Trusted Platform Module

Voor tpm, zie omwentelingen per minuut.

Trusted Platform Module (TPM, ook bekend onder de standaard ISO/IEC 11889) is een internationale standaard voor een veilige cryptoprocessor.[1] De TPM is ontworpen om hardware te beveiligen door middel van geïntegreerde cryptografische sleutels en om cryptografische sleutels op een veilige plek op te slaan, zodat deze niet gestolen kunnen worden. Hoewel de TPM vaak een gespecialiseerde microprocessor is, kan deze ook via software worden geïmplementeerd.[2]

Hardware

Alle TPM-realisaties moeten voldoen aan specifieke eisen. Deze eisen zijn gespecificeerd door de Trusted Computing Group (TCG).

De TPM bevat een microcontroller waarmee deze sequentiële operaties kan uitvoeren. Naast de microcontroller zijn ook ‘vluchtig geheugen’, ‘niet-vluchtig geheugen’ en ‘input/output (I/O) communicatie ondersteuning’ belangrijke elementen van de TPM-architectuur.

Overzicht

De TPM biedt de volgende cryptografische functionaliteit[3]:

Hardware en software buiten de TPM kan deze functionaliteiten niet beïnvloeden en kan enkel input leveren (bijvoorbeeld het laten versleutelen van gegeven data) en output lezen. De cryptografische sleutels die in de TPM zijn opgeslagen kunnen ook niet worden uitgelezen.

Werking

De chip zal als een vast token gebruikt worden. De chip wordt meestal geïnstalleerd op het moederbord van de computer of laptop. De TPM-chip zorgt ervoor dat de informatie die erop wordt bewaard, veilig is. De beveiliging wordt gerealiseerd door het TCG-subsysteem (Trusted Computing Group).

De TPM-chip wordt gebruikt als opslagelement voor cryptografische sleutels en certificaten. Al wat nodig is om het platform (pc, laptop …) te authenticeren, zal op de TPM-chip worden opgeslagen. Ook het versleutelen van volledige harde schijven kan worden gedaan met een TPM-chip.

Voordelen

  • Minder kwetsbaar voor fysieke en virtuele aanvallen
  • Flexibel, op veel verschillende platformen bruikbaar
  • Elke TPM-chip heeft een unieke en geheime RSA-sleutel waardoor de TPM de computer of mediaspeler authenticeert en niet de gebruiker

Nadelen

  • Als het moederbord waarop de chip geïnstalleerd is, kapot gaat, is het niet mogelijk om je versleutelde gegevens terug op te halen tenzij de decryption key op een andere locatie geback-upt is. Dit wordt ook wel een recovery agent genoemd.

Content Disclaimer

Informasi ini disarikan dari Wikipedia dan disajikan kembali untuk tujuan edukasi. Konten tersedia di bawah lisensi CC BY-SA 3.0. Kami tidak bertanggung jawab atas ketidakakuratan data yang bersumber dari kontribusi publik tersebut.

  1. The information displayed on this website is sourced in part or in whole from Wikipedia and has been adapted for the purpose of restating it. We strive to provide accurate and relevant information, however:
  2. There is no guarantee of absolute accuracy. Wikipedia is an open, collaborative project that can be edited by anyone, so information is subject to change.
  3. It is not intended to constitute professional advice. The content displayed is for informational and educational purposes only. For important decisions (e.g., medical, legal, or financial), please consult a professional.
  4. Content copyright. Wikipedia is licensed under the Creative Commons Attribution-ShareAlike License (CC BY-SA). This means that content may be reused with appropriate attribution and shared under a similar license.
  5. Responsible use. Any risk arising from the use of information from this website is entirely the responsibility of the user.