マルテクテクBETA Security+
TPM
Trusted Platform Module

TPM(トラステッドプラットフォームモジュール)とは

ひとことで

PCのマザーボード上にある暗号処理チップ。FDEの鍵保護やセキュアブートの計測に使われる。

たとえると

パソコンに埋め込まれた「小さな金庫付きの見張り番」です。大事な鍵を金庫にしまって外に持ち出せないようにし、起動のたびに「起動の手順がすり替えられていないか」を記録して確かめます。

現場ではこう使う

社員のノートPCはFDE(ディスク全体の暗号化)を有効にしており、その鍵はTPMに守られています。PCが盗まれてディスクだけを抜き取られても、別のPCでは鍵を取り出せないため中身は読めません。また、起動プログラムが改ざんされると記録される測定値が変わり、TPMが鍵を渡さないため、回復キーの入力を求められます。

試験のポイント

EXAM POINT「マザーボードに組み込まれたチップ」「FDEの鍵の保管」「起動の完全性の確認(メジャードブート、リモート構成証明)」ならTPM。「多数の鍵を扱う、サーバー向けの独立した高性能な装置」ならHSMです。「1台のPCに内蔵」がTPM、「組織の鍵をまとめて管理」がHSMと区別しましょう。

混同しやすい用語との違い

  • HSMサーバー向けの独立した装置で、大量の鍵の生成・保管と暗号処理を行う
  • FDEディスク全体を暗号化する機能。TPMはその鍵を守る部品
  • セキュアブート署名を確認して、正規の起動プログラムだけを実行させる仕組み。TPMは起動の測定値を記録・証明する側

関連用語

TPM が出てくる Security+ の問題に挑戦してみましょう。

無料で演習を始める