什么是TPM,為什么Windows 11需要它?
到現在你可能已經知道微軟的新操作系統Windows 11需要TPM芯片,但是為什么Windows 11需要TPM芯片,它的目的是什么。
一、什么是TPM?
TPM代表可信平臺模塊。它以計算機主板上的芯片或作為處理器的一部分的形式出現,具有多種用途,包括設備身份驗證、加密、識別和完整性驗證。操作系統可以使用它來更好地保護設備免受高級威脅。
因此,TPM設備是任何帶有TPM芯片的設備。

二、TPM芯片的主要功能是什么?
TPM芯片是一種安全的加密處理器,專為加密操作而設計。它被設計為防篡改,并包含一個可用于平臺設備身份驗證的唯一密鑰。
TPM可以在引導過程中檢查系統的完整性,以確保它沒有被篡改。
微軟企業和操作系統安全總監David Weston以如下方式描述了TPM芯片的主要功能:
[..]為幫助保護加密密鑰,用戶證書,以及后面的硬件障礙等敏感數據,使惡意軟件和攻擊者無法訪問或篡改數據。
三、為什么Windows 11需要TPM 2.0芯片?
微軟決定通過將TPM 2.0設為強制性系統要求來提高Windows 11操作系統的安全基線。
據微軟稱,TPM旨在更好地保護PC免受高級形式的攻擊。
未來的PC需要這種現代硬件信任根來幫助抵御常見和復雜的攻擊,如勒索軟件和來自民族國家的更復雜的攻擊。通過要求內置根的信任需要TPM 2.0提升了硬件的安全標準。
Windows 11的一些安全功能也依賴于TPM。磁盤加密功能BitLocker或身份驗證功能Windows Hello等組件利用TPM來提高安全性。