Sistemụ Nchekwa TPM na Kọmputa Desktọpụ
Nchekwa kọmputa desktọpụ enweghịzi ike ịdabere naanị na paswọọdụ nbanye ma ọ bụ ngwanrọ antivirus. Mwakpo ọgbara ọhụrụ dịka izu ohi data, ransomware, njikwa firmware, na mgbalị iji zere usoro buut chọrọ nchebe ịmalite site na ozugbo agbanyere ngwaọrụ ahụ. Otu teknụzụ ejiri mee ihe nke ukwuu iji mee ka ntọala nchekwa a sie ike bụ Modulu Ikpo Okwu A Tụkwasara Obi (TPM). TPM na-eje ozi dị ka "mgbọm ntụkwasị obi" dabere na ngwaike nke na-enyere aka hụ na sistemụ ahụ ziri ezi, na-echekwa igodo nzuzo, ma na-akwado atụmatụ nchekwa dị elu na sistemụ arụmọrụ.
Gịnị bụ TPM?
TPM bụ ihe nchekwa ma ọ bụ modulu e mere iji chekwaa ma hazie igodo nzuzo nke ọma. TPM nwere ike were ụdị ndị a:
1. TPM dị iche: mgbawa anụ ahụ dị iche na motherboard (nke kachasị ike n'ihe gbasara ịnọpụ iche).
2. Firmware TPM (fTPM): etinyere site na firmware na CPU ma ọ bụ chipset (dịka ọmụmaatụ AMD fTPM).
3. TPM agbakwunyere: etinyere n'ime ụfọdụ chipsets.
Na desktọpụ ọgbara ọhụrụ, a na-ahụkarị TPM dị ka TPM 2.0, nke bụ ọkọlọtọ ọhụrụ n'ihi na ọ na-akwado ọtụtụ algọridim nzuzo na ọnọdụ nchekwa karịa TPM 1.2.
Gịnị mere TPM ji dị mkpa na kọmputa desktọọpụ?
A na-ejikarị kọmputa desktọpụ eme ihe maka ọrụ ọfịs, egwuregwu, imewe, na mmepụta ọdịnaya—nke pụtara na ha na-echekwa ọtụtụ data bara uru: akwụkwọ, nzere akaụntụ, ohere VPN, asambodo, ma ọ bụ igodo nzuzo. Desktọpụ na-echekwa ihe ịma aka pụrụ iche ihu: a na-emelite ngwaọrụ mgbe niile, na-ebugharị ha ngwa ngwa, ma mgbe ụfọdụ ọtụtụ ndị ọrụ na-ekerịta ha. TPM na-enyere aka igbochi ihe egwu ndị a:
– Ohi data mgbe onye ọzọ furu efu/nweta ngwaọrụ ahụ: site na iji nzuzo dabere na TPM, data ka na-adịgide ọbụlagodi na ebufere ebe nchekwa ahụ na ngwaọrụ ọzọ.
– Mwakpo Bootkit/firmware: TPM nwere ike idekọ ma nyochaa iguzosi ike n'ezi ihe nke usoro buut.
– Izu ohi igodo nzuzo: enwere ike ịchekwa igodo nzuzo na TPM iji mee ka ha sikwuo ike ijide malware.
Otu TPM si arụ ọrụ dị mfe
TPM na-arụ ọrụ dị ka obere "ebe nchekwa" maka ọrụ nzuzo. Mgbe sistemụ ahụ chọrọ ịmepụta, chekwaa, ma ọ bụ jiri igodo (dịka ọmụmaatụ, maka nzuzo diski), TPM nwere ike:
- Mepụta ụzọ isi (ọha/nkeonwe) na TPM.
– Chekwaa igodo nzuzo ka a ghara iwepụ ha ngwa ngwa.
– Mee ọrụ crypto (dịka ọmụmaatụ ịdenye aha ma ọ bụ decrypting) na-ekpugheghị igodo nzuzo nke sistemụ arụmọrụ.
Isi ihe dị na TPM bụ PCR (Ndebanye aha nhazi ikpo okwu). PCR na-echekwa "mkpisi aka" (hashes) nke ihe ndị dị na buut dịka firmware, bootloaders, na nhazi ụfọdụ. Ọ bụrụ na mgbanwe ndị a na-enyeghị ikike emee - dịka ọmụmaatụ, bootloader agbanweela - uru PCR na-agbanwe. Mgbanwe a nwere ike ịkpalite ịjụ ịnweta igodo ahụ ma ọ bụ kpalite usoro mgbake.
Isi ihe dị na TPM na desktọpụ
1. Nchekwa igodo nzuzo echekwara nke ọma
TPM na-echekwa igodo n'enweghị nsogbu. Nke a dị mkpa maka igodo ndị nwere mmetụta dị ukwuu dịka:
- igodo nzuzo diski zuru oke,
- asambodo maka nyocha ụlọ ọrụ,
- igodo maka mbinye aka dijitalụ.
Ọ bụ ezie na ọ bụghị 100% ka a na-alụso mwakpo niile ọgụ, TPM na-eme ka izu ohi igodo sie ike karịa ịchekwa igodo na faịlụ nkịtị na diski.
2. Na-akwado nzuzo draịva (dịka ọmụmaatụ BitLocker)
Na Windows, a na-ejikarị TPM eme BitLocker. Site na TPM, igodo iji mepee draịva nwere ike "jikọta" (mechie) na ọnọdụ buut kpọmkwem. Nsonaazụ ya:
- Ọ bụrụ na ewepụ ma tinye ebe nchekwa ahụ na PC ọzọ, data ahụ ka na-ezochi.
– Ọ bụrụ na e nwere mgbanwe buut a na-enyo enyo, BitLocker na-arịọ maka igodo mgbake.
Na desktọpụ ọrụ, a na-atụ aro ka ejiri TPM + PIN mee ihe: TPM na-anọgide na-eguzosi ike n'ihe, PIN na-agbakwụnye ihe nlele, na-eme ka ọ dịkwuo nchebe ma ọ bụrụ na ezuru ngwaọrụ ahụ.
3. Boot echekwara na Boot a tụrụ
Secure Boot na-eme ka ọ dị mfe na ọ bụ naanị ihe ndị a tụkwasịrị obi ka a na-arụ. TPM na-agbakwụnye oyi akwa ọzọ site na Measured Boot, nke na-edekọ hashes nke ihe ndị dị na boot na PCR. Nke a na-enye sistemụ ohere:
- chọpụta mgbanwe na agbụ buut,
- mee ihe akaebe (nkwenye iguzosi ike n'ezi ihe) na ọrụ njikwa ngwaọrụ na netwọk ụlọ ọrụ.
4. Nchedo na nkwenye asambodo
Na Windows nke oge a, TPM na-arụ ọrụ na atụmatụ dịka:
– Windows Ndewo (PIN/biometric) nke na-ejikọ nzere na ngwaọrụ ahụ,
- nchekwa nke ụfọdụ asambodo megide izu ohi site na malware,
- nkwado maka asambodo kaadị smart mebere.
Maka ụlọ ọrụ, nke a nwere ike imeziwanye nchekwa nbanye na-enweghị ịdabere mgbe niile na paswọọdụ dị mfe ịkọ ma ọ bụ phishing.
TPM 2.0 na mkpa ya na Windows 11
Otu ihe mere TPM ji bụrụ ihe a ma ama bụ na Windows 11 chọrọ TPM 2.0 n'ọtụtụ ngwaọrụ. Nke a abụghị naanị "mmachi," kama ọ bụ iji hụ na atụmatụ nchekwa ọgbara ọhụrụ na-adịgide adịgide, dịka:
- nchekwa akpụkpọ ụkwụ siri ike,
- nkwado nzuzo ngwaọrụ,
- ntọala nchekwa ka mma maka gburugburu ebe obibi Windows.
Na kọmputa desktọpụ ahaziri ahazi, nke a pụtara na ndị ọrụ kwesịrị ijide n'aka na motherboard na CPU ha na-akwado TPM 2.0 (ma site na TPM ma ọ bụ fTPM) ma mee ka ọ rụọ ọrụ na BIOS/UEFI.
Otu esi eme ka TPM rụọ ọrụ na kọmputa desktọpụ
Enwere ike ime ka TPM rụọ ọrụ site na BIOS/UEFI. Aha nhọrọ ahụ nwere ike ịdị iche dabere na onye na-ere ya:
– Na Intel, a na-akpọ ya PTT (Platform Trust Technology).
– Na AMD, a na-akpọkarị ya AMD fTPM.
– N'elu ụfọdụ motherboards, e nwere isi okwu maka modulu TPM pụrụ iche.
Ozugbo etinyere ya n'ọrụ, sistemụ arụmọrụ na-achọpụtakarị TPM. Na Windows, ị nwere ike ịlele site na ịpị 'tpm.msc' na Run iji hụ ọnọdụ na ụdị TPM.
Mmachi na ihe ndị a ga-arịba ama
TPM abụghị "ọgwụ mgbochi nje" ma ọ naghị ekwe nkwa na ọ ga-alụso ọrịa ọgụ kpamkpam. E nwere ọtụtụ isi ihe dị mkpa:
1. TPM anaghị akwụsị malware niile
Ọ bụrụ na ị hụ malware na-agba ọsọ mgbe sistemụ ahụ na-abanye, TPM agaghị egbochi izu ohi nke data ekpugherela na akpaghị aka. TPM siri ike karịa n'ichebe igodo na iguzosi ike n'ezi ihe nke boot.
2. Mgbanwe ngwaike/firmware nwere ike ịkpalite mgbake
Ịgbanwe ụfọdụ ihe, imelite BIOS, ịgbanwe nhazi buut, ma ọ bụ ibugharị draịva nwere ike ịkpalite arịrịọ igodo mgbake (karịsịa na BitLocker). Nke a bụ ihe nkịtị ebe TPM na-achọpụta mgbanwe ahụ.
3. Mkpa nke igodo mgbake ndabere
Ọ bụrụ na ị na-eji BitLocker, a ga-echekwa igodo mgbake ahụ nke ọma (dịka ọmụmaatụ, na akaụntụ Microsoft, Active Directory, ma ọ bụ onye njikwa paswọọdụ ụlọ ọrụ). Na-enweghị igodo mgbake ahụ, enwere ike ịkpọchi data kpamkpam.
4. TPM dị iche iche megide fTPM
A na-ahụkarị TPM ndị dị iche iche, ebe fTPM na-adabere na mmejuputa firmware. Agbanyeghị, n'ọtụtụ ọnọdụ desktọpụ, fTPM ka na-enye mmezi nchekwa dị ukwuu karịa enweghị TPM.
Usoro kachasị mma maka iji TPM na desktọpụ
Iji mee ka uru nke TPM dịkwuo elu, ọtụtụ omume akwadoro:
- Mee ka TPM 2.0 rụọ ọrụ ma jiri ọnọdụ UEFI (ọ bụghị nketa).
- Mee ka Nchekwa Boot rụọ ọrụ ma ọ bụrụ na ngwaọrụ na OS akwado ya.
– Jiri BitLocker (ma ọ bụ ihe nzuzo diski ndị ọzọ nke na-eji TPM) karịsịa mgbe ị na-echekwa data dị mkpa.
- Tụlee TPM + PIN maka ngwaọrụ ndị nwere ike izu ohi.
– Debe igodo mgbake ahụ n'ebe dị nchebe dị iche na ngwaọrụ ahụ.
– Mee mmelite BIOS/UEFI na OS mgbe niile iji mechie oghere nchekwa.
Mmechi
TPM bụ ihe dị oke mkpa na nchekwa nke kọmputa desktọpụ ọgbara ọhụrụ. Site n'ichekwa igodo nzuzo, ịkwado nzuzo draịva, ịkwado iguzosi ike n'ezi ihe nke usoro buut, na ime ka nkwenye siri ike sie ike, TPM na-enye ntọala nke nchekwa site na ozugbo ngwaọrụ ahụ malitere. Ọ bụ ezie na ọ bụghị otu nha dabara adaba maka ihe iyi egwu niile, TPM dị irè nke ukwuu dị ka "okpokoro ntọala" nke nchekwa - karịsịa mgbe ejikọtara ya na Secure Boot, nzuzo diski, na omume njikwa asambodo dị mma. Maka ma ndị ọrụ ụlọ na ụlọ ọrụ, ime ka TPM nwee ike iji bụ nzọụkwụ bara uru iji belata ihe egwu nke mmebi data na mwakpo dị elu na kọmputa desktọpụ.
Ọ bụrụ na ịchọrọ, enwere m ike ịgbanwe akụkọ a ka ọ bụrụ nke teknụzụ (na-atụle PCR, sealing/unselling, attestation) ma ọ bụ nke a ma ama maka ndị na-agụ akwụkwọ na-abụghị ndị teknụzụ.