TPM和PTT是什麼? tpm與ptt區別分析介紹

        Win11推出以後,很多朋友都在關註TPM 2.0,因為這是能否安裝win11的重要條件,但是有些計算機沒有專用芯片,它也可能支持 TPM。這是可能的,因為許多 CPU 實際上在其固件中包含 TPM。這就是平臺信任技術 (PTT),這兩者有什麼區別呢?下面我們就來看看詳細的教程計算機需要支持可信平臺模塊( TPM 2.0 )。但是,從硬件的角度來看,隻有英特爾方面的第8代及更高版本支持 TPM 2.0。至於 AMD,隻有 Zen 3 及以上。

TPM和PTT是什麼

如果您想瞭解更多信息,請閱讀我們關於支持 Windows 11 的芯片組和主板的文章,以更深入地瞭解所需的硬件類型。

什麼是 TPM(可信平臺模塊)?

可信平臺模塊(TPM 2.0)-TPM 2.0 是存儲密鑰、密碼和數字證書的微控制器。獨立 TPM 2.0 還支持英特爾®博銳™技術和英特爾®可信執行技術(英特爾® TXT)。

可信平臺模塊或 TPM 是一種專門的專用芯片,用於存儲加密密鑰。它充當支持它的設備的端點安全。

當談到在硬件階段存儲加密密鑰時,這就是 TPM 發揮作用的地方。許多安全研究人員認為,最好從硬件而不是軟件級別存儲安全密鑰,以更好地防止黑客入侵。整個科技行業都在采用 TPM,因此,微軟不想被落在後面,尤其是考慮到我們現在已經進入瞭數字時代。

什麼是 PTT(平臺信任技術)?

特爾®平臺信任技術(英特爾® PTT)-英特爾® Platform Trust 技術(英特爾® PTT)提供獨立 TPM 2.0 的功能。英特爾 PTT 是用於憑據存儲的平臺功能,以及 Windows 8 * 和 Windows®10使用的密鑰管理。英特爾 PTT 支持 BitLocker * 進行硬驅加密,並支持所有適用於固件可信平臺模塊(fTPM)2.0 的 Microsoft 要求。

PTT 提供離散 TPM 2.0 的功能。英特爾 PTT 是 Windows 11/10 使用的憑據存儲和密鑰管理平臺功能。我們應該指出,PTT 是一項英特爾技術。

TPM和PTT的區別

Platform Trust Technology 旨在與 Trusted Platform Module 一起使用,因此沒有真正的 vs. 因為它們無法完成相同的整體任務。我們在下面再解釋一下。

平臺信任技術與可信平臺模塊

首先,我們應該指出,PTT 和 TPM 是不同的技術,但它們是相輔相成的。您看,如果您的計算機支持 TPM 2.0,PTT 就在那裡,但它不包含專用芯片。我們知道這一點是因為許多 CPU 從固件級別都支持 TPM。

英特爾創建瞭 PTT 來幫助在沒有專門支持的計算機上啟用 TPM,據我們所知,它工作得很好。該技術創建於 2013 年;因此,我們預計至少有4臺計算機個代英特爾CPU通過PTT運行Windows 11。至少,我們是根據理論提出這一點的,因為我們自己還沒有對其進行測試。

那麼,AMD呢?好吧,我們已經瞭解到 Zen CPU 配備瞭 PTT 的替代方案,稱為fTPM。

您的計算機是否支持 TPM?

從我們收集到的信息來看,2015 年以後的計算機即使沒有安裝專用芯片也應該支持 TPM。現在,這就是 PTT 發揮作用的地方。英特爾從第4代芯片開始就將此技術添加到計算機中。

有瞭這項技術,有機會下載和安裝 Windows 11 的人可能比之前想象的要多。

如何判斷您的計算機是否支持 TPM 2.0

有多種方法可以檢查 TPM 芯片的可用性。但是,您應該知道它應該在硬件級別啟用,以便像 Bitllocker 這樣的安全軟件安全性可以使用它。

  1. 使用 TPM 管理
  2. 在 BIOS 或 UEFI 中啟用它
  3. 在設備管理器中使用安全節點
  4. 使用 WMIC 命令。

您可以使用 Windows 11 中的 TPM 診斷工具 來查找系統的可信平臺模塊芯片信息。

TPM的作用:

當您按下使用磁盤加密 + TPM的 PC 上的電源按鈕時,可信平臺模塊將提供一個稱為加密密鑰的小型唯一代碼。現在,可能會發生以下兩種情況之一:

如果一切正常,則允許加密解鎖,並且您的PC正常啟動。

如果密鑰有問題(可能有人試圖篡改加密驅動器(無論是否遠程)),您的 PC 將無法啟動。

最重要的是,像 Thunderbird 和 Outlook 這樣的電子郵件客戶端也使用 TPM 技術來處理加密或密鑰簽名的消息。Chrome、Opera 和 Firefox 等瀏覽器也開始將 TPM 用於某些協議,例如維護網站的 SSL 證書。

最近,我們也開始看到打印機和智能傢居配件等其他消費技術開始使用 TPM。

安全專傢無需瞭解整個科技行業都在采用 TPM 作為行業標準。

註意: Apple 的新 T2 安全芯片本質上是一種以公司通常方式打上的 TPM。

如何啟用 TPM 2.0 或 PTT

微星主板AMD平臺開啟TPM2.0:

重啟電腦連續按[DEL]鍵或F2進入BIOS設置,然後按F7進入高級模式,依次選擇settings—secunty–Trusted Computing,將AMD TPM switch選項改成AMD CPU TPM即可開啟TPM,如下圖所示;

微星主板開啟TPM教程

微星主板intel平臺開啟TPM:

重啟電腦連續按[DEL]鍵或F2進入BIOS設置,然後按F7進入高級模式,依次選擇settings—secunty(安全)–Trusted Computing,將TPM Device Selection 改成ppt選項,代表開啟tpm功能,如下圖所示; 

微星主板intel 平臺開啟tpm

華碩主板intel平臺開啟TPM示例一:

重啟華碩電腦按esc或f8進入BIOS設置,將bios改成簡體中文,按入F7進入高級模式後,依次點擊高級–PCH-FW ConfigurationPTT Configuration選項,將TPM Device Selection選項改為PPT代表開啟TPM,如下圖所示;

華碩主板開啟TPM

華碩主板intel平臺開啟TPM示例二:

不同型號的 Intel 芯片組的主板這個設置項目的名字可能會有區別,但大致的位置相同,這裡的 Intel Platform Trust Technology 默認是關閉(disabled)的,代表tpm功能默認關閉,如下圖所示;

華碩intel平臺開啟tpm功能

我們選擇enabled開啟tpm後,回車後我們選擇開啟,會提示一個 警告信息,我們隻需要點擊OK就可以開啟tpm功能,開啟後我們按F10進行BIOS保存,如下圖所示;

華碩intel平臺開啟tpm功能

華碩主板intel平臺開啟TPM示例二

華碩主板intel平臺開啟TPM示例三:

命名和項目名稱可能有所區別,但是在 BIOS 裡設置菜單位置都是一樣的,即 BIOS- –Advanced–PCH-FW Configuration 下,接著來我們看下示例三,這裡直接顯示的是PPT項,我們這裡直接設置將PPT默認的disabled改成enabled代表開啟tpm功能,如下圖所示;

華碩intel平臺開啟tpm功能示例三

華碩主板AMD平臺開啟TPM示例一:

以TUF-B450M為例,重啟華碩按ESC或F8進入Bio,接著按 F7進入高級模式,進入AMD FTPM configuration選項將AMDfTPM wsitch默認的diabled改為Enabled 即可開啟TPM,如下圖所示;

華碩主板AMD平臺開啟TPM

華碩amd平臺關閉TPM1

華碩主板AMD平臺開啟TPM示例二:

華碩 AMD 芯片組的主板示例二,開機一直按ESC或F8進入BIOS,依次進入Advanced—AMD fTPM configuration 設置下,然後接著將Firmware TPM默認disabled改成enabled,代表開啟tpm功能,如下圖所示;

華碩amd平臺開啟tpm功能示例二

同樣的將disabled改成enabled後,會有一個警告提示,如下圖所示;

華碩amd平臺開啟tpm功能示例二

我們回車後就會顯示enabled,己開啟tpm,開啟後我們按F10進行BIOS保存,如下圖所示;

華碩amd平臺開啟tpm功能示例二

銘瑄主板intel平臺開啟TPM:

重啟電腦按F2進入BIOS設置,依次點擊Advanced–Trusted Computing選項,將intel Platform Trust Technology默認disabled改成enabled,表示開啟TPM,如下圖所示;

銘瑄主板開啟TPM

技嘉主板開啟TPM步驟:

1、重啟電腦連續按[DEL]鍵進入BIOS設置,如下圖所示

進入bios

 

2切換到Settings選項,進入Miscellaneous,如下圖所示;

 

Miscellaneous

 

3、將intel platform trust technology默認disabled(關閉)改成enabled(開啟),表示開啟TPM功能,如下圖所示;

 

intel platform trust technology

 

4、開啟TPM功能後,按F10保存bios設置,如下圖所示;

 

開啟tpm

 

華擎主板開啟TPM步驟:(華擎X370 KILLER SLI主板,BIOS版本為最新P6.00(註:BIOS盡量為最新版))

1,重啟電腦連續按[DEL]鍵或F2進入BIOS設置,然後再按F6進入高級模式,如下圖所示;

華擎主板,Win11,開啟TPM步驟
2,然後依次打開高級 – CPU配置 – AMD FTPM SWITCH開啟,這個選項,在默認情況下為關閉(Disabled),修改為 AMD CPU FTPM 即可開啟TPM功能,如下圖所示;
 
華擎主板,開啟TPM功能
 
華擎主板開啟TPM功能
3,修改完成後,記得按 F10 ,保存並退出華擎主板BIOS設置。
 

 

戴爾筆記本開啟TPM2.0步驟:(己戴爾筆記本9代cpu機器為例)

1、戴爾筆記本在開機的時候,連續按F12進入快捷啟動,選擇BIOS Setup進入BIOS設置,如下圖所示;
 
戴爾筆記本,TPM2.0
2、進入BIOS後,首先要找到並選擇Security,選擇下面的PTT Security選項進入,如下圖所示;
 
戴爾筆記本,TPM2.0
3、然後勾選PTT Security下面的PTT On,代表開啟TPM2.0,如下圖所示;
 
開啟PTT On,開啟TMP
註意:如果打開後提示 Error,PTT cannot be enable with Legacy Option ROMs enabled(錯誤,啟用傳統選項時無法啟用PTT),還需要按照以下方法進行設置。
 
開啟TPM2.0報錯
4、切換到左側選擇Advanced Boot Option,取消勾選Enable Attempt Legacy Boot,再取消勾選Enable Legacy Options ROMs(需要註意順序和完成的每一步都需要保存),如下圖所示;
 
Advanced Boot Option
 
 
5、這時候再重新勾選PTT On,應該就可以瞭,勾選PPT ON開啟TPM後記得保存bios。
 

聯想筆記本開啟TPM2.0步驟:(己聯想筆記本10代cpu機器為例)

1、重啟電腦連續按[F2]鍵或FN+F2進入BIOS設置,如下圖所示

 

進入bios

 

2切換到"安全菜單"選項,進入TCG功能菜單,如下圖所示;

 

進入TCG功能菜單

 

3將安全芯片2.0默認的“關閉”改成“打開",表示開啟TPM2.0,如下圖所示;

 

打開聯想筆記本TPM2.0

 

4、開啟TPM功能後,按F10保存bios設置重啟電腦即可;

閱讀更多: