ThinkPad笔记本中的“TPM安全设备”是什么意思?

2025-05-15 06:29:51
推荐回答(2个)
回答(1):

TPM(Trusted Platform Module)安全芯片,是指符合TPM(可信赖平台模块)标准的安全芯片,它能有效地保护PC、防止非法用户访问。


TPM安全芯片用途十分广泛,配合专用软件可以实现以下用途:



1. 存储、管理BIOS开机密码以及硬盘密码


以往这些事务都是由BIOS做的,玩过的朋友可能知道,忘记了密码只要取下CMOS电池,给CMOS放电就清除密码了。如今这些密钥实际上是存储于固化在芯片的存储单元中,即便是掉电其信息亦不会丢失。相比于BIOS管理密码,TPM安全芯片的安全性要大为提高。



2. TPM安全芯片可以进行范围较广的加密


TPM安全芯片除了能进行传统的开机加密以及对硬盘进行加密外,还能对系统登录、应用软件登录进行加密。比如MSN、QQ、网游以及网上银行的登录信息和密码,都可以通过TPM加密后再进行传输,这样就不用担心信息和密码被人窃取。



3. 加密硬盘的任意分区


可以加密本本上的任意一个硬盘分区,可以将一些敏感的文件放入该分区以策安全。其实有些本本厂商采用的一键恢复功能,就是该用途的集中体现之一(其将系统镜像放在一个TPM加密的分区中)。还有一些大型商业软件公司(如:Microsoft)也会利用其作为加密分区的手段(如:著名的BitLocker)。

回答(2):

tpm(trusted
platform
module)安全芯片,是指符合tpm(可信赖平台模块)标准的安全芯片,它能有效地保护pc、防止非法用户访问。
1、存储、管理bios开机密码以及硬盘
密码
  以往这些事务都是由bios做的,玩过的朋友可能也知道,忘记了密码只要取下bios电池,给bios放电就清除密码了。如今这些密钥实际上是存储在固化在芯片的存储单元中,即便是掉电其信息亦不会丢失。相比于bios管理密码,tpm安全芯片的安全性要大为提高。
2、tpm安全芯片可以进行范围较广的加密
  tpm安全芯片除了能进行传统的开机加密以及对硬盘进行加密外,还能对系统登录、应用软件登录进行加密。比如目前咱们常用的msn、qq、网游以及网上银行的登录信息和密码,都可以通过tpm加密后再进行传输,这样就不用担心信息和密码被人窃取。
3、加密硬盘的任意分区
  我们可以加密本本上的任意一个硬盘分区,您可以将一些敏感的文件放入该分区以策安全。其实有些本本厂商采用的一键恢复功能,就是该用途的集中体现之一(其将系统镜像放在一个tpm加密的分区中)。
使用中的注意事项
  安全芯片是一项针对商业用户的安全技术。主要的优点是对存储在安全芯片里的数据进行高可靠性的加密处理,使这些数据很难被非法窃取。
  ibm有一个专门的安全软件:ibm
client
security
software,配合安全芯片使用,可以对用户的数据进行加密处理,将密钥通过安全芯片加密后存储在安全芯片中。通俗地讲,就是将你设置的开机密码、硬盘密码、bios密码、指纹信息、硬盘上数据加密使用的密钥之类的全部再次加密后,存储在安全芯片中,如果想要破解就需要首先破解安全芯片。
  正常使用的时候完全可以不管它,如果不是通过ccs软件主动使用安全芯片,完全可以当它不存在,也与安装操作系统无关,安全芯片不需要任何的驱动程序。所谓把机器用成砖头是指如果你丢失了硬件的密码,比如开机密码、bios密码、硬盘密码,因为首先要破解安全芯片,所以就比一般的机器更难破解了。
  ibm提供了很多的安全功能来保护数据安全,比如硬盘密码,如果设置了硬盘密码,因为硬盘密码是存储在安全芯片里,安全芯片是装在主板上的,所以这块硬盘就算被拆到别的机器上也无法读出数据。如果你忘记了硬盘密码,那这块硬盘就相当于报废了。所以一般不要随意设置密码,如果设置了一定要牢记。[