TPM和PTT是什麼? tpm與ptt區別分析介紹
Win11推出以後,很多朋友都在關註TPM 2.0,因為這是能否安裝win11的重要條件,但是有些計算機沒有專用芯片,它也可能支持 TPM。這是可能的,因為許多 CPU 實際上在其固件中包含 TPM。這就是平臺信任技術 (PTT),這兩者有什麼區別呢?下面我們就來看看詳細的教程計算機需要支持可信平臺模塊( TPM 2.0 )。但是,從硬件的角度來看,隻有英特爾方面的第8代及更高版本支持 TPM 2.0。至於 AMD,隻有 Zen 3 及以上。
如果您想瞭解更多信息,請閱讀我們關於支持 Windows 11 的芯片組和主板的文章,以更深入地瞭解所需的硬件類型。
什麼是 TPM(可信平臺模塊)?
可信平臺模塊(TPM 2.0)-TPM 2.0 是存儲密鑰、密碼和數字證書的微控制器。獨立 TPM 2.0 還支持英特爾®博銳™技術和英特爾®可信執行技術(英特爾® TXT)。
可信平臺模塊或 TPM 是一種專門的專用芯片,用於存儲加密密鑰。它充當支持它的設備的端點安全。
當談到在硬件階段存儲加密密鑰時,這就是 TPM 發揮作用的地方。許多安全研究人員認為,最好從硬件而不是軟件級別存儲安全密鑰,以更好地防止黑客入侵。整個科技行業都在采用 TPM,因此,微軟不想被落在後面,尤其是考慮到我們現在已經進入瞭數字時代。
什麼是 PTT(平臺信任技術)?
特爾®平臺信任技術(英特爾® PTT)-英特爾® Platform Trust 技術(英特爾® PTT)提供獨立 TPM 2.0 的功能。英特爾 PTT 是用於憑據存儲的平臺功能,以及 Windows 8 * 和 Windows®10使用的密鑰管理。英特爾 PTT 支持 BitLocker * 進行硬驅加密,並支持所有適用於固件可信平臺模塊(fTPM)2.0 的 Microsoft 要求。
PTT 提供離散 TPM 2.0 的功能。英特爾 PTT 是 Windows 11/10 使用的憑據存儲和密鑰管理平臺功能。我們應該指出,PTT 是一項英特爾技術。
TPM和PTT的區別
Platform Trust Technology 旨在與 Trusted Platform Module 一起使用,因此沒有真正的 vs. 因為它們無法完成相同的整體任務。我們在下面再解釋一下。
平臺信任技術與可信平臺模塊
首先,我們應該指出,PTT 和 TPM 是不同的技術,但它們是相輔相成的。您看,如果您的計算機支持 TPM 2.0,PTT 就在那裡,但它不包含專用芯片。我們知道這一點是因為許多 CPU 從固件級別都支持 TPM。
英特爾創建瞭 PTT 來幫助在沒有專門支持的計算機上啟用 TPM,據我們所知,它工作得很好。該技術創建於 2013 年;因此,我們預計至少有4臺計算機個代英特爾CPU通過PTT運行Windows 11。至少,我們是根據理論提出這一點的,因為我們自己還沒有對其進行測試。
那麼,AMD呢?好吧,我們已經瞭解到 Zen CPU 配備瞭 PTT 的替代方案,稱為fTPM。
您的計算機是否支持 TPM?
從我們收集到的信息來看,2015 年以後的計算機即使沒有安裝專用芯片也應該支持 TPM。現在,這就是 PTT 發揮作用的地方。英特爾從第4代芯片開始就將此技術添加到計算機中。
有瞭這項技術,有機會下載和安裝 Windows 11 的人可能比之前想象的要多。
如何判斷您的計算機是否支持 TPM 2.0
有多種方法可以檢查 TPM 芯片的可用性。但是,您應該知道它應該在硬件級別啟用,以便像 Bitllocker 這樣的安全軟件安全性可以使用它。
- 使用 TPM 管理
- 在 BIOS 或 UEFI 中啟用它
- 在設備管理器中使用安全節點
- 使用 WMIC 命令。
您可以使用 Windows 11 中的 TPM 診斷工具 來查找系統的可信平臺模塊芯片信息。
TPM的作用:
當您按下使用磁盤加密 + TPM的 PC 上的電源按鈕時,可信平臺模塊將提供一個稱為加密密鑰的小型唯一代碼。現在,可能會發生以下兩種情況之一:
如果一切正常,則允許加密解鎖,並且您的PC正常啟動。
如果密鑰有問題(可能有人試圖篡改加密驅動器(無論是否遠程)),您的 PC 將無法啟動。
最重要的是,像 Thunderbird 和 Outlook 這樣的電子郵件客戶端也使用 TPM 技術來處理加密或密鑰簽名的消息。Chrome、Opera 和 Firefox 等瀏覽器也開始將 TPM 用於某些協議,例如維護網站的 SSL 證書。
最近,我們也開始看到打印機和智能傢居配件等其他消費技術開始使用 TPM。
安全專傢無需瞭解整個科技行業都在采用 TPM 作為行業標準。
註意: Apple 的新 T2 安全芯片本質上是一種以公司通常方式打上的 TPM。
如何啟用 TPM 2.0 或 PTT
微星主板AMD平臺開啟TPM2.0:
重啟電腦連續按[DEL]鍵或F2進入BIOS設置,然後按F7進入高級模式,依次選擇settings—secunty–Trusted Computing,將AMD TPM switch選項改成AMD CPU TPM即可開啟TPM,如下圖所示;
微星主板intel平臺開啟TPM:
重啟電腦連續按[DEL]鍵或F2進入BIOS設置,然後按F7進入高級模式,依次選擇settings—secunty(安全)–Trusted Computing,將TPM Device Selection 改成ppt選項,代表開啟tpm功能,如下圖所示;
華碩主板intel平臺開啟TPM示例一:
重啟華碩電腦按esc或f8進入BIOS設置,將bios改成簡體中文,按入F7進入高級模式後,依次點擊高級–PCH-FW ConfigurationPTT Configuration選項,將TPM Device Selection選項改為PPT代表開啟TPM,如下圖所示;
華碩主板intel平臺開啟TPM示例二:
不同型號的 Intel 芯片組的主板這個設置項目的名字可能會有區別,但大致的位置相同,這裡的 Intel Platform Trust Technology 默認是關閉(disabled)的,代表tpm功能默認關閉,如下圖所示;
我們選擇enabled開啟tpm後,回車後我們選擇開啟,會提示一個 警告信息,我們隻需要點擊OK就可以開啟tpm功能,開啟後我們按F10進行BIOS保存,如下圖所示;
華碩主板intel平臺開啟TPM示例三:
命名和項目名稱可能有所區別,但是在 BIOS 裡設置菜單位置都是一樣的,即 BIOS- –Advanced–PCH-FW Configuration 下,接著來我們看下示例三,這裡直接顯示的是PPT項,我們這裡直接設置將PPT默認的disabled改成enabled代表開啟tpm功能,如下圖所示;
華碩主板AMD平臺開啟TPM示例一:
以TUF-B450M為例,重啟華碩按ESC或F8進入Bio,接著按 F7進入高級模式,進入AMD FTPM configuration選項將AMDfTPM wsitch默認的diabled改為Enabled 即可開啟TPM,如下圖所示;
華碩主板AMD平臺開啟TPM示例二:
華碩 AMD 芯片組的主板示例二,開機一直按ESC或F8進入BIOS,依次進入Advanced—AMD fTPM configuration 設置下,然後接著將Firmware TPM默認disabled改成enabled,代表開啟tpm功能,如下圖所示;
同樣的將disabled改成enabled後,會有一個警告提示,如下圖所示;
我們回車後就會顯示enabled,己開啟tpm,開啟後我們按F10進行BIOS保存,如下圖所示;
銘瑄主板intel平臺開啟TPM:
重啟電腦按F2進入BIOS設置,依次點擊Advanced–Trusted Computing選項,將intel Platform Trust Technology默認disabled改成enabled,表示開啟TPM,如下圖所示;
技嘉主板開啟TPM步驟:
1、重啟電腦連續按[DEL]鍵進入BIOS設置,如下圖所示;
2、切換到Settings選項,進入Miscellaneous,如下圖所示;
3、將intel platform trust technology默認disabled(關閉)改成enabled(開啟),表示開啟TPM功能,如下圖所示;
4、開啟TPM功能後,按F10保存bios設置,如下圖所示;
華擎主板開啟TPM步驟:(華擎X370 KILLER SLI主板,BIOS版本為最新P6.00(註:BIOS盡量為最新版))
1,重啟電腦連續按[DEL]鍵或F2進入BIOS設置,然後再按F6進入高級模式,如下圖所示;
戴爾筆記本開啟TPM2.0步驟:(己戴爾筆記本9代cpu機器為例)
聯想筆記本開啟TPM2.0步驟:(己聯想筆記本10代cpu機器為例)
1、重啟電腦連續按[F2]鍵或FN+F2進入BIOS設置,如下圖所示;
2、切換到"安全菜單"選項,進入TCG功能菜單,如下圖所示;
3、將安全芯片2.0默認的“關閉”改成“打開",表示開啟TPM2.0,如下圖所示;
4、開啟TPM功能後,按F10保存bios設置重啟電腦即可;
閱讀更多:
- TPM2.0怎麼開?裝win11開啟TPM2.0教程(附各bios開啟TPM步驟)
- 魯大師Win11更新小助手檢測提示:"TPM未啟用"解決方法
- 安裝Win11出現“The PC must support TPM 2.0”解決方法
- TPM2.0是什麼意思?各主板如何開啟TPM2.0(解決安裝win11系統問題)
- win11系統安裝如何開啟TPM2.0(附帶各主板開啟方法)