Trusted Platform Module(TPM)
Trusted Platform Module(TPM) とは何ですか?
Trusted Platform Module(TPM)TCG が標準化したセキュリティチップで、マザーボード実装またはファームウェアとして提供され、ハードウェアに根ざした鍵保管、リモート証明、計測起動を行う。
TPM は TCG により標準化された暗号プロセッサで、エンドポイントにハードウェアの信頼の起点を提供します。現行規格は TPM 2.0 で、ディスクリート(dTPM)、ファームウェア(fTPM)、仮想化(vTPM)などの形態があります。鍵の生成と封印、RSA/ECC 署名、PCR ベースの計測起動、単調カウンター、リモート証明を提供します。OS は BitLocker、Windows Hello、FileVault、dm-verity、LUKS、デバイス ID の根拠として TPM を利用します。Windows 11 では TPM 2.0 が必須です。古いファームウェアへのサイドチャネル攻撃、未暗号化 SPI バスでの TPM スニッフィング、物理アクセス攻撃者への耐性の弱さといった制約があります。
● 例
- 01
BitLocker がディスク暗号鍵を TPM PCR にシールし、信頼できる起動経路でのみ復号する。
- 02
クラウド VM が vTPM を使って機密計算サービスへのリモート証明を行う。
● よくある質問
Trusted Platform Module(TPM) とは何ですか?
TCG が標準化したセキュリティチップで、マザーボード実装またはファームウェアとして提供され、ハードウェアに根ざした鍵保管、リモート証明、計測起動を行う。 サイバーセキュリティの 暗号 カテゴリに属します。
Trusted Platform Module(TPM) とはどういう意味ですか?
TCG が標準化したセキュリティチップで、マザーボード実装またはファームウェアとして提供され、ハードウェアに根ざした鍵保管、リモート証明、計測起動を行う。
Trusted Platform Module(TPM) はどのように機能しますか?
TPM は TCG により標準化された暗号プロセッサで、エンドポイントにハードウェアの信頼の起点を提供します。現行規格は TPM 2.0 で、ディスクリート(dTPM)、ファームウェア(fTPM)、仮想化(vTPM)などの形態があります。鍵の生成と封印、RSA/ECC 署名、PCR ベースの計測起動、単調カウンター、リモート証明を提供します。OS は BitLocker、Windows Hello、FileVault、dm-verity、LUKS、デバイス ID の根拠として TPM を利用します。Windows 11 では TPM 2.0 が必須です。古いファームウェアへのサイドチャネル攻撃、未暗号化 SPI バスでの TPM スニッフィング、物理アクセス攻撃者への耐性の弱さといった制約があります。
Trusted Platform Module(TPM) からどのように防御しますか?
Trusted Platform Module(TPM) に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
Trusted Platform Module(TPM) の別名は何ですか?
一般的な別名: TPM 2.0。
● 関連用語
- cryptography№ 981
セキュアブート(Secure Boot)
起動の各コンポーネントの暗号署名を検証する UEFI 機能。信頼された発行元の署名がないブートローダー、カーネル、ドライバーの実行を拒否する。
- cryptography№ 461
ハードウェアセキュリティモジュール(HSM)
耐タンパー性を備えたハードウェア装置で、暗号鍵を生成・保管・利用するが、生の鍵素材を OS に露出させない。
- cryptography№ 462
ハードウェアトークン
暗号秘密情報を保管し認証処理を行う物理デバイス。MFA の所持要素として用いられる。
- cryptography№ 248
暗号鍵
暗号アルゴリズムをパラメータ化し、データの暗号化・復号・署名・認証に用いる高エントロピーな秘密または公開値。
- cryptography№ 419
FIPS 140 / FIPS 140-3
NIST が管理する米連邦標準。暗号モジュールのセキュリティ要件と、認定試験所による認証手続きを定める。
- cryptography№ 1260
YubiKey
Yubico 製のハードウェアセキュリティキー。FIDO2、WebAuthn、U2F、PIV スマートカード、OpenPGP、OTP をサポートし、フィッシング耐性のある認証を実現する。
● 関連項目
- № 829PKCS#11