TPM
Trusted Platform Module
TPM(トラステッドプラットフォームモジュール)とは
ひとことで
PCのマザーボード上にある暗号処理チップ。FDEの鍵保護やセキュアブートの計測に使われる。
たとえると
パソコンに埋め込まれた「小さな金庫付きの見張り番」です。大事な鍵を金庫にしまって外に持ち出せないようにし、起動のたびに「起動の手順がすり替えられていないか」を記録して確かめます。
現場ではこう使う
社員のノートPCはFDE(ディスク全体の暗号化)を有効にしており、その鍵はTPMに守られています。PCが盗まれてディスクだけを抜き取られても、別のPCでは鍵を取り出せないため中身は読めません。また、起動プログラムが改ざんされると記録される測定値が変わり、TPMが鍵を渡さないため、回復キーの入力を求められます。
試験のポイント
EXAM POINT「マザーボードに組み込まれたチップ」「FDEの鍵の保管」「起動の完全性の確認(メジャードブート、リモート構成証明)」ならTPM。「多数の鍵を扱う、サーバー向けの独立した高性能な装置」ならHSMです。「1台のPCに内蔵」がTPM、「組織の鍵をまとめて管理」がHSMと区別しましょう。
混同しやすい用語との違い
- HSMサーバー向けの独立した装置で、大量の鍵の生成・保管と暗号処理を行う
- FDEディスク全体を暗号化する機能。TPMはその鍵を守る部品
- セキュアブート署名を確認して、正規の起動プログラムだけを実行させる仕組み。TPMは起動の測定値を記録・証明する側