맨위로가기

신뢰 플랫폼 모듈

"오늘의AI위키"는 AI 기술로 일관성 있고 체계적인 최신 지식을 제공하는 혁신 플랫폼입니다.
"오늘의AI위키"의 AI를 통해 더욱 풍부하고 폭넓은 지식 경험을 누리세요.

1. 개요

신뢰 플랫폼 모듈(TPM)은 신뢰 컴퓨팅 그룹(TCG)에서 고안한 기술로, 하드웨어 장치 인증, 암호화 키 보호, 플랫폼 무결성 보장 등 다양한 기능을 제공한다. TPM은 ISO/IEC 11889:2009로 표준화되었으며, TPM 1.2와 TPM 2.0 두 가지 주요 사양 버전이 있다. TPM 2.0은 1.2에 비해 아키텍처, 알고리즘, 암호 기본 요소, 인증 방식 등에서 개선되었으며, PC 클라이언트, 모바일, 자동차 등 다양한 플랫폼을 지원한다. TPM은 플랫폼 무결성, 디스크 암호화, 디지털 권리 관리, 소프트웨어 라이선스 보호 등 여러 분야에서 활용되며, 개별 TPM, 통합 TPM, 펌웨어 TPM, 가상 TPM, 소프트웨어 TPM 등 다양한 형태로 구현될 수 있다.

더 읽어볼만한 페이지

  • 신뢰 컴퓨팅 - 차세대 보안 컴퓨팅 기반
    차세대 보안 컴퓨팅 기반(NGSCB)은 마이크로소프트가 설계한 하드웨어 및 소프트웨어 보안 아키텍처로, 개인 정보 보호, 보안 강화, 디지털 권리 관리를 목표로 커튼 메모리, 신뢰 플랫폼 모듈(TPM), Nexus 보안 커널을 활용하는 특징을 가지나, 다양한 비판에 직면하여 윈도우 비스타의 BitLocker 드라이브 암호화 기능으로 일부 축소 구현되었다.
  • 신뢰 컴퓨팅 - 컴퓨터 보안 평가 지침서
    컴퓨터 보안 평가 지침서, 일명 "오렌지 북"은 미국 국방부가 1980년대에 발행한 컴퓨터 시스템 보안 평가 기준 문서로, 정책, 책임, 보증, 문서화의 네 가지 핵심 요소를 포함하며 초기 컴퓨터 보안 표준 역할을 했으나, 현재는 국제 공통 평가 기준(CC)으로 대체되었다.
  • 난수 발생기 - /dev/random
    /dev/random은 리눅스 커널에서 제공하는 난수 장치 파일로, 안전한 난수 생성을 위해 사용되며, 엔트로피 풀이 비어있을 경우 블로킹되는 특징을 가진다.
  • 난수 발생기 - 저불일치 수열
    저불일치 수열은 수치적 적분 및 몬테카를로 방법에서 균등 분포에 가까운 점들을 생성하는 수열로, 데이터 포인트를 추가해도 기존 결과를 유지하며 무리수 활용, 판 데르 코르퓃 수열, 할턴 수열, 소볼 수열, 해머슬리 집합 등으로 구성되고 불일치도 평가를 위해 콕스마-흐와프카 부등식 등이 활용된다.
  • 암호 하드웨어 - SIM 카드
    SIM 카드는 이동통신 장치에서 가입자 정보를 저장하고 네트워크를 인증하는 스마트 카드로, 가입자 식별 정보, 인증 정보, 전화번호부 등을 저장하며, 최근에는 내장형 eSIM으로 발전하고 있다.
  • 암호 하드웨어 - 유비키
    유비키는 2007년에 설립된 보안 키 회사로, 다양한 인터페이스와 보안 표준을 지원하며, 보안 강화를 위해 ModHex 문자를 사용하지만, 코드의 폐쇄 소스화 이후 보안 문제가 발생하기도 했다.
신뢰 플랫폼 모듈
개요
유형보안 암호 프로세서
표준ISO/IEC 11889:2015
약어TPM
도메인보안 암호 프로세서
웹사이트ISO/IEC 11889-1:2015
ISO/IEC 11889-2:2015
ISO/IEC 11889-3:2015
ISO/IEC 11889-4:2015
개발 및 표준화
시작 연도2009년
조직신뢰 컴퓨팅 그룹, ISO/IEC JTC 1

2. 역사

신뢰 컴퓨팅 그룹(TCG)이 신뢰 플랫폼 모듈(TPM) 기술을 처음 고안했다. 2009년, 국제 표준화 기구(ISO)와 국제 전기 기술 위원회(IEC)에 의해 ISO/IEC 11889:2009로 표준화되었다(TPM 1.2).[3] ''TPM 주요 사양 버전 1.2''는 개정을 완료하여 2011년 3월 3일에 최종 확정되었다.[4][5]

2014년 4월 9일, 신뢰 컴퓨팅 그룹은 ''TPM 라이브러리 사양 2.0''을 발표했다.[6] 이 그룹은 정오표, 알고리즘 추가 및 새로운 명령을 통합하여 표준 작업을 계속했으며, 가장 최근 버전은 2019년 11월에 2.0으로 발표되었다.[7] 이 버전은 ISO/IEC 11889:2015가 되었다.

3. 기능

신뢰 플랫폼 모듈(TPM)은 다음과 같은 기능을 제공한다.[8][9]


  • 하드웨어 난수 생성기를 통한 난수 생성
  • 암호 키 생성 및 관리
  • 제한된 용도로 암호 키를 안전하게 생성
  • TPM 바인드 키(저장 키에서 파생된 고유한 RSA 키)를 사용한 데이터 바인딩(암호화)
  • TPM에서만 해독 가능한 암호 키 생성 (키 래핑 또는 바인딩)
  • TPM 자체 내에 저장되는 저장 루트 키 (마스터 래핑 키)
  • 특정 사용자의 Windows 사용자 프로필과 함께 저장되는 사용자 수준 RSA 키 컨테이너를 통해 해당 사용자 ID로 실행되는 애플리케이션 정보 암호화 및 해독[10][11]
  • 원격 증명: 하드웨어 및 소프트웨어 구성에 대한 위조가 거의 불가능한 해시 키 요약 생성 및 변경 여부 확인
  • 밀봉된 저장소: 해독(언실)할 데이터에 대한 TPM 상태 지정[12]
  • 기타 신뢰 컴퓨팅 기능[14]
  • 하드웨어 장치 인증: 각 TPM 칩에 고유하고 비밀스러운 보증 키(EK) 내장 (RSA 및 ECC 알고리즘 사용)[15]
  • TPM 제조업체는 일반적으로 TPM 비휘발성 메모리에 보증 키 인증서 제공 (TPM이 진본임을 주장)
  • TPM 2.0부터 인증서는 X.509 DER 형식
  • 제조업체는 일반적으로 웹 사이트에 자체 인증 기관 루트(및 중간) 인증서 제공
  • AMD
  • 인피니언(Infineon)
  • 인텔
  • NationZ
  • 누보톤(Nuvoton)
  • ST Micro


TPM은 RSA 암호 연산, SHA-1 해시 연산 등의 기능을 가지며, 칩 내에서 암호화·복호화, 디지털 서명의 생성·검증, 플랫폼의 완전성 검증을 수행할 수 있다. 또한 TPM 내부에서 RSA 키 페어(공개 키와 비밀 키)를 생성할 수 있다.

TPM의 사양은 TCG(Trusted Computing Group)라는 국제적인 산업 단체에서 제정되었으며, 최신 버전은 2.0이다. TPM 1.2는 RSA만 지원했지만, TPM 2.0은 AES나 ECDSA 등을 포함하여 다양한 암호 알고리즘을 칩 내에서 처리할 수 있게 되어, 소프트웨어가 암호 라이브러리를 부담할 필요가 대폭 줄어들어 암호 경계가 더욱 명확해졌다.

TPM은 노트북 PC뿐만 아니라 데스크톱 PC에도 탑재되어 있으며, Windows Vista에서 처음으로 정식 지원했다[152]. Intel 칩을 탑재한 초기 Macintosh에도 TPM 칩이 탑재되었다[153].

TPM 기술은 계속 발전하고 있으며, 칩셋 등과의 연계를 강화한 Intel의 Trusted Execution Technology 기술이 있다. 또한, 가상 머신용 명령 사양 확장도 제안되고 있다[154].

임베디드 용도로는 SPI나 I2C 등의 인터페이스를 가진 TPM이 출시되고 있다. 핀 수가 줄어들어 비용이 절감될 뿐만 아니라, 인터페이스 단순화 등 공격 표면 축소(Attack surface reduction)의 개념과 궁합이 좋다는 장점이 있다. 최근 자동차 자율 주행 및 IoT 등에서 수요가 늘고 있다.

TCG는 디스크리트 TPM에 대해 요구되는 보안 수준을 고려할 때, 변조 방지 기능을 갖추어야 한다고 밝히고 있다[155].

TPM은 다음과 같은 기능을 제공한다.

  • RSA
  • 연산
  • 키 생성
  • 키 보관
  • SHA-1 해시
  • 해시값 계산
  • 해시값 보관
  • 난수 생성


TPM 1.2부터 다음과 같은 기능이 추가되었다.

  • 카운터
  • 단순 증가 카운터
  • 틱 카운터
  • 소유자 권한 위임 (비밀번호는 공개하지 않음)
  • 비휘발성 스토리지 저장 기능


TPM 2.0은 기능과 개념이 일신되어, 다음과 같은 기능이 추가되었다.

  • 시드와 객체의 개념
  • 인증 형식 추가 (KDF에 의한 세션 키 생성, Policy 인증)
  • 인증 및 비밀 통신의 고속화
  • 알고리즘 대폭 추가
  • 각종 해시 연산 (SHA256, SM3, HMAC, KDF 등)
  • 타원 곡선 암호 (NIST curve P-256, SM2 등)
  • AES (128bit~256bit, OFB, CTR 등의 각종 모드)
  • 그룹 복제 (Key duplication)
  • 비휘발성 카운터
  • 비휘발성 비트 필드


TPM을 하드웨어에 탑재해도 시스템 전체의 보안이 즉시 확보되는 것은 아니다. TPM을 사용하는 시스템의 요구 사항 정의부터 애플리케이션 구현까지 모든 것을 고려해야만 쉽게 뚫릴 수 없는 시스템을 만들 수 있다. 예를 들어 OS의 부트로더가 변조되지 않았음을 인증하기 위해 TPM을 사용하더라도, OS 측에 취약성이 있다면 부팅 후에 데이터를 탈취당할 수 있다.

칩 자체의 스펙이 높지 않고, 내부 펌웨어가 안전하게 코딩되어야 하며, 인터페이스 속도가 느리기 때문에 수백 킬로바이트를 초과하는 데이터의 암호화/복호화에는 시간이 걸린다는 점에 유의해야 한다.

TPM의 펌웨어 리비전에 따라 대칭 키 암호화 명령(TPM2_EncryptDecrypt2)이 구현되지 않아 전송 경로에 노출되는 평문을 암호화할 수 없는 경우가 있다.

3. 1. TPM 1.2와 TPM 2.0의 비교

TPM 2.0은 TPM 1.2와 하위 호환되지 않는다.[43][44][45] 두 버전은 세부 사항에서 차이가 있다.

사양TPM 1.2TPM 2.0
아키텍처전체 사양은 공통 3부 TPM 1.2 라이브러리를 참조하는 플랫폼별 보호 프로파일로 구성된다.[5] PDA 및 이동 통신용 보호 프로파일은 출판되지 않았다.전체 사양은 공통 4부 TPM 2.0 라이브러리를 참조하는 플랫폼별 사양으로 구성된다.[46][7] 플랫폼별 사양에는 PC 클라이언트,[47] 모바일,[48] 및 자동차-씬이 포함된다.[49]
알고리즘SHA-1 및 RSA가 필요하다.[50] AES는 선택 사항이다.[50] 트리플 DES는 TPM 1.2 버전 103에서 제거되었다.[52] PKCS#1에 정의된 MGF1 해시 기반 마스크 생성 기능이 필요하다.[50]PC 클라이언트 플랫폼 TPM 프로파일(PTP) 사양은 해시의 경우 SHA-1 및 SHA-256을 요구한다. RSA, ECC는 NIST P-256 곡선을 사용하여 공개 키 암호화 및 비대칭 디지털 서명 생성 및 검증을 수행한다. 대칭 디지털 서명 생성 및 검증을 위한 HMAC, 128비트 AES가 사용된다. PKCS#1에 정의된 MGF1 해시 기반 마스크 생성 기능은 TCG PC 클라이언트 플랫폼 TPM 프로파일(PTP) 사양에서 요구한다.[53] 트리플 DES는 TPM 2.0 라이브러리에 추가되었지만 약한 키를 거부하는 제한이 있다.[55]
암호 기본 요소난수 생성기, 공개 키 암호화 알고리즘, 암호화 해시 함수, 마스크 생성 기능, 디지털 서명 생성 및 검증, 직접 익명 증명이 필요하다.[50] 대칭 키 알고리즘 및 배타적 논리합은 선택 사항이다.[50] 키 생성도 필요하다.[56]난수 생성기, 공개 키 암호화 알고리즘, 암호화 해시 함수, 대칭 키 알고리즘, 디지털 서명 생성 및 검증, 마스크 생성 기능 및 배타적 논리합은 TCG PC 클라이언트 플랫폼 TPM 프로파일(PTP) 사양에서 요구한다.[53] TPM 2.0 공통 라이브러리 사양은 키 생성 및 키 파생 함수를 요구한다.[57]
계층 구조하나(저장소)세 개(플랫폼, 저장소 및 보증)
루트 키하나(SRK RSA-2048)계층 구조별 여러 키 및 알고리즘
인증HMAC, PCR, 로컬리티, 물리적 존재암호, HMAC, 및 정책(HMAC, PCR, 로컬리티 및 물리적 존재 포함).
NVRAM비구조화된 데이터비구조화된 데이터, 카운터, 비트맵, 확장, PIN 통과 및 실패



TPM 2.0은 TPM 1.2에 비해 더 다양한 암호화 알고리즘을 지원하며, 더 유연한 인증 메커니즘을 제공한다. TPM 1.2는 RSA와 SHA-1을 필수적으로 지원해야 했지만, TPM 2.0에서는 SHA-1 외에 SHA-256도 지원한다. TPM 2.0 정책 인증에는 TPM 1.2의 HMAC, 로컬리티, 물리적 존재 및 PCR이 포함되며, 비대칭 디지털 서명, 다른 인증 시크릿으로의 간접 참조, 카운터 및 시간 제한, NVRAM 값, 특정 명령 또는 명령 매개변수, 물리적 존재를 기반으로 인증을 추가하여 복잡한 인증 정책을 구성할 수 있다.[58]

4. 활용

TPM은 디지털 권리 관리(DRM), 소프트웨어 라이선스 보호 및 관리, 암호 보호 등 다양한 암호화 응용 프로그램에서 활용될 수 있다.

TPM은 하드웨어 난수 생성기[8][9], 암호 키 생성, 원격 증명, 바인딩, 밀봉된 저장소[14] 등의 기능을 제공한다. 이를 통해 플랫폼 무결성을 측정하고, OS나 애플리케이션 변조를 탐지하며, 공개 키 인증서를 이용한 단말 인증으로 위조를 방지하고, 데이터 암호화로 정보 유출을 막는다. 각 TPM 칩에는 고유하고 비밀스러운 보증 키(EK)가 내장되어 있어[15], 소프트웨어보다 강력한 하드웨어 장치 인증이 가능하다.

마이크로소프트의 비트로커는 TPM을 활용하여 하드 디스크 드라이브를 암호화하는 대표적인 예시이다. 윈도우 비스타 이후 버전에서 제공되며, TPM 사용은 선택 사항이다.[156] 산업기술종합연구소의 Trusted HTTP-FUSE KNOPPIX는 TPM 플랫폼 검증 기술로 부트 시퀀스 위조를 감시하는 크노픽스 버전이다.

4. 1. 플랫폼 무결성

TPM의 주요 범위는 부팅 시 플랫폼의 무결성을 보장하는 것이다. 여기서 "무결성"은 "의도한 대로 작동한다"는 의미이며, "플랫폼"은 운영 체제에 관계없이 모든 컴퓨터 장치를 의미한다.[17] 이는 부팅 과정이 신뢰할 수 있는 하드웨어와 소프트웨어의 조합에서 시작하여 운영 체제가 완전히 부팅되고 응용 소프트웨어가 실행될 때까지 계속되도록 하기 위함이다.

TPM이 사용될 때 펌웨어와 운영 체제는 무결성을 보장하는 책임을 진다.

예를 들어, UEFI는 TPM을 사용하여 신뢰의 근원을 형성할 수 있다. TPM에는 보안 관련 메트릭의 안전한 저장 및 보고를 허용하는 여러 플랫폼 구성 레지스터(PCR)가 포함되어 있다. 이러한 메트릭을 사용하여 이전 구성에 대한 변경 사항을 감지하고 진행 방법을 결정할 수 있다. 이러한 사용 예시는 LUKS,[17] BitLocker 및 PrivateCore vCage 메모리 암호화에서 찾을 수 있다.

TPM을 통한 플랫폼 무결성의 또 다른 예는 Microsoft Office 365 라이선스 및 Outlook Exchange의 사용이다.[18]

TPM을 사용하여 플랫폼 무결성을 확보하는 또 다른 예는 TXT이며, 이는 신뢰 체인을 생성한다. 이는 컴퓨터가 지정된 하드웨어와 소프트웨어를 사용하고 있는지 원격으로 증명할 수 있다.[19]

4. 2. 디스크 암호화

마이크로소프트윈도우 비스타 얼티밋, 엔터프라이즈, 그리고 윈도우 서버 2008 운영 체제에서 제공되는 비트로커 드라이브 암호화와 같은 완전 디스크 암호화 응용 프로그램들은 TPM 기술을 사용하여 컴퓨터 운영 체제의 볼륨 암호화 키를 보호하고, 신뢰 시동 경로(바이오스, 시동 섹터 등)를 위한 통합 인증을 제공한다.[20] dm-crypt와 같은 전체 디스크 암호화 유틸리티도 이 기술을 사용하여 컴퓨터 저장 장치 암호화 키를 보호하고, 펌웨어 및 부트 섹터를 포함하는 신뢰할 수 있는 부팅 경로에 대한 무결성 인증을 제공한다.[20]

5. 구현

2006년부터 많은 노트북 컴퓨터에 TPM 칩이 내장되어 출시되기 시작했다. PC에서는 LPC 버스 또는 SPI 버스가 TPM 칩 연결에 사용된다.[27]

TPM 마이크로컨트롤러는 다음 회사들이 생산하고 있다.[27]



TPM 2.0 구현에는 다음 다섯 가지 유형이 있다. (가장 안전한 것부터 가장 덜 안전한 순서):[28][29]

  • '''개별 TPM''': 자체적인 변조 방지 반도체 패키지에서 TPM 기능을 구현하는 전용 칩이다. 소프트웨어 구현보다 안전하며, FIPS-140 레벨 3 물리적 보안[30] 인증을 받았다.
  • '''통합 TPM''': 다른 칩의 일부이며, 소프트웨어 버그에 저항하는 하드웨어를 사용하지만 변조 방지 기능은 필요 없다. 인텔은 일부 칩셋에 TPM을 통합했다.
  • '''펌웨어 TPM (fTPM)''': CPU의 신뢰된 실행 환경에서 실행되는 펌웨어 기반(예: UEFI) 솔루션이다. 인텔, AMD, 퀄컴이 펌웨어 TPM을 구현했다.
  • '''가상 TPM (vTPM)''': 하이퍼바이저에서 제공되며, 가상 머신 내부에서 실행되는 소프트웨어로부터 코드를 보호하기 위해 가상 머신 내의 소프트웨어로부터 숨겨진 격리된 실행 환경에 의존한다. 구글 클라우드 플랫폼이 vTPM을 구현했다.[32]
  • '''소프트웨어 TPM''': 운영 체제 내에서 일반 프로그램이 얻는 보호 외에 더 이상의 보호 없이 실행되는 TPM의 소프트웨어 에뮬레이터이다. 개발 목적으로 유용하다.


TCG는 인피니언, Nuvoton, ST마이크로일렉트로닉스에서 제조한 TPM 칩을 인증했으며, 여러 회사에 TPM 공급업체 신분증을 할당했다.[27]

TPM은 여러 공급업체에서 구현된다.

  • 인피니언은 TPM 칩과 TPM 소프트웨어를 모두 제공한다.[78]
  • 마이크로칩(구 Atmel)은 TPM 1.2 rev 116을 준수하는 TPM 장치를 제조하며, 다양한 인터페이스, 모드, 온도 등급 및 패키지를 제공한다.[79][80][81]
  • 누보톤은 PC 및 임베디드 시스템, IoT 애플리케이션용 TPM 장치를 제공한다. 윈본드가 생산한 TPM은 현재 누보톤의 일부이다.[83]
  • ST마이크로일렉트로닉스는 PC 플랫폼 및 임베디드 시스템용 TPM을 제공한다.[84]


하이브리드 유형도 있다. 예를 들어 TPM은 이더넷 컨트롤러에 통합될 수 있으므로 별도의 마더보드 구성 요소가 필요하지 않다.[85][86]

필드 업그레이드는 TPM 펌웨어를 업데이트하는 TCG 용어이다. 일부 공급업체는 1.2에서 2.0으로의 전환 횟수를 제한하거나 이전 버전으로의 롤백을 제한하기도 한다. HP Inc.와 같은 플랫폼 OEM은 업그레이드 도구를 제공한다.[87]

참조

[1] 웹사이트 Why Windows 11 is forcing everyone to use TPM chips https://www.theverge[...] The Verge 2021-11-13
[2] 웹사이트 Linus Torvalds seems frustrated with AMD Ryzen fTPM bugs and issues, suggests disabling https://www.neowin.n[...] 2024-10-23
[3] 웹사이트 ISO/IEC 11889-1:2009 – Information technology – Trusted Platform Module – Part 1: Overview http://www.iso.org/i[...] International Organization for Standardization 2013-11-30
[4] 웹사이트 TPM 1.2 Main Specification https://trustedcompu[...] 2021-11-08
[5] 웹사이트 Trusted Platform Module (TPM) Specifications https://www.trustedc[...] Trusted Computing Group 2016-10-30
[6] 웹사이트 Trusted Computing Group Releases TPM 2.0 Specification for Improved Platform and Device Security https://trustedcompu[...] Trusted Computing Group 2021-11-08
[7] 웹사이트 TPM Library Specification 2.0 https://www.trustedc[...] Trusted Computing Group 2016-10-30
[8] arXiv Benchmarking the True Random Number Generator of TPM Chips
[9] 간행물 TPM Main Specification Level 2 https://trustedcompu[...] 2017-09-12
[10] 웹사이트 Understanding Machine-Level and User-Level RSA Key Containers https://docs.microso[...] 2014-10-22
[11] 웹사이트 tspi_data_bind(3) – Encrypts data blob http://linux.die.net[...] Trusted Computing Group 2009-10-27
[12] 간행물 Trusted Platform Module Library Specification, Family "2.0" https://trustedcompu[...] Trusted Computing Group 2021-01-17
[13] 간행물 TPM Main Specification Level 2 http://www.trustedco[...] Trusted Computing Group 2011-06-22
[14] 간행물 Microsoft Article on TPM https://docs.microso[...] 2021-04-01
[15] 웹사이트 TPM – Trusted Platform Module http://www-01.ibm.co[...] IBM
[16] 웹사이트 Windows 11 TPM 2.0 requirement has a special exception https://www.slashgea[...] 2021-06-29
[17] 웹사이트 LUKS support for storing keys in TPM NVRAM https://github.com/s[...] 2013-12-19
[18] 웹사이트 Microsoft Office Outlook Exchange Error 80090016 After a System Board Replacement https://www.dell.com[...] 2020-12-23
[19] white paper Intel Trusted Execution Technology http://www.intel.com[...] Intel 2013-12-18
[20] 웹사이트 TPM Encryption https://www.techsect[...] 2021-03-29
[21] 웹사이트 Get Started with Virtual Smart Cards: Walkthrough Guide https://docs.microso[...] 2020-12-23
[22] 서적 Autonomic and Trusted Computing: 4th International Conference ATC
[23] 서적 Trusted computing platforms: TCPA technology in context Prentice Hall
[24] 웹사이트 SetPhysicalPresenceRequest Method of the Win32_Tpm Class http://msdn.microsof[...] Microsoft 2009-06-12
[25] 서적 Instruction 8500.01 US Department of Defense 2014-03-14
[26] 웹사이트 TPM Certified Products List https://www.trustedc[...] Trusted Computing Group 2016-10-01
[27] 웹사이트 TCG Vendor ID Registry https://www.trustedc[...] 2016-10-27
[28] 웹사이트 TPM Recommendations https://docs.microso[...] Microsoft 2018-01-10
[29] 웹사이트 Trusted Platform Module 2.0: A Brief Introduction https://www.trustedc[...] Trusted Computing Group 2018-03-31
[30] 웹사이트 TPM Certified Products https://trustedcompu[...]
[31] 웹사이트 Trusted Platform Module (TPM) - 2.0: A BRIEF INTRODUCTION https://trustedcompu[...] 2023-08-20
[32] 문서 GCE Shielded VM - Virtual Trusted Platform Module (vTPM) https://cloud.google[...]
[33] 웹사이트 GitHub - microsoft/ms-tpm-20-ref: Reference implementation of the TCG Trusted Platform Module 2.0 specification. https://github.com/M[...] GitHub 2020-04-05
[34] 웹사이트 Intel Open-Sources New TPM2 Software Stack - Phoronix https://www.phoronix[...] 2020-04-05
[35] 웹사이트 Linux TPM2 & TSS2 Software https://github.com/t[...] 2020-04-05
[36] 웹사이트 The TPM2 Software Stack: Introducing a Major Open Source Release Intel Software https://software.int[...] 2020-04-05
[37] 웹사이트 Open source TPM 2.0 software stack eases security adoption https://www.eenewsem[...] 2018-08-17
[38] 웹사이트 Infineon Enables Open Source Software Stack for TPM 2.0 https://www.bisinfot[...] 2018-08-17
[39] 웹사이트 IBM's Software TPM 2.0 download {{!}} SourceForge.net https://sourceforge.[...] 2020-04-05
[40] 웹사이트 IBM SW TPM 2.0 https://github.com/k[...] 2021-06-02
[41] 웹사이트 Intermittent System Stutter Experienced with fTPM Enabled on Windows 10 and 11 https://www.amd.com/[...] AMD 2022-03-08
[42] 웹사이트 AMD Issues Fix and Workaround for Ryzen's fTPM Stuttering Issues https://www.tomshard[...] 2022-03-07
[43] 간행물 Trusted Platform Module Library Trusted Computing Group 2014-10-30
[44] 웹사이트 TPM 1.2 vs. 2.0 Features | Dell US https://www.dell.com[...]
[45] 웹사이트 TPM 1.2, 2.0 and FTPM (Firmware-based TPM) Information http://aps2.toshiba-[...] 2020-08-31
[46] 서적 A Practical Guide to TPM 2.0: Using the New Trusted Platform Module in the New Age of Security Apress Media, LLC 2015
[47] 웹사이트 PC Client Protection Profile for TPM 2.0 – Trusted Computing Group https://www.trustedc[...] 2016-10-30
[48] 웹사이트 TPM 2.0 Mobile Reference Architecture Specification – Trusted Computing Group https://www.trustedc[...] trustedcomputinggroup.org 2016-10-31
[49] 웹사이트 TCG TPM 2.0 Library Profile for Automotive-Thin https://trustedcompu[...] 2015-03-01
[50] 웹사이트 Archived copy http://trustedcomput[...] 2016-10-29
[51] 웹사이트 Archived copy http://trustedcomput[...] 2016-10-29
[52] 웹사이트 TPM Main Specification Level 2 Version 1.2, Revision 103: Part 1 Design Principles https://trustedcompu[...] 2007-07-09
[53] 웹사이트 TCG Protection Profile for PC Client Specific TPM 2.0 Library Revision 1.59; Version 1.3 https://trustedcompu[...] 2021-09-29
[54] 웹사이트 Archived copy https://www.trustedc[...] 2016-10-30
[55] 웹사이트 Archived copy https://trustedcompu[...] 2019-01-23
[56] 웹사이트 Archived copy http://trustedcomput[...] 2016-10-30
[57] 웹사이트 Archived copy https://www.trustedc[...] 2016-10-27
[58] 간행물 Trusted Platform Module Library; Part 3: Commands http://www.trustedco[...] Trusted Computing Group 2014-03-13
[59] 웹사이트 Project GNU https://www.gnu.org/[...] Free Software Foundation 2016-07-21
[60] 웹사이트 TrueCrypt User Guide https://www.grc.com/[...] TrueCrypt Foundation 2012-02-07
[61] 웹사이트 FAQ https://www.veracryp[...] IDRIX 2017-07-02
[62] 웹사이트 Ten Immutable Laws Of Security (Version 2.0) https://web.archive.[...] Microsoft 2000
[63] 웹사이트 Security Watch Revisiting the 10 Immutable Laws of Security, Part 1 https://web.archive.[...] Microsoft 2008-10
[64] 웹사이트 Can You Trust Your Computer? - GNU Project - Free Software Foundation https://www.gnu.org/[...] 2023-09-06
[65] 웹사이트 Linus Torvalds seems frustrated with AMD Ryzen fTPM bugs and issues, suggests disabling https://www.neowin.n[...] 2024-10-23
[66] 웹사이트 Black Hat: Researcher claims hack of processor used to secure Xbox 360, other products https://www.networkw[...] 2012-01-30
[67] 웹사이트 TPM crytography cracked https://hackaday.com[...] 2010-02-09
[68] 팟캐스트 Episode 14 Reinventing the Cold Boot Attack: Modern Laptop Version https://blog.f-secur[...] F-Secure Blog 2018-10-08
[69] Conference Attack, solution and verification for shared authorisation data in TCG TPM LNCS Springer 2009
[70] 웹사이트 The CIA Campaign to Steal Apple's Secrets https://theintercept[...] The Intercept 2015-03-10
[71] 뉴스 TPM Vulnerabilities to Power Analysis and An Exposed Exploit to Bitlocker – The Intercept https://theintercept[...] 2017-08-10
[72] 간행물 A Bad Dream: Subverting Trusted Platform Module While You Are Sleeping https://www.usenix.o[...] USENIX Association 2018-08-15
[73] 웹사이트 Researchers Detail Two New Attacks on TPM Chips https://www.bleeping[...] Bleeping Computer 2018-08-29
[74] 웹사이트 Trusted platform module security defeated in 30 minutes, no soldering required https://arstechnica.[...] 2021-08-03
[75] 웹사이트 Millions of high-security crypto keys crippled by newly discovered flaw https://arstechnica.[...] Ars Technica 2017-10-16
[76] 웹사이트 Can the NSA Break Microsoft's BitLocker? – Schneier on Security https://www.schneier[...] 2017-08-10
[77] 웹사이트 "TPM Update - Infineon Technologies" https://www.infineon[...] 2021-03-19
[78] 웹사이트 Trusted Platform Module (TPM) im LAN-Adapter https://www.heise.de[...] Heise Online 2005-03-12
[79] 웹사이트 Home – Microchip Technology https://web.archive.[...] 2016-10-04
[80] 웹사이트 AN_8965 TPM Part Number Selection Guide – Application Notes – Microchip Technology Inc. https://web.archive.[...] 2016-10-04
[81] 웹사이트 "Trusted Platform Module" https://www.microchi[...] Microchip Technology 2024-02-14
[82] 웹사이트 Home – Microchip Technology https://web.archive.[...] 2016-10-04
[83] 웹사이트 Nuvoton TPM https://www.nuvoton.[...]
[84] 웹사이트 STSAFE-TPM https://www.st.com/c[...]
[85] 웹사이트 Replacing Vulnerable Software with Secure Hardware: The Trusted Platform Module (TPM) and How to Use It in the Enterprise https://www.trustedc[...] Trusted computing group 2014-06-07
[86] 웹사이트 NetXtreme Gigabit Ethernet Controller with Integrated TPM1.2 for Desktops http://www.broadcom.[...] Broadcom 2009-05-06
[87] 웹사이트 HP TPM Configuration Utility https://support.hp.c[...]
[88] 웹사이트 TPM vs PTT: What are the main differences between these technologies? https://www.thewindo[...] 2021-08-09
[89] 웹사이트 Shielded VMs https://cloud.google[...] Google Cloud 2019-04-12
[90] 웹사이트 libtpms Virtual TPM https://github.com/s[...] 2021-10-27
[91] 웹사이트 Windows 11 Specs and System Requirements https://www.microsof[...] Microsoft 2021-10-02
[92] 간행물 Setting Hardware Root-of-Trust from Edge to Cloud, and How to Use it https://ceur-ws.org/[...] C&ESAR 2022 2022-11-15
[93] 웹사이트 Windows 11 update: TPM 2.0 and PC Health Check confusion https://www.slashgea[...] 2021-06-24
[94] 웹사이트 Update to add support for TPM 2.0 in Windows 7 and Windows Server 2008 R2 - Microsoft Support https://support.micr[...]
[95] 웹사이트 TPM 2.0 Support Sent In For The Linux 3.20 Kernel - Phoronix https://www.phoronix[...]
[96] 웹사이트 TPM 2.0 Support Continues Maturing In Linux 4.4 - Phoronix https://www.phoronix[...]
[97] 웹사이트 With Linux 4.4, TPM 2.0 Gets Into Shape For Distributions - Phoronix https://www.phoronix[...]
[98] 웹사이트 Chromebook security: browsing more securely https://chrome.googl[...] 2013-04-07
[99] 웹사이트 Oracle Solaris and Oracle SPARC T4 Servers— Engineered Together for Enterprise Cloud Deployments http://www.oracle.co[...] Oracle 2012-10-12
[100] 웹사이트 tpmadm http://docs.oracle.c[...] Oracle
[101] 문서 OS X book 2011-08-02
[102] 웹사이트 Your Laptop Data Is Not Safe. So Fix It http://www.pcworld.c[...] 2009-01-20
[103] 웹사이트 TPM. Complete protection for peace of mind http://www.msi.com/p[...] MSI 2013-05-20
[104] 문서 Security and the Virtualization Layer http://pubs.vmware.c[...] VMware 2013-05-21
[105] 문서 Enabling Intel TXT on Dell PowerEdge Servers with VMware ESXi http://en.community.[...] Dell 2013-05-21
[106] 웹사이트 XEN Virtual Trusted Platform Module (vTPM) http://wiki.xenproje[...] 2015-09-28
[107] 웹사이트 QEMU 2.11 Changelog https://wiki.qemu.or[...] 2017-12-12
[108] 웹사이트 Changelog for VirtualBox 7.0 https://www.virtualb[...] 2022-10-10
[109] 웹사이트 Windows Hardware Certification Requirements http://msdn.microsof[...] Microsoft 2013-07-23
[110] 웹사이트 Windows Hardware Certification Requirements for Client and Server Systems https://msdn.microso[...] Microsoft 2015-06-05
[111] 웹사이트 "What's new in Hyper-V on Windows Server 2016" https://technet.micr[...] Microsoft 2017-03-24
[112] Microsoft Docs tpmtool https://docs.microso[...]
[113] Microsoft Docs tpmvscmgr https://docs.microso[...]
[114] 간행물 AMD EK RSA Root Certificate https://ftpm.amd.com[...]
[115] 간행물 AMD EK ECC Root Certificate https://ftpm.amd.com[...]
[116] 간행물 AMD EK Ryzen 6000 RSA Intermediate Certificate https://ftpm.amd.com[...]
[117] 간행물 AMD EK Ryzen 6000 ECC Intermediate Certificate https://ftpm.amd.com[...]
[118] 간행물 Infineon Root Certificate https://www.infineon[...]
[119] 간행물 Intel EK Root Certificate https://upgrades.int[...]
[120] 간행물 Intel EK Intermediate Certificate https://upgrades.int[...]
[121] 간행물 NationZ EK Root Certificate https://pki.nationz.[...]
[122] 간행물 NationZ EK Intermediate Certificate https://pki.nationz.[...]
[123] 간행물 NationZ EK Intermediate Certificate https://pki.nationz.[...]
[124] 간행물 NationZ EK Intermediate Certificate https://pki.nationz.[...]
[125] 간행물 Nuvoton EK Root Certificate 1110 https://www.nuvoton.[...]
[126] 간행물 Nuvoton EK Root Certificate 1111 https://www.nuvoton.[...]
[127] 간행물 Nuvoton EK Root Certificate 2110 https://www.nuvoton.[...]
[128] 간행물 Nuvoton EK Root Certificate 2111 https://www.nuvoton.[...]
[129] 간행물 Nuvoton EK Root Certificate 2112 https://www.nuvoton.[...]
[130] 간행물 ST Micro EK GlobalSign Certificate https://secure.globa[...]
[131] 간행물 ST Micro EK Root Certificate https://secure.globa[...]
[132] 간행물 ST Micro EK Intermediate Certificate https://secure.globa[...]
[133] 간행물 ST Micro EK Intermediate Certificate https://secure.globa[...]
[134] 간행물 ST Micro EK Intermediate Certificate https://secure.globa[...]
[135] 간행물 ST Micro EK Intermediate Certificate https://secure.globa[...]
[136] 간행물 ST Micro EK Intermediate Certificate https://secure.globa[...]
[137] 간행물 ST Micro EK GlobalSign ECC Certificate https://secure.globa[...]
[138] 간행물 ST Micro EK ECC Root Certificate https://secure.globa[...]
[139] 간행물 ST Micro EK ECC Intermediate Certificate https://secure.globa[...]
[140] 간행물 tpm2-software/tpm2-tss https://github.com/t[...] Linux TPM2 & TSS2 Software 2020-11-18
[141] 웹사이트 IBM TSS for TPM 2.0 https://sourceforge.[...] 2021-06-02
[142] 웹사이트 IBM TSS for TPM 2.0 https://github.com/k[...] 2021-06-02
[143] 웹사이트 IBM TPM Attestation Client Server https://sourceforge.[...] 2020-11-20
[144] 웹사이트 IBM TPM Attestation Client Server https://github.com/k[...] 2021-06-02
[145] Citation google/go-tpm https://github.com/g[...] 2020-11-18
[146] Citation google/go-attestation https://github.com/g[...] 2020-11-19
[147] Citation wolfSSL/wolfTPM https://github.com/w[...] wolfSSL 2020-11-18
[148] Citation TSS.MSR https://github.com/M[...]
[149] 웹페이지 https://web.archive.[...]
[150] 웹페이지 https://web.archive.[...]
[151] 웹사이트 TPM の推奨事項 (Windows) https://technet.micr[...] 2018-10-13
[152] 기사 初めてTPMに対応したWindows Vista 日経エレクトロニクス 2007-10-08
[153] 뉴스 アップル、「Intel Mac」にセキュリティチップ搭載 https://japan.cnet.c[...] 2005-08-05
[154] 학술_자료 vTPM: Virtualizing the Trusted Platform Module http://www.usenix.or[...] USENIX
[155] 웹페이지 https://web.archive.[...]
[156] 웹페이지 TPM機能が搭載されていないモデルでBitLockerドライブ暗号化を有効/無効にする方法 http://qa.support.so[...]
[157] 웹페이지 Windows 7 system requirements - Microsoft Windows http://windows.micro[...]
[158] 웹인용 Dell OptiPlex GX620 User's Guide https://web.archive.[...] Dell 2008-06-28
[159] 웹인용 Trusted Platform Module (TPM) Specifications https://www.trustedc[...] Trusted Computing Group



본 사이트는 AI가 위키백과와 뉴스 기사,정부 간행물,학술 논문등을 바탕으로 정보를 가공하여 제공하는 백과사전형 서비스입니다.
모든 문서는 AI에 의해 자동 생성되며, CC BY-SA 4.0 라이선스에 따라 이용할 수 있습니다.
하지만, 위키백과나 뉴스 기사 자체에 오류, 부정확한 정보, 또는 가짜 뉴스가 포함될 수 있으며, AI는 이러한 내용을 완벽하게 걸러내지 못할 수 있습니다.
따라서 제공되는 정보에 일부 오류나 편향이 있을 수 있으므로, 중요한 정보는 반드시 다른 출처를 통해 교차 검증하시기 바랍니다.

문의하기 : help@durumis.com