TPM の変更点


#author("2022-07-04T13:38:21+09:00","default:k1rou","k1rou")
#author("2022-09-18T21:00:09+09:00","default:k1rou","k1rou")
*TPM とは [#iacc978a]
**名称 [#j968b123]
-Trusted Platform Module

**概要 [#x1928cc1]
-デバイス上の[[セキュリティ]]を確保されたデータを保存するチップ。
-セキュリティチップ
-金庫
-業界団体[[TCG]](Trusted Computing Group) がTPMの仕様を策定している

*TPM が保有する機能 [#w78c4ee7]
-[[公開鍵暗号方式]]の鍵ペア生成・保管
--秘密鍵はチップ内に保存してコピーや持ち出しができないようにする。

-[[暗号化]]・復号の実行

-[[ハッシュ]]値の算出

-[[デジタル署名]]の生成・検証
-[[乱数]]の生成

*TPM が保存する情報 [#b30b3a8e]
-公開鍵 -[[公開鍵暗号方式]]

*セキュリティチップ [#uba0aeec]
-[[Titan]] -Google
-[[T2]] -Apple
-[[Pluton]] -Microsoft

*TPM のセキュリティ上の攻撃手法 [#u2cdd09a]
-[[サイドチャネル攻撃]]

*搭載されているTPMの確認方法 [#ofcba983]
**Windows [#xdfe3c62]
-「tpm.msc」を管理者として実行で開く
--TPM製造元情報で確認することができる

-デバイスマネージャを開く
--セキュリティデバイス > トラステッドプラットフォームモジュール

-Windowsセキュリティ
--セキュリティの概要 > デバイスセキュリティ > セキュリティプロセッサの詳細

*関連サイト [#ic22f1f0]
-TCG (Trusted Computing Group)~
https://trustedcomputinggroup.org/


*関連用語 [#tff219fc]
-[[セキュリティキー]]
-[[WebAuthn]]
-[[耐タンパー性]]
-[[HSM]]
-[[TPP]] -Intel Platform Trust Technology
-[[TEE]]
-[[ICカード]]
-[[KMIP]]
-[[wolfTPM]]

-Secure Enclave
--Secure Enclave Processor
--SEP