微软Vista系统的数据安全与TPM模块详解
1. TPM模块概述
TPM(Trusted Platform Module)是可信计算组(Trusted Computing Group)可信平台的基石。可信平台是一种能为自身提供可靠完整性度量的计算平台。TPM本身不能防止病毒攻击、设备盗窃、数据窃取或黑客攻击,但它为软件开发人员、安全专业人员、管理员甚至普通用户提供了一系列保护系统的工具。
Windows Vista集成了部分相关工具,如BitLocker驱动器加密、BitLocker内的安全启动机制以及代码完整性功能。TPM和Windows TPM服务还支持强大的设备认证,为网络管理员提供了可靠的网络连接控制手段。
2. 理解TPM
- 可信计算组与TPM核心地位 :可信计算组是一个制定可信平台架构规范的行业标准组织,TPM处于可信平台的核心位置。
- 可信构建模块 :可信平台基于两个可信组件,即TPM和CRTM,它们被称为可信构建模块。平台其余部分的信任源自这两个基本组件,信任边界逐渐扩展到包括操作系统和应用程序等其他组件。
3. 独立系统中TPM的配置与管理
- 使用TPM MMC控制台 :利用TPM MMC控制台可在独立系统上配置TPM。该控制台以熟悉且易用的界面提供所需的全部功能。
- 备份所有者授权信息 :务必将TPM所有者授权信息备份到外部存储设备,且不要将该设备与包含此授权信
超级会员免费看
订阅专栏 解锁全文
273

被折叠的 条评论
为什么被折叠?



