Жизненный цикл серверной платформы · проверено по источникам

Доверенный платформенный модуль

Trusted Platform Module, или TPM, — стандартизованный компонент безопасности для защищённых криптографических операций, объектов, разрешений и Platform Configuration Registers.

Также ищут: TPM · модуль доверенной платформы · TPM 2.0 · platform security processor

Практический смысл

Почему это важно

TPM может защищать ключи и подписывать состояние платформы, но доверие появляется только при корректных измерениях, политиках, эталонных значениях и проверке.

Доказательная часть

Что подтверждено

  1. TPM 2.0 Library определяет криптографические алгоритмы, защищённые объекты, механизмы разрешения, команды и возможности служб безопасности платформы.

    Граница применимости: Архитектура TCG TPM 2.0; обязательный набор зависит от профиля платформы.

  2. Наличие TPM и заполненных PCR не доказывает исправность платформы: проверяющая сторона должна связать заверенный отчёт и PCR с журналом событий, ожидаемым идентификатором и эталонным состоянием.

    Граница применимости: Граница данных измеренной загрузки и аттестации.

Перед спецификацией

Что проверить

  1. Сверьте семейство и профиль TPM.
  2. Проверьте банки PCR и владение.
  3. Не принимайте наличие модуля за успешную аттестацию.
Открытые основания

Первоисточники

  • Первичная спецификация

    Trusted Platform Module 2.0 Library Specification

    Trusted Computing Group · TPM 2.0 Library, latest published family page checked 29 August 2026

    Определяет TPM commands, structures, authorization mechanisms и cryptographic capabilities; platform profiles задают обязательный subset.

    Открыть первоисточник
  • Первичная спецификация

    TCG EFI Protocol Specification

    Trusted Computing Group · TPM 2.0 EFI protocol family, page checked 29 August 2026

    Определяет interface для TPM presence, PCR banks, PCR extend, TCG boot log и event append на UEFI platform.

    Открыть первоисточник
  • Первичная спецификация

    TCG PC Client Platform Firmware Profile Specification

    Trusted Computing Group · Version 1.06 Revision 52, 4 December 2023

    Задаёт требования к взаимодействию UEFI platform firmware с TPM 2.0 и boot measurements для PC Client profile.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие