以通过主板的BIOS启用固件TPM 。如果你买的是预制机或者笔记本电脑,只要是2016年以后生产的(微软在Windows10中实施TPM要求的时候),就可以在上面运行Windows11 。
以上就是关于《Windows 11为什么需要TPM》的答疑相关内容,希望能够解决大家的疑惑,今天就介绍到这里了,如有更多疑问,请移步至百科答疑 。
【Windows 11为什么需要TPM】


    推荐阅读