به "وبلاگ فالنیک ( ایران اچ پی)" خوش آمدید    |   وبسایت فالنیک (ایران اچ پی)
تماس با فالنیک : 8363-021
سرور و شبکهکامپیوتر و لپ تاپ

trusted platform module چیست ؛ کاربرد امنیتی TPM در کامپیوتر و سرور

ماژول امنیتی TPM

یادداشت ویراستار: اصل این مطلب در فروردین 1397 نوشته شده بود و در بهمن 1399 دوباره بررسی و به‌روز شد. همچنین در اسفند 1399 توسط کارشناسان سرور و شبکه فالنیک، بررسی و تایید شده است..

قیمت سرور و تهیه آن تنها دغدغه‌ی مدیران شبکه نیست و مسائلی نظیر امنیت مسئله‌ای حیاتی در سرورها و شبکه‌هاست. تامین و افزایش ضریب ایمنی سخت افزار و نرم افزار، از مهم‌ترین مسائل در حوزه IT است، یکی از راهکارهای پیشنهادی جهت افزایش امنیت، استفاده از تراشه TPM است. در این محتوا به بررسی ماژول TPM و ویژگی‌های آن می‌پردازیم. با فالنیک همراه باشید.

چیپ tpm چیست؟

TPM مخفف چیست؟ TPM مخفف عبارت Trusted Platform Module است، یک روش رمزنگاری مبتنی بر سخت افزار است، که به آن Hardware Based Cryptography هم گفته می‌شود. به دلیل داشتن چند مکانیزم امنیت فیزیکی در برابر دستکاری و نرم افزار های مخرب مقاوم است.

ماژول TPM یک چیپ، میکروکنترلی است یا به عبارت دیگر یک پردازنده رمزنگاری با امنیت بالاست، که برای انجام عملیات رمزنگاری طراحی و تولید شده است. ماژول TPM کلید های رمز گذاری منحصر بفردی برای هر سخت افزار ایجاد می‌کند. این ماژول قسمتی از رمز عبور را درون خود ذخیره می کند، همین باعث افزایش ضریب ایمنی اطلاعات و جلوگیری از دستکاری های غیر مجاز می شود.

برای اطلاع از قیمت سرور hp روی لینک کلیک کنید.

ماژول TPM روی مادربرد به صورت لحیم شده، تعبیه شده است. (در صورت پشتیبانی مادربرد امکان اضافه کردن به صورت قطعات جانبی هم وجود دارد.)

کانکتور ارتباطی TPM از طریق گذرگاه LPC (این گذرگاه مسئولیت کنترل ارتباط وسایل جانبی را دارد). یا گذرگاه SPI (این گذرگاه مسئول، کنترل بعضی از نرم افزارهای داخل BIOS است) قابلیت اتصال دارد.

چیپ tpm چیست؟
ماژول TPM روی مادربرد به صورت لحیم شده، تعبیه شده است.

سیستم های که دارای چیپ TPM هستند، قابلیت ایجاد کلیدهای رمزنگاری و رمزگشایی را دارند. اطلاعاتی که در سخت افزار ذخیره می‌شوند، امنیت بالاتری نسبت به اطلاعاتی که در نرم افزاز ذخیره می‌شوند دارند. یکی از روش‌های تامین امنیت اطلاعات توسط TPM وابسته کردن تراشه TPM به یک مادربرد خاص است. که اگر شخصی به صورت غیر مجاز اقدام به جداسازی قطعات یا حتی تراشه TPM کند. و بخواهد آنها را روی سیستم دیگری نصب و به اطلاعات آن دسترسی پیدا کند. تراشه TPM چنین اجازه ای را نمی‌دهد.

پارامترهای امنیتی که درون TPM ذخیره می شوند، می‌توانند شامل پسوردها، Certificate ها و یا کلیدهای رمزنگاری باشند. یک سری نرم افزارها وجود دارند که کلیدهای رمزنگاری خودشان را براساس TPM طراحی می‌کنند.

به ذخیره کلید های رمزنگاری درون TPM، عبارت Wrapping و Binding گفته می شود. این نوع ذخیره سازی از افشا شدن کلید های رمز نگاری جلوگیری می‌کند و یک قابلیت امنیتی مناسب برای کلید های رمز نگاری ایجاد می‌کند. هر TPM دارای یک کلید ریشه یا Root Wrapping Key است که به آن Storage Root Key یا SRK نیز گفته می‌شود. این کلید درون TPM ذخیره می‌شود.

یکی دیگر از ویژگی های مهم TPM عدم وابستگی به سیستم عامل، به دلیل داشتن مدار منطقی و Firmware اختصاصی برای پردازش دستورات است. این عدم وابستگی، سیستم را در مقابل آسیب‌های نرم افزاری مقاوم می‌کند.

استفاده از TPM کاربردهای زیادی دارد، مثلا در زمینه امضای دیجیتال برای تامین امنیت اطلاعات از این ماژول استفاده می‌شود. از جمله کاربردهای دیگر TPM می‌توان، مدیریت مستندات امن، ایمیل‌های امن و سایر سرویس‌هایی که نیاز به امنیت بالا دارند را نام برد.

پیشنهاد مطالعه

Tpm در ویندوز چیست؟

TPM در ویندوز قبل از boot شدن سیستم عامل فعالیت خود را به صورت کنترل سخت افزار، اطمینان از صحت عملکرد سیستم و عدم دستکاری غیر مجاز انجام می‌دهد.

TPM، اطلاعات سخت افزاری و رمزنگاری شده سیستم را درون خود ذخیره می‌کند، سپس با بررسی سیستم عامل از یکپارچگی و سلامت آن اطمینان پیدا می‌کند. اگر در ابتدای BOOT شدن، سیستم متوجه تغییرات شود و تشخیص دهد که سیستم فعلی با سیستم قبلی متفاوت است، دسترسی به اطلاعاتی که با TPM رمزنگاری شده اند را مسدود می‌کند و تا سیستم به حالت قبلی خود بازگردانده نشود، امکان دسترسی به اطلاعات رمزنگاری شده، وجود ندارد.

Tpm در ویندوز چیست؟
TPM در ویندوز قبل از boot شدن، وظیفه خود را انجام می‌دهد.
پیشنهاد مطالعه

اگر یک سیستم با استفاده از نرم افزار رمز گذاری شود، بخشی از اطلاعات رمزگذاری روی تراشه TPM ذخیره می‌شود. به همین دلیل امکان دستیابی به اطلاعات رمز گذاری شده از طریق همان رایانه و سخت افزار قابل دسترسی است.

قسمت محرمانه کلیدهای رمز نگاری شده که در TPM ذخیره می‌شوند. به هیچ عنوان برای هیچ شخص یا نرم افزاری قابل دسترسی نیست و به صورت کاملا محرمانه درون TPM ذخیره می‌شود. به فرآیند ایجاد کلید رمز نگاری شده در TPM برای سخت افزار مورد نظر، Sealing و به عملیات رمز گشایی Unsealing می‌گویند.

نرم افزارهای زیادی برای رمزنگاری وجود دارند؛ از جمله این نرم افزارها می‌توان Drive Encryption را نام برد. در این نرم افزار با استفاده از قابلیت seal می‌توان رمزگشایی اطلاعات را منوط به نصب سخت افزار یا نرم افزار خاصی روی سیستم کرد.

برای استفاده از خدمات و تعمیر لپ تاپ خود روی لینک بزنید.

چطور تشخیص بدهیم tpm نصب شده است؟

برای اطمینان از نصب TPM ، کنسول Device Manager سپس Security Devices آن را باز کنید و زیر مجموعه آن، آیتم Trusted Platform Module را خواهد دید. در ویندوز های جدید جلوی TPM حتی ورژن آن را هم می‌نویسد.

اگر روی سیستم شما TPM نصب نشده است، گزینه Security Devices فعال نیست.

پیشنهاد مطالعه

ماژول امنیتی TPM در سرور hp

از جمله اقدامات اچ پی برای تامین امنیت در سرورهای اچ پی، استفاده از ماژول امنیتی TPM است.

گفتیم که ماژول TPM یک چیپ میکروکنترلری است که که از دسترسی‌های غیرمجاز به سرور جلوگیری می‌کند و این کار با ذخیره آرتیفکت‌هایی که برای احراز هویت در پلت‌فرم سروری استفاده می‌شود انجام می‌گیرد. این آرتیفکت‌ها شامل پسورد، کلیدهای رمزگذاری و مجوزها است.

در نسل‌های قبلی سرورهای اچ پی در نسخه‌های TPM 1.2 و TPM 2.0 وجود داشت، نسخه TPM 1.2 با نسل های نهم و هشتم سازگار و نسخه TPM 2.0 با نسل های نهم سازگار است. اکنون نیز نسخه TPM 2.0 در سرورهای نسل 10 اچ پی قرار داده شده است.

برای استفاده از خدمات و تعمیر سرور hp روی لینک بزنید.

ماژول TPM ماژولی است که با استفاده از کلیدهای رمزگذاری، رمزعبور و ابزارهای دیگر، محیطی امن را فراهم می‌کند و راهکاری موثرتر برای مقابله با بدافزارها ارایه می‌دهد. ماژول TPM با استفاده از کلیدهای رمزگذاری، مانع از جابجا شدن هاردها و قرار دادن آنها روی سرور دیگر می‌شود یعنی در واقع سرور و هارد با هم جفت هستند و اطلاعات هارد روی سرور دیگر، قابل دسترسی نیست.

ماژول TPM را تنها یکبار می‌توان نصب کرد و نمی‌توان آن را با ماژول TPM دیگری عوض کرد. سرورهای نسل 9 تنها در حالت UEFI از ماژول TPM پشتیبانی می‌کنند نه در حالت Legacy یعنی تنها با متد UEFI کار می‌کند و با متد Legacy کار نمی‌کند. سرورهای نسل 8 و قبل‌تر برای سازگاری با آن نیاز به آخرین آپدیت Firmware (فریمور) دارند.

خدمات تعمیرات سرور، مشاوره و اجرای شبکه در فالنیک
فالنیک با دارا بودن بزرگ‌ترین لابراتوار تعمیر سرور و تجهیزات شبکه و کارشناسان متخصص، آماده خدمت‌رسانی برای تعمیر انواع سرورهای ایستاده و رک مونت است. تمامی ابزار موردنیاز برای تعمیر و تست تجهیزات شبکه در مرکز سرور فالنیک در اختیار مهندسین فالنیک قرار دارد.
درخواست تعمیر سرور
5/5 - (5 امتیاز)
وبینار نقش RFM در نگهداشت مشتری و رشد کسب‌وکار نقش RFM در نگهداشت مشتری و رشد کسب‌وکار

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

‫6 دیدگاه ها

  1. سلام، خوب اگه به فرض هارد با این ماژول رمزنگاری بشه و بعد از مدتی به هر دلیلی این ماژول خراب بشه، اونوقت دیگه بخشی از کلید رمزنگاری که درون این ماژول ذخیره شده بود هم ازدست میره، خوب در این صورت چطور میشه هارد رو از انکریپشن خارج کرد؟! در این مقاله فقط به مزایای ماژول TPM پرداخته شده و به هیچ عنوان به معایب و مشکلاتی که در صورت خرابی این ماژول (و یا نه، بطور کل معایب استفاده از این ماژول) ممکنه برای سیستم به وجود بیاد اشاره ای نشده. خواهشن در این مورد نیز مطالب درخور توجه رو ذکر کنید. با سپاس.

    1. درود بر شما
      عباس عزیز، متاسفانه راهی برای خارج کردن از اینکریپشن در این حالت وجود ندارد و بایستی از کلیدها بک آپ بگیرید و در جای امن نگهداری کنید تا در این شرایط بتونید ازش استفاده کنید.

  2. برای نصب ویندوز ۱۱ به ماژول tpm نیاز من مادربرد ایسوس z97k است و پردازنده اینتل core is 4460 و رم هم ۱۲ گیگ ddr3و هارد ssd m.2و سه هارد که یکی gptدارد و آن دو ندارن روی مادربرد یه جا هست برای نصب tpmکه هیچ چیز نصب نیست و در بایوس هم گزینه سیکرتی وجود نداره و من ویندوز ۱۰ ۶۴ بیتی روی سیستم دارم یعنی نمیشه به نظرتان میتونم ویندوز ۱۱ نصب کنم

  3. با این حساب این قطعه برای مراکزی که امنیت داده براشون خیلی مهمه راهکار مورد نظر هست، ممنون از مطالب کاربردی و جذابتون.

    1. عمر مفید ماژول TPM بستگی به شرایط و محیط اتاق سرور می تواند متفاوت باشد اما حداقل 5 سال است.

دکمه بازگشت به بالا