查看: 61574|回复: 148

[技术] 不支持TPM机型开启方法!以及软硬TPM2.0/PTT说明bios里面的dTPM,PTT,fTPM区别解释

[复制链接]
a1379388505 发表于 2021-7-17 21:04 | 显示全部楼层 |阅读模式
快御云安全
本帖最后由 a1379388505 于 2021-9-12 15:32 编辑

TPM=Trusted Platform Module本来是一个独立的硬件加密芯片,具有很弱的储存和加密解密的运算能力。
用于加密储存key密钥和授权信息等安全信息(比如加密存储Bitlocker磁盘加密的密钥信息);否则这些信息本身甚至使用的加密算法只能储存在本地硬盘,容易被盗取,安全性就很低了;现在TPM分为硬件TPM,固件TPM两种,又分别有一些细分,BIOS里面的名字通常为以下几种:

1,【TPM/Trusted Platform Module】:硬件TPM,主板集成的一个单独的TPM芯片,商用级别加密保护方案,安全性最高;集成与否跟CPU芯片组等都无关,只跟PC或主板制造商心情有关。通常高端PC或者面向商用的PC/主板才会专门集成硬件TPM。

2,【dTPM】:没有集成硬件TPM的PC/主板一般还可以自己购买安装,大部分主板会预留专门的插槽和bios设置信息比如MSI B460M 迫击炮,这样预留自行安装TPM芯片插件端口的BIOS里面叫做“dTPM”,如果是“dTPM”只开启设置还不行,还需要购买TPM插件安装到主板插槽以后才可以!没有专门插槽的话还可以安装在PCI/e插槽,只是兼容性略差。

3,【 fTPM/PTT/intel platform trust technology】:固件TPM,没有实物,可以理解为“软件TPM”,安全性不如硬件TPM!这是一个家用级别低成本加密保护方案;集成在CPU或者bios(也有说在南桥)里面,在BIOS菜单AMD的叫做 fTPM,英特尔的叫做 PTT(或者全称intel platform trust technology),开启就可以了。2017年以后的几乎所有PC英特尔8代CPU开始都有这个功能,就算bios没有这个选项也不用担心,一般是默认开启的(只有极个别OEM厂商的极个别型号会屏蔽,最下面有解释)。

Win11强制要求的TPM2.0版本是微软在2016年才发布的标准,所以可以肯定的是只有2016年以后生产的主板才有可能集成TPM2.0或以上版本。而且2016年微软就已经开始【强制要求PC厂商】如果想适配Win10就必须支持TPM2.0,所以在2017年之后生产的PC基本都不用担心这个问题;撞在这个时间点后发布的就是2017年酷睿8代和2017年锐龙2代,也就是说从这两个开始都是支持TPM2.0的,这也是Win11的硬件最低要求配置起步就是酷睿8代锐龙2代主要原因。当然不仅仅是8代,只要2017年出厂的PC不管6代还是7代甚至早期购买的机型2017年以后去售后换过主板的也都是支持TPM2.0的,只是8代性能爆发,新产的老款数量很少罢了。

2021年Win11开始【强制要求用户】电脑支持TPM2.0,但Win11的要求不管软硬TPM2.0都可以,这就是很多小伙伴的电脑官方明确没有硬件TPM芯片,但是也可以检测到固件TPM支持的原因。
另外,不要小看现在TPM无足轻重,只是因为之前支持的设备还不够多,Win10对于TPM的应用少,只是应用在Bitlocker磁盘加密方面;其实还可以应用在包括但不限于开机密码(Win Hello),防病毒,系统安全验证,甚至系统正版验证用来防盗版等等的,win11之所以需要这个功能就是有计划进一步扩展这些功能的,就算现在安装可以跳过,如果微软铁心要绑定TPM2.0那么以后的随着Win11进一步的完善,必然造成上述部分功能的缺失甚至无法运行。

另外说下2017-2019的部分品牌机有些尴尬,我国要求的TPM芯片必须使用国家可控技术生产,包括加密方式;以及在国家可控范围内全程生产销售,因为这个要求导致个别机型目前已知的包括dell 2017-2019年品牌机屏蔽了这个功能,不过只是软件屏蔽,如果更新bios可能可以打开,这个要靠大家努力去跟客服反应,如果还没有过保修的机器可以以此为由找客服更换全新支持的主板,毕竟不支持TPM2.0就是不支持Win11。

目前HP已经支持售后开启TPM,acer已经放出一些固件,dell还不知道,需要大量用户联系客服就会获得解决

评分

4

查看全部评分

t238z 发表于 2021-7-17 21:39 来自手机 | 显示全部楼层
我刚和 Intel 确认了,说 PTT (fTPM)不是处理器的硬件/功能,是主板的,说是微软的博客写错了。

点评

已经修改,感谢指出  发表于 2021-7-18 18:11
回复

使用道具 举报

17072659 发表于 2021-7-17 21:42 | 显示全部楼层
key存在nvram里

点评

感谢指教  发表于 2021-8-1 16:29
回复

使用道具 举报

mlhan 发表于 2021-7-17 21:52 | 显示全部楼层
t238z 发表于 2021-7-17 21:39
我刚和 Intel 确认了,说 PTT (fTPM)不是处理器的硬件/功能,是主板的,说是微软的博客写错了。

怪不得我的i7 8700也没有tpm

点评

2017年以后的pc只要是想适配win10的 都必须有 这是微软要求的  发表于 2021-7-18 18:11
回复

使用道具 举报

qq叔 发表于 2021-7-17 22:00 | 显示全部楼层
谢谢分享!学习了
回复

使用道具 举报

a1379388505  楼主| 发表于 2021-7-17 22:25 | 显示全部楼层
t238z 发表于 2021-7-17 21:39
我刚和 Intel 确认了,说 PTT (fTPM)不是处理器的硬件/功能,是主板的,说是微软的博客写错了。

fTPM=Firmware Trusted Platform Module
回复

使用道具 举报

头像被屏蔽
Lod_Izual 发表于 2021-7-17 22:26 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

头像被屏蔽
Lod_Izual 发表于 2021-7-17 22:26 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

头像被屏蔽
Lod_Izual 发表于 2021-7-17 22:27 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

t238z 发表于 2021-7-17 22:28 来自手机 | 显示全部楼层
a1379388505 发表于 2021-7-17 22:25
fTPM=Firmware Trusted Platform Module

我知道。但
“Thanks for getting back to us. Please be informed that PTT is a platform functionality that is included on the motherboard and is not part of the technical specification of an Intel processor. If you have any further queries, do not hesitate to let us know. We'd love to assist you.”
“ Security features such as TPM, Secure Boot, SGX, etc, are hardware based security systems/
technologies” 强调了 N 次,不是 CPU 功能,Microsoft 博客有问题。
回复

使用道具 举报

t238z 发表于 2021-7-17 22:37 来自手机 | 显示全部楼层
Lod_Izual 发表于 2021-7-17 22:26
目前搜索到的信息,英特尔平台可信技术(Intel Platform Trust Technology,Intel PTT)和英特尔管 ...

这个没具体了解过。不过戴尔符合升级要求,只缺 PTT 的机器的 PTT 状态是 Present/Disabled
回复

使用道具 举报

头像被屏蔽
Lod_Izual 发表于 2021-7-17 22:43 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

t238z 发表于 2021-7-17 22:53 来自手机 | 显示全部楼层
Lod_Izual 发表于 2021-7-17 22:43
下图直观的体现了TPM硬件芯片和PTT的关系。一般来说,采取了PTT实现TPM 2.0的主板,一般都没有硬件芯片,因 ...

对,到现在说法很多,不少人(微软)都说这个(PTT)只要 8代以上的处理器都有,但我联系 Intel ,他们说和处理器没关系,这是硬件(主板)的功能。看我上面的回复。
回复

使用道具 举报

rubycon 发表于 2021-7-17 23:20 | 显示全部楼层
t238z 发表于 2021-7-17 21:39
我刚和 Intel 确认了,说 PTT (fTPM)不是处理器的硬件/功能,是主板的,说是微软的博客写错了。

intel PTT 是在 PCH-FW 中,就是南桥芯片
回复

使用道具 举报

rubycon 发表于 2021-7-17 23:21 | 显示全部楼层
t238z 发表于 2021-7-17 22:53
对,到现在说法很多,不少人(微软)都说这个(PTT)只要 8代以上的处理器都有,但我联系 Intel ,他们说 ...

我的 6700K 主板,也有 PTT
回复

使用道具 举报

t238z 发表于 2021-7-17 23:22 来自手机 | 显示全部楼层
rubycon 发表于 2021-7-17 23:20
intel PTT 是在 PCH-FW 中,就是南桥芯片

好多人出来误导,说是8代 CPU 都会有的功能,连微软都这么写。让人觉得是八代设备就支持 fTPM ,纯粹误导人。
回复

使用道具 举报

惜_别 发表于 2021-7-17 23:26 | 显示全部楼层
只有开启了bitlocker才用上了TPM,一般用不上的
回复

使用道具 举报

rubycon 发表于 2021-7-17 23:29 | 显示全部楼层
t238z 发表于 2021-7-17 23:22
好多人出来误导,说是8代 CPU 都会有的功能,连微软都这么写。让人觉得是八代设备就支持 fTPM ,纯粹误导 ...

微软这样说,估计是想帮 intel 推销 8 代及以上的 CPU 吧。
回复

使用道具 举报

t238z 发表于 2021-7-17 23:34 来自手机 | 显示全部楼层
惜_别 发表于 2021-7-17 23:26
只有开启了bitlocker才用上了TPM,一般用不上的

是的,连 Windows Hello 都没有要求这个。
回复

使用道具 举报

rubycon 发表于 2021-7-17 23:47 | 显示全部楼层
mlhan 发表于 2021-7-17 21:52
怪不得我的i7 8700也没有tpm

6700K 都有 TPM2.0

8700 不可能没有 TPM2.0
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

小黑屋手机版联系我们

Copyright © 2005-2025 PCBeta. All rights reserved.

Powered by Discuz!  CDN加速及安全服务由「快御」提供

请勿发布违反中华人民共和国法律法规的言论,会员观点不代表远景论坛官方立场。

远景在线 ( 苏ICP备17027154号 )|远景论坛 |Win11论坛 |Win10论坛 |Win8论坛 |Win7论坛 |WP论坛 |Office论坛

GMT+8, 2025-4-24 10:51

快速回复 返回顶部 返回列表