TPM(신뢰할 수 있는 플랫폼 모듈)이란 무엇이며 어떻게 작동합니까?


대부분의 가정 사용자는 그것에 대해 생각하는 데 많은 시간을 할애하지 않지만 컴퓨터 보안 은(는) 중요합니다. 많은 비즈니스 중심 컴퓨터에는 내부에 특수 하드웨어(예: 스마트 카드 판독기)가 있어 해킹이나 손상을 어렵게 만드는 매우 중요합니다.

TPM(신뢰할 수 있는 플랫폼 모듈)은 새 컴퓨터, 특히 비즈니스 중심 컴퓨터의 표준 기능이 되고 있습니다. 그렇다면 TPM이란 무엇이며 왜 필요한가요?

목차

    TPM에 관심을 가져야 하는 이유는 무엇입니까?

    까지 최근에는 네트워크 보안이 최우선 순위인 대기업에서 일하는 사람들만 TPM에 신경을 써야 했습니다. 개인용 컴퓨터를 사용하는 재택 근무 사람이나 게임과 엔터테인먼트를 위해 주로 컴퓨터를 사용하는 사람은 TPM에 대해 알 필요가 없습니다.

    그러나 2<의 발표와 함께 /s>, 갑자기 컴퓨팅 세계에서 가장 중요한 세 글자 약어 중 하나가 되었습니다. Windows 11이 작동하려면 컴퓨터에 신뢰할 수 있는 플랫폼 모듈이 필요하기 때문입니다. 특히 TPM 2.0이 필요하지만 이러한 요구 사항은 Microsoft의 재량에 따라 변경될 수 있습니다.

    Windows 10 지원은 2025년 10월 14일에 종료됩니다. 더 이상 보안 패치를 받지 않습니다. Microsoft의 추가 업데이트. 이 시점에서 인터넷에서 컴퓨터의 연결을 끊거나 Windows 11로 업그레이드해야 합니다.

    그냥 업그레이드할 수 없고 Windows 10을 계속 사용할 수도 없습니다! 리눅스 (좋은 생각입니다!) 또는 다른 Windows 대안으로 이동하지 않는 한 새 컴퓨터를 구입해야 합니다. 기존 제품이 아직 멀쩡하더라도 사실입니다! Microsoft는 향후 입장을 완화할 수 있지만 지금은 이것이 현실입니다.

    이제 TPM이 왜 필요한지 알았습니다. 문제는 필수적입니다. TPM이 무엇인지 자세히 알아보겠습니다.

    TPM은 칩입니다

    TPM은 일반적으로 마더보드에 내장되는 물리적 구성 요소입니다. 내부에는 TPM이 작업을 수행할 수 있도록 하는 많은 구성 요소가 있습니다. 그 직업은 정확히 무엇입니까? TPM이 수행하는 주요 작업은 다음과 같습니다.

    • TPM은 암호, 보안 인증서 및 암호화 키를 안전하게 저장하고 무단 변조를 방지합니다.
    • 컴퓨터에 대한 정보를 안전하게 저장합니다. , 따라서 누군가가 컴퓨터를 조작했는지 여부를 쉽게 감지할 수 있습니다.
    • TPM은 암호화 키를 안전하게 생성하여 프로세스가 감시되거나 방해받지 않도록 할 수 있습니다.
    • 이러한 기능 외에도 TPM에는 고정 배선된 고유하고 변경할 수 없는 암호화 키가 포함되어 있어 이를 대체하거나 변조하는 것이 불가능합니다.

      In 간단히 말해서, TPM은 안전한 컴퓨터 사용 및 인증을 허용하는 마더보드의 전용 하드웨어입니다. 글쎄요, fTPM 또는 TPP가 있는 경우를 제외하고.

      fTPM 및 PTT

      fTPM(펌웨어 TPM) 및 PTT(플랫폼 신뢰 기술)는 각각 "펌웨어" TPM에 대한 AMD와 Intel의 이름입니다. 마더보드의 전용 칩 대신 신뢰할 수 있는 플랫폼 모듈 기능이 CPU의 펌웨어 내에 존재합니다. fTPM 및 TPP는 대부분의 최신 AMD 및 Intel 프로세서에 통합되어 있지만 작동하려면 기능을 활성화해야 합니다.

      여기서 상황이 약간 복잡해질 수 있습니다. 일반적으로 기본적으로 마더보드 제조업체는 펌웨어 TPM 기능을 비활성화하지만 BIOS 또는 UEFI 메뉴 에서 수동으로 켤 수 있습니다. 그러나 각 마더보드 브랜드와 모델이 다를 수 있으므로 펌웨어 TPM을 활성화하는 방법에 대한 특정 지침은 마더보드 설명서를 확인해야 합니다.

      경우에 따라 CPU에 펌웨어 TPM 기능이 있음에도 불구하고 마더보드에 토글 옵션이 없을 수 있습니다. 일부 저가형 또는 게임 중심 마더보드는 비즈니스 고객을 대상으로 하지 않기 때문에 옵션이 부족할 수 있습니다. 바라건대, Windows 11 요구 사항에 비추어 대부분의 마더보드 제조업체는 기능을 추가하여 마더보드에 대해 펌웨어 업데이트 를 발행할 것입니다. 그렇지 않다면 최소한 마더보드를 교체해야 할 수도 있습니다.

      신뢰할 수 있는 플랫폼 모듈을 추가할 수 있습니까?

      컴퓨터에 물리적 TPM이 없으면 어떻게 합니까? 마더보드 및 펌웨어 TPM을 사용할 가능성이 없습니까? 경우에 따라 TPM을 추가 기능으로 구입할 수 있습니다. 그러나 마더보드는 업그레이드를 명시적으로 지원하고 필요한 TPM 헤더가 있어야 합니다. TPM 헤더가 없으면 TPM을 설치할 곳이 없습니다.

      이 글을 쓰는 시점에서 TPM 업그레이드는 놀라울 정도로 비싸므로 TPM 모듈의 비용과 마더보드의 비용을 비교하는 시간을 가지십시오. 교체.

      TPM을 확인하는 방법

      Windows 10을 실행 중이고 현재 작동하는 신뢰할 수 있는 플랫폼 모듈이 있는지 확인하려면 다음을 수행하십시오.

      1. Windows 키와 R 키를 함께 누릅니다. 실행 대화 상자가 열립니다.
      2. tpm.msc를 입력하고 Enter키를 누릅니다.
        1. TPM 관리 창이 열리면 상태 아래에 “TPM이 사용할 준비가 되었습니다”라고 표시되는지 확인합니다. 그런 다음 TPM 제조업체 정보 아래의 사양 버전이2.0 이상인지 확인합니다.
        2. 이 두 정보 비트가 모두 있는 경우 그리고 맞습니다. 이제 가도 좋습니다. BIOS에서 전환하지 않는 한 펌웨어 TPM의 경우 여기에 표시되지 않는다는 점을 기억하십시오.

          Windows 11에는 TPM 이상이 필요합니다.

          신뢰할 수 있는 플랫폼 모듈은 Windows 11 요구 사항에 대한 일반적인 패닉에서 대부분의 관심을 받았으며 컴퓨터에 TPM이 있는 것만으로는 충분하지 않습니다. Windows 11은 사양 면에서 그렇게 전력 소모가 많은 제품은 아니지만 다른 다소 놀라운 요구 사항도 있습니다.

          이 중 가장 중요한 것은 특정 세대의 CPU가 필요하다는 것입니다. 최소 8세대 Intel CPU 또는 2000 시리즈 Ryzen CPU가 장착된 컴퓨터가 필요합니다. 그렇지 않으면 Windows가 작동하지 않습니다. 다시 말하지만, 이 글을 쓰는 시점에서 우리가 알고 있는 한도 내입니다.

          따라서 컴퓨팅 성능이 충분함에도 불구하고 고급형 6세대 및 7세대 Intel CPU와 1000시리즈 Ryzen CPU는 Windows 10으로 제한됩니다.

          당신의 현재 컴퓨터가 모든 현재 요구 사항을 준수하는지 여부는 공식 Windows 11 요구 사항 페이지 으로 이동하여 모든 요구 사항을 수동으로 확인하는 것입니다. 불행히도 Microsoft는 당분간 Windows 11 상태 검사기 앱을 중단했습니다. 타사 및 오픈 소스 WhyNotWin11 애플리케이션 을(를) 사용해 볼 수도 있지만 그렇게 하는 데 따른 위험은 본인이 감수해야 합니다!

          관련 게시물:


          5.08.2021