Windows Vista中可信平台模块(TPM)的配置与管理指南
1. TPM架构基础
在Windows Vista系统里,可信平台模块(TPM)的相关组件有着特定的架构布局。其中,TPM基础服务(TBS)处于用户模式TPM架构的底层,而内核模式的顶层则是TPM驱动程序。这两个组件之间的连接,构成了TPM在用户模式和内核模式操作之间的通道。
2. 独立系统上TPM的配置任务
要在独立系统上使用TPM,主要有两个基本配置任务:
- 在BIOS中启用TPM :这是让Windows Vista识别系统中TPM芯片存在的前提条件。
- 初始化TPM :在此过程中,需要将TPM开启,使Windows Vista启动TPM提供的服务;同时,要设置TPM的所有权,即设定TPM所有者密码。此时,还会创建并存储存储根密钥(SRK)。
3. TPM相关术语速览
为了更好地理解和操作TPM,以下是一些常见术语的解释:
- 启用(Enable) :在计算机BIOS中进行设置,使BIOS将TPM芯片提供给操作系统使用。
- 禁用(Disable) :同样在BIOS中设置,让BIOS使TPM芯片对操作系统不可用。
- 背书密钥(Endorsement Key) :由制造商嵌入TPM芯片的加密密钥,由公私钥对组成。私钥不会导出到TPM芯片外部,可用于对数据进行哈希处理以验证数据的可信度;接收方可以使用公钥解密数据,从而确认数
超级会员免费看
订阅专栏 解锁全文
9

被折叠的 条评论
为什么被折叠?



