|
|
Март 2007 г.
Что такое TPM? Расшифровывается эта абрревиатура как Trusted Platform Module ("доверяемый платформенный модуль"), и физически представляет из себя микросхему небольшого размера, устанавливаемую на материнскую плату компьютера или ноутбука. Разработан этот модуль для создания программно-аппаратных решений защиты данных, как от хищения, так и от потери. Первоначально предполагалось использовать TPM для аппаратной криптографической защиты цифрового конента (видео и аудио) и проверки прав на его воспроизведение, и называли его раньше "чипом Фрица" (Fritz Chip). Фриц Холлингс (Fritz Hollings) - это американский сенатор, известный своей горячей поддержкой системы защиты авторских прав на цифрую информацию (digital rights management, DRM). Однако после отпора со стороны общественных организаций по защите прав и свобод человека этот модуль пришлось "перепрофилировать". Разработан этот модуль группой TCPA/TCG (Trusted Computing Platform Alliance/Trusted Computing Group). В TCG входят AMD, Hewlett-Packard, IBM, Intel, Microsoft, Seagate, Sony, Sun и Verisign.
В TPM-модуле могут храниться пароли, цифровые сертификаты и ключи, с его помощью можно шифровать отдельные папки и файлы, а также можно создать логический зашифрованный диск. Состоит TPM-модуль из микропроцессора, энергонезависимой памяти для хранения ключей, криптографического ускорителя, генератора случайных чисел, и программного интерфейса. Основные производители этих устройств - компании Infineon, National semiconductor (хотя его подразделение TPM было продано Winbond), Broadcom, Atmel.
На начало 2007 года известны версии TPM 1.1b, 1.2, 2.0. Windows Vista поддерживает TPM версий не ниже 2.0.
Ниже я привожу список ссылок на материалы, откуда была взята информация, и где можно прочитать про TPM подробней:
http://www.thg.ru/howto/200510082/print.html - Концепция Trusted Platform Module (TPM): первый практический взгляд (8 октября 2005 г);
http://www.noutgomelclub.com/articles/protection notebook.htm - Обзор современных методов обеспечения безопасности и защиты ноутбуков (9 сентября 2005 г);
http://www.terraelectronica.ru/news_mir.php?ID=110 - Комплексное решение "Trusted Computing" от SТMICROELECTRONICS (15 сентября 2004 г);
http://www.tonymcfadden.net/tpmvendors.html - список ноутбуков с модулями TPM и их версиями до 2006 года (сейчас эти модули ставятся практически во все ноутбуки, поэтому вести отдельную таблицу для них всех уже нет смысла).
© 2005-2007 Vladimir N. Deribin