在光線昏暗的工作區坐在桌前,在電腦螢幕上檢閱資訊並用鍵盤打字的人

信賴平台模組 (TPM) 概要

瞭解信賴平台模組 (TPM) 技術、其保護電腦安全的方式,以及為什麼現在所有 Windows 11 使用者都必須升級至 TPM 2.0。1

關鍵要點:

  • TPM 是位於電腦的主機板或處理器中的安全晶片,可提供安全性功能,讓使用者能安心儲存敏感資訊。

  • 近五年購入的大多數電腦均可支援 TPM 2.0。

  • 部分使用者可能需要透過 UEFI BIOS 存取設定,即可在裝置上啟用 TPM 2.0。

  • 所有 Windows 11 系統的電腦均需啟用信賴平台模組 (TPM) 2.0。

author-image

作者

什麼是信賴平台模組?

企業與消費者升級至 Windows 11 後,將受益於全新的硬體型安全要求,將能更加完善地保護電腦安全。其中一項硬體型安全要求是,執行 Windows 11 的所有電腦都必須配備 TPM 2.0,才能執行作業系統。

TPM,或稱信賴平台模組,是位於電腦主機板或處理器中的實體或嵌入式安全技術(微控制器)。TPM 利用密碼學編碼,協助使用者得以安全地在電腦中儲存基本與關鍵資訊,並實施平台驗證機制。使用者儲存的敏感資訊極其廣泛,例如使用者憑證、密碼、指紋、認證、加密金鑰或其他重要的消費者文件,利用硬體作為屏障,協助確保免受外部攻擊。

雖然企業 IT 使用 TPM 技術行之有年,然而這是 Microsoft 首批適用於所有使用者的執行個體之一,包括中小型企業與消費者。

TPM 實作的設計一般而言均符合信賴運算組織 (TCG) 所制定的國際標準。最初的 TPM 標準由電腦產業聯盟 TCG 制定,而後經國際標準化組織 (ISO)國際電工委員會 (IEC) 採用,命名為 ISO/IEC 11889

TPM 如何運作?

TPM 會產生並儲存電腦的部分加密金鑰。

若要瞭解 TPM 的運作模式,請參考啟動裝置(如筆記型電腦)的開機階段。裝置開機時,TPM 會對其進行驗證。TPM 提供加密金鑰,可解鎖加密磁碟,如果金鑰通過驗證,電腦就會正常開機。如果加密金鑰遭到篡改,電腦將無法啟動。

為什麼需要 TPM?

網路攻擊已創下新高,且駭客的手法也日趨複雜。TPM 技術可協助企業打擊網路與駭客攻擊。此外,為成功防範此類攻擊,企業必須配置執行 TPM 2.0 的電腦,以符合 Microsoft Windows 11 作業系統新的 TPM 2.0 需求

Windows 11 TPM 2.0 需求

Windows 11 電腦需有 TPM 2.0 版本,且需符合其他處理器、RAM、儲存裝置和韌體需求。

必須配有 TPM 2.0 的目的在於提升 Windows 安全基準,保護全球數百萬台個人電腦的安全。最終,可協助保護所有電腦使用者的安全,同時提高駭客網路犯罪的難度。

進一步瞭解 Windows 11 TPM 2.0 需求

如何知道電腦是否已有 TPM 2.0?

好消息是,如果您是在近幾年購買電腦,那很有可能您的電腦已有安裝能夠執行 TPM 2.0 的 TPM。然而,電腦製造商可能已在韌體中停用 TPM,需要由您另外啟用,以滿足新的需求。

如果您的電腦搭載第 8 代或更新版本的 Intel® Core™ 處理器家族,那麼您可以放心,因為您的系統採用的是符合 2.0 規格的整合式 TPM,即 Intel® Platform Trust Technology (Intel® PTT)。Intel® PTT 提供與獨立 TPM 相同的功能,唯一的不同之處在於它位於系統韌體,因此不再需要專用的處理或記憶體資源。

請確認全新的 Windows 11 裝置是否支援您所購買的特定 Intel® 處理器模型

如何升級至 TPM 2.0

如果您最近剛購置電腦,則升級至 TPM 2.0 應該相對容易,因為您的系統應已安裝能夠執行 TPM 2.0 的 TPM。

按照下列 Microsoft 建議步驟,在電腦上啟用 TPM 2.0:

  1. 確認電腦規格 是否可升級至 Windows 11。
  2. 確認規格後,請於下列選項二選一,進一步確認您的 TPM 是否符合 Windows 11 需求。
    • 選項 1:使用 Windows 安全性應用程式。
    • 選項 2:使用 Microsoft 管理主控台。
  3. 如果您決定要在機器上啟用 TPM,則必須存取由 UEFI BIOS 管理的設定。
    • 如果您不熟悉如何變更 TPM 設定,建議您查看電腦製造商的支援資訊。部分常見製造商的支援資訊連結如下:

若要在現今的大環境中維護安全性,則需要 TPM 2.0

現今的網路安全無常。駭客手法日新月異。攻擊頻率不斷提高,網路犯罪與安全漏洞所造成的成本極高,可輕易讓公司陷入困境。若欲因應這些挑戰並維護安全性,則必須升級至 TPM 2.0。TPM 2.0 不僅可提供深層硬體型安全性,還能確保您的電腦已準備好升級至 Windows 11。

常見問題集 (FAQ)

常見問題集

最初的 TPM 標準由電腦產業聯盟「信賴運算組織」制定,將 TPM 定義為:「一個電腦晶片(微控制器),能以安全方式儲存用於驗證平台(您的電腦或筆記型電腦)的跡證。可儲存的跡證包括密碼、認證或加密金鑰。TPM 也可用於儲存平台數值,協助確保維護平台信賴度。」1

TPM 技術可產生並管理加密金鑰,可用於鎖定系統或敏感資訊,並保護其免受入侵者攻擊。

如果您是在近五年購置電腦,則極有可能您的電腦已配備 TPM 晶片,且能執行 TPM 2.0。然而,您電腦的製造商可能會將 TPM 停用。若要確認您的電腦是否配備 TPM 2.0,請造訪製造商的網站,或是按照 Microsoft 提供的步驟進行確認。