トラステッド プラットフォーム モジュール
| トラステッド プラットフォーム モジュール | |
|---|---|
トラステッドプラットフォームモジュールの例、Infineon SLB9655TT12 | |
| 略語 | TPM |
| 状態 | 出版 |
| 年が始まった | 2009 |
| 最新バージョン | ISO / IEC 11889:2015 2015 |
| 組織 | トラステッドコンピューティンググループ、ISO/IEC JTC 1 |
| ドメイン | 安全な暗号プロセッサ |
| Webサイト | |
トラステッド・プラットフォーム・モジュール(TPM)は、ISO/IEC 11889規格を実装した安全な暗号プロセッサです。一般的な用途としては、ブートプロセスが信頼できるハードウェアとソフトウェアの組み合わせから開始されていることを検証することや、ディスク暗号化キーを保存することが挙げられます。
TPM 2.0の実装はWindows 11のシステム要件の一部です。[ 1 ]
歴史
最初に導入されたTPMバージョンは2003年の1.1bでした。[ 2 ]
トラステッド・プラットフォーム・モジュール(TPM)は、コンピュータ業界のコンソーシアムであるTrusted Computing Group(TCG)によって考案されました。TPM主要仕様バージョン1.2は、2009年に国際標準化機構(ISO)と国際電気標準会議(IEC)によってISO/IEC 11889:2009として標準化されました。[ 3 ] TPM主要仕様バージョン1.2は、2011年3月3日に改訂を完了し、最終版が発行されました。[ 4 ] [ 5 ]
2014年4月9日、Trusted Computing Groupは、 TPMライブラリ仕様2.0と題した仕様の大幅なアップグレードを発表しました。[ 6 ]同グループは、エラッタ、アルゴリズムの追加、新しいコマンドを組み込んだ標準の作業を継続しており、最新版は2019年11月に2.0として公開されました。 [ 7 ] このバージョンはISO/IEC 11889:2015となりました。
新しいリビジョンがリリースされると、Trusted Computing Group によって複数のパートに分割されます。各パートは、新しい TPM 仕様全体を構成するドキュメントで構成されています。
- パート1 アーキテクチャ(設計原則から名称変更)
- 第2部 TPMの構造
- パート3 コマンド
- パート4 サポートルーチン(TPM 2.0で追加)
バージョンの違い
TPM 2.0は多くの同じユースケースに対応し、類似した機能を備えていますが、詳細は異なります。TPM 2.0はTPM 1.2との下位互換性はありません。[ 8 ] [ 9 ] [ 10 ]
| 仕様 | TPM 1.2 | TPM 2.0 |
|---|---|---|
| 建築 | 完全な仕様は、共通の3部構成のTPM 1.2ライブラリを参照するプラットフォーム固有の保護プロファイルで構成される予定です。[ 5 ]実際には、TPM 1.2用にPCクライアント保護プロファイルのみが作成されました。PDAと携帯電話用の保護プロファイルも定義される予定でしたが、[ 5 ]公開されることはありませんでした。 | 完全な仕様は、共通の4つの部分からなるTPM 2.0ライブラリを参照するプラットフォーム固有の仕様で構成されています。[ 11 ] [ 7 ]プラットフォーム固有の仕様では、そのプラットフォームでライブラリのどの部分が必須、オプション、または禁止されているかが定義され、そのプラットフォームのその他の要件が詳述されています。[ 11 ]プラットフォーム固有の仕様には、PCクライアント、[ 12 ]モバイル、[ 13 ]およびAutomotive-Thinが含まれます。[ 14 ] |
| アルゴリズム | SHA-1とRSAは必須です。[ 15 ] AESはオプションです。[ 15 ]トリプルDESはTPM 1.2の初期バージョンではオプションのアルゴリズムでしたが、[ 16 ] TPM 1.2バージョン103からは削除されました。[ 17 ] PKCS#1で定義されているMGF1ハッシュベースのマスク生成関数は必須です。[ 15 ] | PC クライアント プラットフォーム TPM プロファイル (PTP) 仕様では、ハッシュにはSHA-1とSHA-256 、公開鍵暗号化と非対称デジタル署名の生成と検証にはNIST P-256 曲線を使用したRSAとECC 、対称デジタル署名の生成と検証にはHMAC 、対称鍵アルゴリズムには128 ビットAES 、 PKCS#1で定義されている MGF1 ハッシュベース マスク生成関数が必要です。[ 18 ]他の多くのアルゴリズムも定義されていますが、オプションです。[ 19 ] Triple DES はTPM 2.0 ライブラリに追加されましたが、弱いキーを拒否する制限があることに注意してください。[ 20 ]また、以前のバージョンでは必須だった Barreto-Naehrig ECC 曲線を使用した楕円暗号化直接匿名構成証明(ECDAA) は、PC クライアント プロファイル バージョン 1.59 ではオプションになりました。[ 18 |
| 暗号プリミティブ | 乱数生成器、公開鍵暗号アルゴリズム、暗号ハッシュ関数、マスク生成関数、デジタル署名の生成と検証、および直接匿名認証が必須である。[ 15 ]対称鍵アルゴリズムと排他的論理和はオプションである。[ 15 ]鍵生成も必須である。[ 21 ] | 乱数生成器、公開鍵暗号アルゴリズム、暗号ハッシュ関数、対称鍵アルゴリズム、デジタル署名の生成と検証、マスク生成関数、排他的論理和は、 TCG PCクライアントプラットフォームTPMプロファイル(PTP)仕様で必須となっている。[ 18 ] Barreto-Naehrig 256ビット曲線を使用したECCベースの直接匿名構成証明は、TCG PCクライアントプラットフォームTPMプロファイル(PTP)仕様ではオプションとなっている。 [ 18 ] TPM 2.0共通ライブラリ仕様では、鍵生成関数と鍵導出関数も必須となっている。[ 22 ] |
| 階層 | 1つ(ストレージ) | 3つ(プラットフォーム、ストレージ、承認) |
| ルートキー | 1個(SRK RSA-2048) | 階層ごとに複数のキーとアルゴリズム |
| 承認 | HMAC、PCR、所在地、物理的な存在 | パスワード、HMAC、およびポリシー(HMAC、PCR、場所、および物理的な存在をカバー)。 |
| NVRAM | 非構造化データ | 非構造化データ、カウンター、ビットマップ、拡張、PINの合格と不合格 |
TPM 2.0のポリシー認証には、1.2のHMAC、局所性、物理的存在、PCRが含まれます。さらに、非対称デジタル署名、別の認証シークレットへの間接参照、カウンタと時間制限、NVRAM値、特定のコマンドまたはコマンドパラメータ、物理的存在に基づく認証が追加されます。これらの認証プリミティブのAND演算とOR演算により、複雑な認証ポリシーを構築できます。[ 23 ]
概要

トラステッド プラットフォーム モジュール (TPM) は以下を提供します。
- ハードウェア乱数発生器[ 24 ] [ 25 ]
- 限定された用途のための暗号鍵を安全に生成する機能。
- リモート認証:ハードウェアとソフトウェアの構成に関する、ほぼ偽造不可能なハッシュキーのサマリーを作成します。このハッシュキーを使用することで、ハードウェアとソフトウェアが変更されていないことを検証できます。サマリーの範囲は、セットアップのハッシュ化を担当するソフトウェアによって決定されます。
- バインディング:データは、ストレージキーから派生した固有のRSAキーであるTPMバインドキーを使用して暗号化されます。TPMを搭載したコンピューターは、暗号化キーを作成し、TPMのみが復号化できるように暗号化することができます。このプロセスは、ラッピングまたはキーのバインディングとも呼ばれ、キーの漏洩を防ぐのに役立ちます。各TPMには、ストレージルートキーと呼ばれるマスターラッピングキーがあり、TPM自体に保存されています。ユーザーレベルのRSAキーコンテナは、特定のユーザーのWindowsユーザープロファイルに保存され、その特定のユーザーIDで実行されるアプリケーションの情報を暗号化および復号化するために使用できます。[ 26 ] [ 27 ]
- シールされたストレージ:復号化(シール解除)するデータのTPM状態[ 28 ]を指定します。 [ 29 ]
- データを復号化(アンシール)するためのその他のトラステッドコンピューティング機能。 [ 30 ]
コンピュータプログラムは、TPMチップに製造時に固有の秘密のエンドースメントキー(EK)が焼き込まれているため、ハードウェアデバイスの認証にTPMを使用できます。ハードウェアに組み込まれたセキュリティは、ソフトウェアのみのソリューションよりも強力な保護を提供します。 [ 31 ] 一部の国では使用が制限されています。[ 32 ]
用途
プラットフォームの整合性

tpm2-softwareプラットフォーム構成レジスタ (PCR) の読み取り、TPM デバイスから取得した getrandom の結果、および TPM バージョン (2.0) を示すスクリーンショットTPMの主な目的は、起動時にプラットフォームの整合性を確保することです。ここで言う「整合性」とは「意図したとおりに動作する」ことを意味し、「プラットフォーム」とはオペレーティングシステムを問わず、あらゆるコンピュータデバイスを指します。これは、起動プロセスが信頼できるハードウェアとソフトウェアの組み合わせから開始され、オペレーティングシステムが完全に起動し、アプリケーションが実行されるまで継続されることを保証するためです。
TPM を使用する場合、整合性の確保はファームウェアとオペレーティング システムが担当します。
例えば、Unified Extensible Firmware Interface (UEFI)はTPMを用いて信頼のルートを形成できます。TPMには、セキュリティ関連メトリクスの安全な保存と報告を可能にする複数のプラットフォーム構成レジスタ(PCR)が含まれています。これらのメトリクスは、以前の構成の変更を検出し、今後の処理を決定するために使用できます。このような使用例としては、Linux Unified Key Setup(LUKS)[ 33 ] 、 BitLocker、PrivateCore vCageメモリ暗号化が挙げられます(下記参照)。
TPMによるプラットフォーム整合性のもう一つの例は、 Microsoft Office 365ライセンスとOutlook Exchangeの使用です。 [ 34 ]
プラットフォームの整合性確保におけるTPMのもう一つの例として、信頼チェーンを構築するTrusted Execution Technology(TXT)が挙げられます。これにより、コンピュータが指定されたハードウェアとソフトウェアを使用していることをリモートから証明できます。[ 35 ]
ディスク暗号化
dm-cryptなどのフルディスク暗号化ユーティリティは、この技術を使用して、コンピュータのストレージデバイスの暗号化に使用されるキーを保護し、ファームウェアとブートセクタを含む信頼できるブートパスの整合性認証を提供できます。[ 36 ]
実装

ノートパソコンとノートブック
2006年には、TPMチップを内蔵した新しいノートパソコンの販売が開始されました。将来的には、このコンセプトは、コンピュータの既存のマザーボードチップに搭載されるか、携帯電話など、TPM機能を利用できるあらゆるデバイスに搭載される可能性があります。PCでは、Low Pin Count(LPC)バスまたはSerial Peripheral Interface(SPI)バスのいずれかを使用してTPMチップに接続します。
トラステッドコンピューティンググループ(TCG)は、インフィニオンテクノロジーズ、ヌヴォトン、STマイクロエレクトロニクスが製造したTPMチップを認証しており、[37] アドバンストマイクロデバイス、アトメル、ブロードコム、IBM、インフィニオン、インテル、レノボ、ナショナルセミコンダクター、ネイションズテクノロジーズ、ヌヴォトン、クアルコム、ロックチップ、スタンダードマイクロシステムズコーポレーション、STマイクロエレクトロニクス、サムスン、シノサン、テキサスインスツルメンツ、ウィンボンドにTPMベンダーIDを割り当てています。[ 38 ]
TPM 2.0
TPM 2.0の実装には5つの種類があります(安全性が高い順にリストされています):[ 39 ] [ 40 ]
- ディスクリートTPM(dTPM)は、TPM機能を独自の耐タンパー性半導体パッケージに実装した専用チップです。dTPMは最も安全で、FIPS-140レベル3の物理セキュリティ認証を取得しており[ 41 ]、ソフトウェアで実装されたルーチンに対する攻撃に対する耐性を備えています。また、dTPMのパッケージには、ある程度の耐タンパー性を実装することが求められています。例えば、自動車のブレーキコントローラー用のTPMは、高度な手法によってハッキングから保護されています[ 42 ] 。
- 統合TPM(iTPM)は別のチップの一部です。ソフトウェアのバグに耐性のあるハードウェアを使用していますが、耐タンパー性を実装する必要はありません。Intelは一部のチップセットにTPMを統合しています。
- ファームウェアTPM(fTPM)は、 CPUの信頼された実行環境で実行されるファームウェアベース(例:UEFI )のソリューションです。Intel、AMD、QualcommがファームウェアTPMを実装しています。
- 仮想TPM(vTPM)は、仮想マシン内で実行されるソフトウェアから隠蔽された隔離された実行環境内のハイパーバイザによって提供され、仮想マシン内のソフトウェアからコードを保護します。vTPMは、ファームウェアTPMに匹敵するセキュリティレベルを提供できます。Google Cloud PlatformはvTPMを実装しています。[ 43 ]
- ソフトウェアTPMは、TPMのソフトウェアエミュレータであり、オペレーティングシステム内で通常のプログラムが受ける保護レベルと同等の保護レベルで動作します。実行環境に完全に依存しているため、通常の実行環境で提供されるセキュリティレベルを超えることはありません。開発用途には有用です。
オープンソース
| TPM 2.0 リファレンス実装 | |
|---|---|
| 開発者 | マイクロソフト |
| 書かれた | C、C++ |
| タイプ | TPMの実装 |
| ライセンス | BSDライセンス |
| Webサイト | 信頼できるコンピューティンググループ |
| リポジトリ | github |
TPM 2.0仕様の公式TCGリファレンス実装は、Microsoftによって開発されました。BSDライセンスの下でライセンスされており、ソースコードはGitHubで公開されています。[ 44 ]
2018年、インテルはLinuxとMicrosoft WindowsをサポートするTrusted Platform Module 2.0(TPM2)ソフトウェアスタックをオープンソース化しました。[ 45 ]ソースコードはGitHubでホストされており、BSDライセンスの下でライセンスされています。[ 46 ] [ 47 ]
インフィニオンは、 TCGのソフトウェアスタック(TSS)拡張システムAPI(ESAPI)仕様に準拠したオープンソースTPMミドルウェアの開発に資金を提供しました。[ 48 ]これは、フラウンホーファー安全情報技術研究所(SIT)によって開発されました。[ 49 ]
IBMのソフトウェアTPM 2.0は、TCG TPM 2.0仕様の実装です。TPM仕様パート3および4、およびMicrosoftから寄贈されたソースコードに基づいています。実装を完了するための追加ファイルが含まれています。ソースコードはSourceForge [ 50 ]とGitHub [ 51 ]でホストされており、BSDライセンスの下でライセンスされています。
2022年、AMDは、特定の状況下でfTPMの実装がパフォーマンス問題を引き起こすことを発表しました。修正はBIOSアップデートの形で提供されています。[ 52 ] [ 53 ]
批判
トラステッド・コンピューティング・グループ(TCG)は、この技術の導入に抵抗に直面している。一部の専門家は、トラステッド・コンピューティングとは直接関係のない用途がプライバシー上の懸念を引き起こす可能性があると考えている。懸念事項としては、ソフトウェアの実行を許可するソフトウェアを決定するためにソフトウェアのリモート検証を悪用することや、ユーザーの行動を追跡し、ユーザーには全く検知されない方法でデータベースに記録する方法などが挙げられる。[ 54 ]
TrueCryptディスク暗号化ユーティリティとその派生製品であるVeraCryptは、 TPMをサポートしていません。TrueCryptのオリジナル開発者は、TPMの唯一の目的は「攻撃者が管理者権限またはコンピュータへの物理的アクセスを必要とする攻撃から保護すること」であると考えていました。コンピュータへの物理的アクセスまたは管理者アクセスを持つ攻撃者は、ハードウェアキーストロークロガーのインストール、TPMのリセット、メモリ内容のキャプチャとTPM発行キーの取得などにより、TPMを回避できます。非難文では、TPMは完全に不要であると主張するまでになっています。[ 55 ] VeraCryptの発行者は、「TrueCrypt」を「VeraCrypt」に置き換えた以外は、元の主張をそのまま再現しています。[ 56 ]作者の言う通り、無制限の物理的アクセスまたは管理者権限のいずれかが取得されれば、他のセキュリティ対策がバイパスされるのは時間の問題です。[ 57 ] [ 58 ]しかし、管理者権限を持つ攻撃者を阻止することはTPMの目的の一つではありません(詳細は§ 用途を参照)。TPMは物理的な改ざんをある程度阻止することができます。[ 33 ] [ 35 ] [ 59 ] [ 60 ] [ 61 ]
2015年、リチャード・ストールマンは、「信頼できるコンピューティング」という用語を「危険なコンピューティング」という用語に置き換えることを提案しました。これは、暗号鍵が所有者から秘密にされている場合、コンピュータが所有者の指示に組織的に従わなくなる危険性があるからです。彼はまた、2015年にPCで利用可能なTPMは現時点では危険ではなく、業界がDRMにこの技術を利用しようとした試みが失敗したからといって、コンピュータにTPMを組み込まない、あるいはソフトウェアでサポートしない理由はないと考えています。しかし、2022年にリリースされたTPM2こそが、まさに彼が警告していた「危険なコンピューティング」の脅威であると考えています。[ 62 ]
2023年8月、 AMD fTPMのバグに不満を抱いていたリーナス・トーバルズは、「あの馬鹿げたfTPMを無効にしようhwrnd」と意見を述べた。彼は、CPUベースの乱数生成器でrdrandあるfTPMにもバグはあるものの、同様に適切だと述べた。[ 63 ]
セキュリティ問題
2010年、クリストファー・タルノフスキー氏はBlack Hat BriefingsでTPMに対する攻撃手法を発表し、単一のTPMから機密情報を抽出できると主張しました。彼は6ヶ月間の作業を経て、プローブを挿入し、Infineon SLE 66 CL PCの内部バスをスパイすることで、この攻撃を成功させました。 [ 64 ] [ 65 ]
物理的アクセスの場合、TPM 1.2を搭載したコンピュータは、システムがオンになっているか、シャットダウン、スリープ、または休止状態(BitLockerフルディスク暗号化を備えたWindowsコンピュータのデフォルト設定)からパスフレーズなしで起動できる限り、コールドブート攻撃に対して脆弱です。[ 66 ] 修正が提案され、TPM 2.0の仕様に採用されました。
2009年、TPM 1.2の共有認証データの概念に欠陥があることが判明しました。データへのアクセス権を持つ攻撃者は、TPMからの応答を偽装する可能性がありました。[ 67 ]修正案が提案され、TPM 2.0の仕様に採用されました。
2015年、スノーデンの暴露の一環として、2010年に米国CIAチームが内部会議でTPMに対して差分電力解析攻撃を実行し、秘密を抽出したと主張していたことが明らかになりました。[ 68 ] [ 69 ]
2017年11月以前の主要なTrusted Boot(tboot)ディストリビューションは、起動ルーチンにIntelのTrusted eXecution Technology(TXT)を使用しているコンピュータに影響を与える動的信頼測定ルート(DRTM)攻撃CVE - 2017-16837の影響を受けています。 [ 70 ]
2017年10月、インフィニオンが開発し、同社のTPMで広く使用されていたコードライブラリに、 ROCAと呼ばれる脆弱性が含まれていることが報告されました。この脆弱性により、公開鍵から秘密鍵を推測できる弱いRSA鍵ペアが生成されます。その結果、このような弱い鍵のプライバシーに依存するすべてのシステムは、個人情報の盗難やなりすましなどの侵害に対して脆弱です。[ 71 ]暗号化鍵をブラインド化せずにTPMに直接保存する暗号システムは、攻撃者が暗号化の秘密を抽出できる場合、パスワードやその他の要素が意味をなさなくなるため、この種の攻撃に対して特に危険にさらされる可能性があります。[ 72 ]インフィニオンは、TPMを使用しているメーカーにファームウェアのアップデートをリリースしました。[ 73 ]
2018年、TPM 2.0仕様における測定のための静的信頼ルート(SRTM)の設計上の欠陥が報告されました(CVE - 2018-6622)。この欠陥により、攻撃者はプラットフォーム構成レジスタをリセットしたり偽造したりすることが可能になります。これらのレジスタは、コンピューターのブートストラップに使用されるソフトウェアの測定値を安全に保持するために設計されています。[ 74 ]この問題を修正するには、ハードウェア固有のファームウェアパッチが必要です。[ 74 ]攻撃者は、電源割り込みとTPMの状態復元を悪用して、TPMが改ざんされていないコンポーネント上で動作していると誤認させます。[ 70 ]
2021年、Dolosグループは、TPMチップ自体にはある程度の耐タンパー性があるものの、通信バスの他のエンドポイントには耐タンパー性がないというディスクリートTPMへの攻撃を実証しました。彼らはマザーボードを介して送信されるフルディスク暗号化キーを読み取り、それを用いてノートパソコンのSSDを復号しました。[ 75 ]
可用性
2025 年現在、ほぼすべての PC およびノートパソコンのメーカーが自社製品に TPM を搭載しています。
ベンダーには以下が含まれます。
- インフィニオンはTPMチップとTPMソフトウェアの両方を提供しており、これらは新規コンピュータにOEM版として提供されるほか、TCG規格に準拠したTPM技術搭載製品向けにはインフィニオンから別途提供されています。例えば、インフィニオンは2004年にブロードコム社にTPM管理ソフトウェアのライセンスを供与しました。[ 76 ]
- マイクロチップ(旧アトメル)は、トラステッドプラットフォームモジュール仕様バージョン1.2リビジョン116に準拠していると主張するTPMデバイスを製造しており、複数のインターフェース(LPC、SPI、I2C)、モード(FIPS 140-2認定および標準モード)、温度グレード(商用および産業用)、パッケージ(TSSOPおよびQFN)で提供されています。 [ 77 ] [ 78 ] [ 79 ]同社のTPMはPCと組み込みデバイスをサポートしています。[ 77 ]また、TPMデバイスをさまざまな組み込み設計に統合するためのTPM開発キットも提供しています。[ 80 ]
- Nuvoton Technology Corporationは、PCアプリケーション向けのTPMデバイスを提供しています。また、Nuvotonは、I 2 CおよびSPIホストインターフェースを介して、組み込みシステムおよびモノのインターネット(IoT)アプリケーション向けのTPMデバイスも提供しています。NuvotonのTPMは、 ALC_FLR.1、AVA_VAN.4、ALC_DVS.2を拡張した保証レベルEAL 4のCommon Criteria(CC)、物理セキュリティ要件を含むFIPS 140-2レベル2、EMI/EMCレベル3、およびTrusted Computing Groupコンプライアンス要件に準拠しており、これらはすべて単一のデバイスでサポートされています。Winbond社製のTPMは現在、Nuvotonの一部です。[ 81 ]
- STマイクロエレクトロニクスは2005年からPCプラットフォームおよび組み込みシステム向けのTPMを提供しています。製品ラインナップ[82]には、シリアル・ペリフェラル・インターフェース(SPI)およびI2Cをサポートする複数のインターフェースと、様々な認証グレード(コンシューマー向け、産業向け、車載向け)を備えたディスクリートデバイスが含まれています。TPM製品は、ALC_FLR.1およびAVA_VAN.5を拡張したCommon Criteria (CC)EAL4+認証、物理セキュリティレベル3でFIPS 140-2レベル2認証、そしてTrusted Computing Group(TCG)認証を取得しています。
ハイブリッド型もあり、例えばTPMをイーサネットコントローラに統合することで、別個のマザーボードコンポーネントが不要になります。[ 83 ] [ 84 ]
フィールドアップグレード
フィールドアップグレードとは、TPMファームウェアのアップデートを指すTCG用語です。アップデートは、TPM 1.2とTPM 2.0の間、またはファームウェアバージョン間で行われます。ベンダーによっては、1.2と2.0間の移行回数を制限したり、以前のバージョンへのロールバックを制限したりしています。HP [ 85 ]などのプラットフォームOEMは、アップグレードツールを提供しています。
2016 年 7 月 28 日以降、すべての新しい Microsoft デバイス モデル、ライン、またはシリーズ (または CPU、グラフィック カードなどの主要な更新による既存のモデル、ライン、またはシリーズのハードウェア構成の更新) では、TPM 2.0 が実装され、既定で有効になっています。
TPM 1.2の部品は個別のシリコン部品で、通常はマザーボードにはんだ付けされていますが、TPM 2.0は、単一の半導体パッケージ内の個別の(dTPM)シリコン部品、1つまたは複数の半導体パッケージに組み込まれた統合部品(同じパッケージ内の他のロジックユニットと一緒に)、および汎用システムオンチップ(SoC)上の信頼できる実行環境(TEE)で実行されるファームウェア(fTPM)ベースの部品として利用できます。[ 86 ]
仮想TPM
- Google Compute Engineは、 Google CloudのShielded VM製品の一部として仮想化TPM(vTPM)を提供した最初の大手クラウドプロバイダーでした。 [ 87 ] Amazon Web Servicesも2022年にこれに続き、vTPMサービスを「Nitro TPM」と名付けました。[ 88 ]
- libtpmsライブラリは、Trusted Platform Module(TPM 1.2およびTPM 2.0)のソフトウェアエミュレーションを提供します。このライブラリは、TPM機能をハイパーバイザー、特にQemuに統合することを目的としています。[ 89 ]
オペレーティングシステム
- Windows 11では、最小システム要件としてTPM 2.0のサポートが必要です。[ 90 ] [ 91 ]多くのシステムではTPMはデフォルトで無効になっているため、有効にするにはコンピューターのUEFIの設定を変更する必要があります。[ 92 ]
- Windows 8以降では、TPM 2.0 がネイティブでサポートされています。
- Windows 7では、TPM 2.0のサポートを追加するための公式パッチをインストールできます。[ 93 ]
- Windows VistaからWindows 10までは、TPM 1.2 がネイティブでサポートされています。
- トラステッドプラットフォームモジュール2.0(TPM 2.0)は、Linuxカーネルバージョン4.0(2015年)以降でサポートされています[ 94 ] [ 95 ] [ 96 ] [ 97 ]
プラットフォーム
- Googleはセキュリティモデルの一部としてChromebookにTPMを組み込んでいます。 [ 98 ]
- Oracleは、T3シリーズやT4シリーズのサーバーなどのXシリーズおよびTシリーズシステムにTPMを搭載しています。[ 99 ] Solaris 11ではサポートされています。[ 100 ]
- 2006年、Intelプロセッサを搭載した最初のMacintoshモデルの発売に伴い、AppleはMacにTPMを搭載して出荷を開始しました。Appleは公式ドライバを提供しませんでしたが、GPLライセンスの移植版は提供されていました。[ 101 ] Appleは2006年以降、TPMを搭載したコンピュータを出荷していません。[ 102 ] 2016年以降、Apple製品は「Secure Enclave」と呼ばれるApple独自の信頼できるハードウェアコンポーネントの採用を開始しました。これは当初は独立したチップとして、後にApple Silicon CPUに統合されました。Apple Secure EnclaveはTPMと互換性がありません。[ 103 ]
- 2011年、台湾メーカーのMSIは、 AMD CPUとInfineon Security Platform TPMを搭載したWindpad 110Wタブレットを発売しました。このタブレットには、制御ソフトウェアバージョン3.7が付属しています。このチップはデフォルトで無効になっていますが、プリインストールされたソフトウェアで有効にすることができます。[ 104 ]
仮想化
- VMware ESXiハイパーバイザーは4.x以降TPMをサポートしており、5.0からはデフォルトで有効になっています。[ 105 ] [ 106 ]
- Xenハイパーバイザーは仮想TPMをサポートしています。各ゲストは、独自のエミュレートされたソフトウェアTPMを取得します。[ 107 ]
- KVMはQEMUと組み合わせることで、仮想TPMをサポートしています。2012年時点では、物理TPMチップを単一の専用ゲストにパススルーする機能をサポートしています。2017年12月にリリースされたQEMU 2.11では、エミュレートされたTPMをゲストに提供しています。[ 108 ]
- VirtualBoxは、2022年10月にリリースされたバージョン7.0以降、仮想TPM 1.2および2.0デバイスをサポートしています。[ 109 ]
ソフトウェア
- Microsoft のオペレーティング システムWindows Vista以降では、このチップをBitLockerというディスク暗号化コンポーネントと組み合わせて使用しています。Microsoft は、2015 年 1 月 1 日から、 Windows 8.1 のハードウェア認証に合格するためには、すべてのコンピューターに TPM 2.0 モジュールが搭載されていなければならないと発表していました。[ 110 ]しかし、2014 年 12 月の Windows 認証プログラムのレビューで、これはオプションの要件になりました。ただし、接続されたスタンバイシステムには TPM 2.0 が必須です。[ 111 ] Hyper-V で実行されている仮想マシンは、Windows 10 1511 および Windows Server 2016 以降、独自の仮想 TPM モジュールを持つことができます。 [ 112 ] Microsoft Windows には、TPM に関する情報を取得するために使用できるユーティリティtpmtoolと、コンピューター上でTPM 仮想スマート カードを作成および削除できるコマンド ライン ツールtpmvscmgrの2つの TPM 関連コマンドが含まれています。 [ 113 ] [ 114 ]
エンドースメントキー
TPMエンドースメントキー(EK)は、各TPMに固有の非対称鍵ペアです。RSAアルゴリズムとECCアルゴリズムを使用します。TPMメーカーは通常、TPMの不揮発性メモリにエンドースメントキー証明書をプロビジョニングします。この証明書は、TPMが真正であることを証明します。TPM 2.0以降、証明書はX.509 DER形式です。
これらの製造元は通常、証明機関のルート証明書 (場合によっては中間証明書) を自社の Web サイトで提供しています。
- AMD [ 115 ] [ 116 ] [ 117 ] [ 118 ]
- インフィニオン[ 119 ]
- インテル[ 120 ] [ 121 ]
- ネイションZ [ 122 ] [ 123 ] [ 124 ] [ 125 ]
- ヌヴォトン[ 126 ] [ 127 ] [ 128 ] [ 129 ] [ 130 ]
- STマイクロ[ 131 ] [ 132 ] [ 133 ] [ 134 ] [ 135 ] [ 136 ] [ 137 ] [ 138 ] [ 139 ] [ 140 ]
ソフトウェアライブラリ
TPMを利用するには、TPMと通信し、生のTPM通信よりも使いやすいAPIを提供するソフトウェアライブラリが必要です。現在、そのようなオープンソースのTPM 2.0ライブラリはいくつか存在します。中にはTPM 1.2もサポートしているものもありますが、ほとんどのTPM 1.2チップは既に非推奨となっており、最近の開発はTPM 2.0に重点を置いています。
通常、TPMライブラリは、TPMコマンドに1対1でマッピングされたAPIを提供します。TCG仕様では、このレイヤーをシステムAPI (SAPI) と呼んでいます。これにより、ユーザーはTPM操作をより細かく制御できますが、複雑さが増します。複雑さを軽減するために、ほとんどのライブラリは複雑なTPM操作をより簡単に呼び出す方法も提供しています。TCG仕様では、これらの2つのレイヤーを拡張システムAPI (ESAPI) と機能API (FAPI) と呼んでいます。
現在、TCG仕様に準拠するスタックは1つだけです。他のオープンソースTPMライブラリはすべて、より豊富なAPIを備えた独自の形式を使用しています。
| TPMライブラリ | API | TPM 2.0 | TPM 1.2 | 認証サーバーまたは例 | マイクロソフトウィンドウズ | リナックス | ベアメタル |
|---|---|---|---|---|---|---|---|
| tpm2-tss [ 141 ] | TCG仕様の SAPI、ESAPI、FAPI | はい | いいえ | いいえ、しかし別のプロジェクトがあります[ a ] | はい | はい | たぶん[ b ] |
| IBMTSS [ 144 ] [ 145 ] | TPM コマンドへの 1:1 マッピング+ 豊富な API (上位のマイルド レイヤー) | はい | 部分的 | はい、「IBM ACS」[ 146 ] [ 147 ] | はい | はい | いいえ |
| ゴー・ティーピーエム[ 148 ] | TPM コマンドへの 1:1 マッピング+ 豊富な API (上位のマイルド レイヤー) | はい | 部分的 | はい、「Go-attestation」[ 149 ] | はい | はい | いいえ |
| ウルフTPM [ 150 ] | TPM コマンドへの 1:1 マッピング+ 豊富な API (ラッパー) | はい | いいえ | はい、例はライブラリ内にあります | はい | はい | はい |
| TSS.MSR [ 151 ] | TPM コマンドへの 1:1 マッピング+ 豊富な API (ラッパー) | はい | いいえ | はい、例はライブラリ内にあります | はい | はい[ c ] | いいえ |
- ^ Fraunhofer [ 142 ]による「CHARRA」という別のプロジェクトがあり、これはtpm2-tssライブラリをリモート認証に使用しています。他のスタックには、認証サーバーが付属しているか、認証サンプルが直接含まれています。IBMはSourceForgeで「IBM ACS」と呼ばれるオープンソースのリモート認証サーバーを提供しており、GoogleはGitHubで「Go-Attestation」を公開しています。一方、「wolfTPM」は、同じくGitHubで、オープンソースコード内に時刻認証とローカル認証のサンプルを直接提供しています。
- ^ tpm2-tssライブラリを使用したAURIX 32ビットSoCのサンプルプロジェクトに関するアプリケーションノート[ 143 ]があります。
- ^ Linux で実行するには追加のライブラリ (dotnet) が必要です。
これらのTPMライブラリは、開発者やユーザーがTPMと対話するためのインターフェースを提供するため、TPMスタックと呼ばれることもあります。表からわかるように、TPMスタックはオペレーティングシステムとトランスポート層を抽象化するため、ユーザーは1つのアプリケーションをプラットフォーム間で移行できます。例えば、TPMスタックAPIを使用すれば、物理チップがホストシステムにSPI、I2C、またはLPCインターフェースを介して接続されているかどうかに関係なく、ユーザーはTPMを同じように操作できます。
参照
- AMD プラットフォーム セキュリティ プロセッサ
- ARM トラストゾーン
- 暗号シュレッディング
- ハードウェアセキュリティ
- ハードウェアセキュリティモジュール
- 恒志チップ
- インテル マネジメント エンジン
- マイクロソフト プルトン
- 次世代セキュアコンピューティング基盤
- セキュアエンクレーブ
- 脅威モデル
参考文献
- ^ Warren, Tom (2021年6月25日). 「なぜWindows 11はTPMチップの使用を強制するのか」 The Verge. 2023年12月7日時点のオリジナルよりアーカイブ。 2021年11月13日閲覧。
- ^アーサー・ウィル、チャレナー・デイビッド、ゴールドマン・ケネス(2015年)、アーサー・ウィル、チャレナー・デイビッド、ゴールドマン・ケネス(編)、「TPMの歴史」、TPM 2.0実践ガイド:新時代のセキュリティにおける新しいトラステッド・プラットフォーム・モジュールの使用、カリフォルニア州バークレー:Apress、pp. 1– 5、doi:10.1007/978-1-4302-6584-9_1、ISBN 978-1-4302-6584-9
{{citation}}: CS1 maint: ISBNによる作業パラメータ(リンク) - ^ 「ISO/IEC 11889-1:2009 – 情報技術 – トラステッド・プラットフォーム・モジュール – パート1:概要」 ISO.org国際標準化機構2009年5月。2017年1月28日時点のオリジナルよりアーカイブ。 2013年11月30日閲覧。
- ^ 「TPM 1.2 主要仕様」 . Trusted Computing Group . 2024年6月11日時点のオリジナルよりアーカイブ。2021年11月8日閲覧。
- ^ a b c「Trusted Platform Module (TPM) の仕様」 . Trusted Computing Group . 2011年3月1日. 2017年10月22日時点のオリジナルよりアーカイブ。2016年10月30日閲覧。
- ^ 「Trusted Computing Group、プラットフォームとデバイスのセキュリティ強化に向けたTPM 2.0仕様を発表」 Trusted Computing Group、2014年4月1日。2025年3月6日時点のオリジナルよりアーカイブ。 2021年11月8日閲覧。
- ^ a b「TPMライブラリ仕様2.0」。Trusted Computing Group。2016年10月29日時点のオリジナルよりアーカイブ。2016年10月30日閲覧。
- ^ 「パート1:アーキテクチャ」(PDF)、Trusted Platform Module Library、Trusted Computing Group、2014年10月30日、2016年10月28日時点のオリジナルよりアーカイブ(PDF) 、 2016年10月27日取得
- ^ 「TPM 1.2 vs. 2.0 の機能 | Dell US」。
- ^ 「TPM 1.2、2.0、FTPM(ファームウェアベースTPM)情報」。2020年2月6日時点のオリジナルよりアーカイブ。 2020年8月31日閲覧。
- ^ a bアーサー, ウィル; チャレナー, デイビッド; ゴールドマン, ケネス (2015). TPM 2.0実践ガイド. p. 69. doi : 10.1007/978-1-4302-6584-9 . ISBN 978-1-4302-6583-2。
- ^ 「TPM 2.0のPCクライアント保護プロファイル – Trusted Computing Group」 . trustedcomputinggroup.org . 2016年10月31日時点のオリジナルよりアーカイブ。 2016年10月30日閲覧。
- ^ 「TPM 2.0 モバイルリファレンスアーキテクチャ仕様 – Trusted Computing Group」 . trustedcomputinggroup.org. 2016年11月1日時点のオリジナルよりアーカイブ。2016年10月31日閲覧。
- ^ 「TCG TPM 2.0 Library Profile for Automotive-Thin」 . trustedcomputinggroup.org . 2015年3月1日. 2017年4月26日時点のオリジナルよりアーカイブ。2017年4月25日閲覧。
- ^ a b c d e「アーカイブコピー」(PDF)。2016年10月30日時点のオリジナルよりアーカイブ(PDF) 。 2016年10月29日閲覧。
{{cite web}}: CS1 maint: アーカイブされたコピーをタイトルとして (リンク) - ^ 「アーカイブコピー」(PDF)。2016年10月30日時点のオリジナルよりアーカイブ(PDF) 。 2016年10月29日閲覧。
{{cite web}}: CS1 maint: アーカイブされたコピーをタイトルとして (リンク) - ^ 「TPM主要仕様レベル2バージョン1.2、改訂103:パート1設計原則」(PDF) 2007年7月9日。 2024年2月16日閲覧。
- ^ a b c d「TCG Protection Profile for PC Client Specific TPM 2.0 Library Revision 1.59; Version 1.3」(PDF)。2021年9月29日。2025年3月6日時点のオリジナルよりアーカイブ(PDF) 。 2024年2月16日閲覧。
- ^ 「アーカイブコピー」(PDF)。2016年10月31日時点のオリジナルよりアーカイブ(PDF) 。 2016年10月30日閲覧。
{{cite web}}: CS1 maint: アーカイブされたコピーをタイトルとして (リンク) - ^ 「アーカイブコピー」(PDF)。2019年1月23日時点のオリジナルよりアーカイブ(PDF) 。 2019年1月23日閲覧。
{{cite web}}: CS1 maint: アーカイブされたコピーをタイトルとして (リンク) - ^ 「アーカイブコピー」(PDF)。2016年10月31日時点のオリジナルよりアーカイブ(PDF) 。 2016年10月30日閲覧。
{{cite web}}: CS1 maint: アーカイブされたコピーをタイトルとして (リンク) - ^ 「アーカイブコピー」(PDF)。2016年10月28日時点のオリジナルよりアーカイブ(PDF) 。 2016年10月27日閲覧。
{{cite web}}: CS1 maint: アーカイブされたコピーをタイトルとして (リンク) - ^「Section 23: Enhanced Authorization (EA) Commands」、Trusted Platform Module Library; Part 3: Commands (PDF)、Trusted Computing Group、2014年3月13日、2014年9月3日時点のオリジナルよりアーカイブ(PDF) 、 2014年9月2日取得
- ^ Alin Suciu; Tudor Carean (2010). 「TPMチップの真乱数生成器のベンチマーク」. arXiv : 1008.2223 [ cs.CR ].
- ^ TPM主要仕様レベル2 (PDF)、第1部設計原則 (バージョン1.2、改訂116版)、2021年2月24日時点のオリジナルよりアーカイブ(PDF) 、 2017年9月12日閲覧。
- ^ 「マシンレベルとユーザーレベルのRSAキーコンテナについて」 2014年10月22日。2022年6月2日時点のオリジナルよりアーカイブ。2022年6月2日閲覧。
- ^ "tspi_data_bind(3) – データBLOBの暗号化" (Posixマニュアルページ) . Trusted Computing Group. 2013年11月29日時点のオリジナルよりアーカイブ。2009年10月27日閲覧。
- ^ Trusted Platform Module Library仕様、ファミリー「2.0」(PDF)、第1部 – アーキテクチャ、第12節、TPM動作状態(レベル00、リビジョン01.59版)、Trusted Computing Group、2021年1月9日時点のオリジナルからアーカイブ(PDF) 、 2021年1月17日取得
- ^ TPM Main Specification Level 2 (PDF)、第3部 - コマンド (バージョン1.2、リビジョン116版)、Trusted Computing Group、2011年9月28日時点のオリジナルからアーカイブ(PDF) 、 2011年6月22日取得
- ^ TPMに関するMicrosoftの記事、2008年7月25日、2021年1月2日時点のオリジナルよりアーカイブ、 2021年4月1日閲覧。
- ^ 「TPM – Trusted Platform Module」 IBM 2016年8月3日時点のオリジナルよりアーカイブ。
- ^ 「Windows 11 TPM 2.0 要件には特別な例外がある」 SlashGear 2021年6月28日. 2021年6月28日時点のオリジナルよりアーカイブ。 2021年6月29日閲覧。
- ^ a b「LUKSによるTPM NVRAMへのキー保存のサポート」 . github.com . 2013年. 2013年9月16日時点のオリジナルよりアーカイブ。2013年12月19日閲覧。
- ^ 「システムボード交換後のMicrosoft Office Outlook Exchangeエラー80090016」。2021年6月28日時点のオリジナルよりアーカイブ。 2020年12月23日閲覧。
- ^ a b Greene, James (2012). 「Intel Trusted Execution Technology」(PDF) (ホワイトペーパー). Intel. 2014年6月11日時点のオリジナルよりアーカイブ(PDF) 。 2013年12月18日閲覧。
- ^ “TPM暗号化” . 2021年6月28日時点のオリジナルよりアーカイブ。2021年3月29日閲覧。
- ^ 「TPM認定製品リスト」。Trusted Computing Group。2016年10月14日時点のオリジナルよりアーカイブ。2016年10月1日閲覧。
- ^ 「TCGベンダーIDレジストリ」(PDF) 2015年9月23日. 2016年10月28日時点のオリジナルよりアーカイブ(PDF) 2016年10月27日閲覧。
- ^ Lich, Brian; Browers, Nick; Hall, Justin; McIlhargey, Bill; Farag, Hany (2017年10月27日). 「TPM 推奨事項」 . Microsoft Docs . Microsoft . 2018年1月11日時点のオリジナルよりアーカイブ。 2018年1月10日閲覧。
- ^ 「Trusted Platform Module 2.0: A Brief Introduction」(PDF) . Trusted Computing Group. 2016年10月13日. 2019年2月3日時点のオリジナルよりアーカイブ(PDF) . 2018年3月31日閲覧。
- ^ 「TPM認定製品」。2025年3月6日時点のオリジナルよりアーカイブ。2022年9月6日閲覧。
- ^ 「Trusted Platform Module (TPM) - 2.0: A BRIEF INTRODUCTION」(PDF)。2025年3月6日時点のオリジナルよりアーカイブ(PDF) 。 2023年8月20日閲覧。
- ^ 「GCE Shielded VM - Virtual Trusted Platform Module (vTPM)」。2021年12月1日時点のオリジナルよりアーカイブ。2021年12月1日閲覧。
- ^ “GitHub - microsoft/ms-tpm-20-ref: TCG Trusted Platform Module 2.0仕様のリファレンス実装” . GitHub. 2020年10月27日時点のオリジナルよりアーカイブ。2020年4月5日閲覧。
- ^ 「Intelが新たなTPM2ソフトウェアスタックをオープンソース化 - Phoronix」。2020年8月10日時点のオリジナルよりアーカイブ。2020年4月5日閲覧。
- ^ “Linux TPM2 & TSS2 ソフトウェア” . GitHub . 2020年7月9日時点のオリジナルよりアーカイブ。2020年4月5日閲覧。
- ^ 「TPM2ソフトウェアスタック:主要なオープンソースリリースIntelソフトウェアの紹介」。2020年4月9日時点のオリジナルよりアーカイブ。2020年4月5日閲覧。
- ^ 「オープンソースのTPM 2.0ソフトウェアスタックによりセキュリティ導入が容易になる」 2018年8月17日。2019年6月18日時点のオリジナルよりアーカイブ。2020年4月5日閲覧。
- ^ 「Infineon、TPM 2.0向けオープンソースソフトウェアスタックを実現」 2018年8月17日. 2021年2月3日時点のオリジナルよりアーカイブ。2020年4月5日閲覧。
- ^ “IBMのソフトウェアTPM 2.0のダウンロード | SourceForge.net” . 2019年6月12日時点のオリジナルよりアーカイブ。2020年4月5日閲覧。
- ^ “IBM SW TPM 2.0” . GitHub . 2020年9月18日時点のオリジナルよりアーカイブ。2021年6月2日閲覧。
- ^ 「Windows 10および11でfTPMを有効にすると断続的なシステムスタッターが発生する」 AMD、2022年3月8日。2024年3月25日時点のオリジナルよりアーカイブ。 2022年7月2日閲覧。
- ^ Paul Alcorn (2022年3月7日). 「AMD、RyzenのfTPMスタッタリング問題に対する修正と回避策を発表」 . Tom's Hardware . 2022年7月2日閲覧。
- ^リチャード・マシュー・ストールマン「プロジェクトGNU」フリーソフトウェア財団。2011年6月29日時点のオリジナルよりアーカイブ。 2016年7月21日閲覧。
- ^ 「TrueCrypt ユーザーガイド」(PDF) . truecrypt.org . TrueCrypt Foundation. 2012年2月7日. p. 129. 2019年12月25日時点のオリジナルよりアーカイブ(PDF) . 2018年2月20日閲覧– grc.com経由。
- ^ "FAQ" . veracrypt.fr . IDRIX. 2017年7月2日. 2025年2月25日時点のオリジナルよりアーカイブ。 2018年1月11日閲覧。
- ^ Culp, Scott (2000). 「セキュリティに関する10の不変の法則(バージョン2.0)」 . TechNet Magazine . Microsoft . 2015年12月9日時点のオリジナルよりアーカイブ– Microsoft TechNet経由.
- ^ Johansson, Jesper M. (2008年10月). 「Security Watch Revisiting the 10 Immutable Laws of Security, Part 1」 . TechNet Magazine . Microsoft . 2017年4月10日時点のオリジナルよりアーカイブ– Microsoft TechNet経由.
- ^自律型およびトラステッドコンピューティング. コンピュータサイエンス講義ノート. 第4610巻. 2007年. doi : 10.1007/978-3-540-73547-2 . ISBN 978-3-540-73546-5。
- ^ピアソン、シアーニ、バラチェフ、ボリス (2002).信頼できるコンピューティングプラットフォーム:TCPA技術の文脈. プレンティス・ホール. ISBN 9780130092205。
- ^ 「Win32_TpmクラスのSetPhysicalPresenceRequestメソッド」。Microsoft 。 2009年5月19日時点のオリジナルよりアーカイブ。2009年6月12日閲覧。
- ^ 「あなたのコンピュータを信頼できますか? - GNUプロジェクト - フリーソフトウェア財団」www.gnu.org。2025年2月26日時点のオリジナルよりアーカイブ。2023年9月6日閲覧。
- ^ https://lore.kernel.org/lkml/CUGA0YM7BIJN.3RDWZ1WZSWG28@seitikki/T/#eb2966572c43ecca264bc65dc4433494b74562fc5
- ^ Messmer, Ellen (2012年1月30日). 「Black Hat: 研究者、Xbox 360などの製品のセキュリティ保護に使用されたプロセッサのハッキングを主張」 . Network World . 2012年1月30日時点のオリジナルよりアーカイブ。 2017年8月10日閲覧。
{{cite web}}: CS1 maint: bot: 元のURLステータス不明(リンク) - ^ Szczys, Mike (2010年2月9日). 「TPM暗号が破られる」 HACKADAY . 2010年2月12日時点のオリジナルよりアーカイブ。
- ^ Melissa Michael (2018年10月8日). 「エピソード14 コールドブート攻撃の再発明:現代のラップトップ版」(ポッドキャスト). F-Secureブログ. 2019年9月28日時点のオリジナルよりアーカイブ。 2019年9月28日閲覧。
- ^ Scahill, Jeremy Scahill、Josh Begley、Jeremy; Begley, Josh (2015年3月10日). 「CIAによるAppleの秘密窃盗作戦」 . The Intercept. 2017年8月9日時点のオリジナルよりアーカイブ。 2017年8月10日閲覧。
- ^ 「TPMの電力解析脆弱性とBitlockerへのエクスプロイト公開 – The Intercept」The Intercept . 2017年7月9日時点のオリジナルよりアーカイブ。2017年8月10日閲覧。
- ^ a b Cimpanu, Catalin (2018年8月29日). 「研究者らがTPMチップに対する2つの新たな攻撃の詳細を明らかに」 . Bleeping Computer. 2018年10月7日時点のオリジナルよりアーカイブ。 2019年9月28日閲覧。
- ^ Goodin, Dan (2017年10月16日). 「新たに発見された欠陥により、数百万もの高セキュリティ暗号鍵が機能不全に」 Ars Technica. 2018年10月19日時点のオリジナルよりアーカイブ。 2017年10月18日閲覧。
- ^ 「NSAはMicrosoftのBitLockerを突破できるか? – Schneier on Security」www.schneier.com 2015年3月10日. 2017年8月10日時点のオリジナルよりアーカイブ。 2017年8月10日閲覧。
- ^ "「TPM アップデート - インフィニオン テクノロジーズ」. 2021年2月5日時点のオリジナルよりアーカイブ。2021年3月19日閲覧。
- ^ a bハン・スンフン、シン・ウック、パーク・ジュンヒョク、キム・ヒョンチュン(2018年8月15~17日)。「悪い夢:寝ている間にTrusted Platform Moduleを破壊しよう」(PDF)第27回USENIXセキュリティシンポジウム。米国メリーランド州ボルチモア:USENIX協会。ISBN 97819391330452018年8月20日時点のオリジナルよりアーカイブ(PDF)。
- ^ 「Trusted Platform Module のセキュリティを30分で破る、はんだ付けは不要」。2021年8月3日。
- ^ 「Trusted Platform Module (TPM) im LAN-Adapter」 Heise Online、2005年3月12日。2019年1月7日時点のオリジナルよりアーカイブ。 2019年1月7日閲覧。
- ^ a b「Home – Microchip Technology」 . www.atmel.com . 2016年10月5日時点のオリジナルよりアーカイブ。2016年10月4日閲覧。
- ^ 「AN_8965 TPM 部品番号選択ガイド – アプリケーションノート – Microchip Technology Inc」(PDF) . www.atmel.com . 2016年10月5日時点のオリジナル(PDF)からアーカイブ。 2016年10月4日閲覧。
- ^ "「トラステッド プラットフォーム モジュール」「 . Microchip Technology. 2025年2月14日時点のオリジナルよりアーカイブ。2024年2月14日閲覧。
- ^ "Home – Microchip Technology" . www.atmel.com . 2016年10月5日時点のオリジナルよりアーカイブ。2016年10月4日閲覧。
- ^ “Nuvoton TPM” . 2025年3月6日時点のオリジナルよりアーカイブ。2021年6月29日閲覧。
- ^ 「STSAFE-TPM」(PDF) . 2025年3月6日時点のオリジナルよりアーカイブ(PDF) . 2021年7月6日閲覧。
- ^ 「脆弱なソフトウェアを安全なハードウェアに置き換える:トラステッド・プラットフォーム・モジュール(TPM)と企業におけるその活用方法」(PDF)。トラステッド・コンピューティング・グループ。2008年。2014年7月14日時点のオリジナルからアーカイブ(PDF) 。 2014年6月7日閲覧。
- ^ 「デスクトップ向けTPM1.2統合型NetXtremeギガビットイーサネットコントローラ」 Broadcom、2009年5月6日。2014年6月14日時点のオリジナルよりアーカイブ。 2014年6月7日閲覧。
- ^ 「HP TPM 構成ユーティリティ」。
- ^ 「TPM vs PTT:これらのテクノロジーの主な違いは何ですか?」 2021年8月9日。2025年2月12日時点のオリジナルよりアーカイブ。2022年6月2日閲覧。
- ^ 「Shielded VMs」 . Google Cloud. 2019年4月12日時点のオリジナルよりアーカイブ。2019年4月12日閲覧。
- ^ 「Amazon EC2がNitroTPMとUEFIセキュアブートをサポート」 AWSニュースブログ2022年5月11日。 2025年2月1日閲覧。
- ^ “libtpms Virtual TPM” . GitHub . 2021年10月27日. 2025年1月4日時点のオリジナルよりアーカイブ。 2021年6月29日閲覧。
- ^ Microsoft. 「Windows 11 の仕様とシステム要件 | Microsoft」 . Windows . 2022年5月31日時点のオリジナルよりアーカイブ。2021年10月2日閲覧。
- ^ Chabaud, Florent (2022年11月15~16日). 「エッジからクラウドへのハードウェアRoot-of-Trustの設定とその活用方法」(PDF) . le Guernic, Gurvan (編). Proceedings of the 29th Computer & Electronics Security Application Rendezvous . Rennes, France: C&ESAR 2022. pp. 115– 130. 2025年3月6日時点のオリジナルよりアーカイブ(PDF) . 2024年1月8日閲覧。場所: Université de Rennes 1、Campus de Beaulieu、IRISA/Inria Rennes、263 avenue du Général Lecklec、35042 RENNES cedex。
- ^ 「Windows 11アップデート:TPM 2.0とPCヘルスチェックの混乱」 SlashGear 、 2021年6月24日。2021年6月24日時点のオリジナルよりアーカイブ。 2021年6月24日閲覧。
- ^ 「Windows 7およびWindows Server 2008 R2でTPM 2.0のサポートを追加する更新プログラム - Microsoftサポート」。2025年2月12日時点のオリジナルよりアーカイブ。2024年1月4日閲覧。
- ^ “TPM 2.0 Support Sent In For The Linux 3.20 Kernel - Phoronix” . 2021年2月28日時点のオリジナルよりアーカイブ。2020年4月5日閲覧。
- ^ 「Linuxカーネル、リリースオドメーターを4.0に更新」 ZDNET 2025年2月17日時点のオリジナルよりアーカイブ。2025年2月4日閲覧。
- ^ “TPM 2.0 Support Continues Maturing In Linux 4.4 - Phoronix” . 2021年3月5日時点のオリジナルよりアーカイブ。2020年4月5日閲覧。
- ^ “Linux 4.4でTPM 2.0がディストリビューション向けに整備される - Phoronix” . 2020年8月14日時点のオリジナルよりアーカイブ。 2020年4月5日閲覧。
- ^ 「Chromebookのセキュリティ:より安全にブラウジング」。Chromeブログ。2016年4月25日時点のオリジナルよりアーカイブ。 2013年4月7日閲覧。
- ^ 「Oracle SolarisとOracle SPARC T4サーバー - エンタープライズクラウド導入向けに連携設計」(PDF)。Oracle。2012年10月24日時点のオリジナルよりアーカイブ(PDF) 。 2012年10月12日閲覧。
- ^ "tpmadm" (manページ). Oracle. 2012年11月14日時点のオリジナルよりアーカイブ。2012年10月12日閲覧。
- ^ Singh, Amit、「Trusted Computing for Mac OS X」、OS X book、2011年7月21日時点のオリジナルよりアーカイブ、 2011年8月2日閲覧。。
- ^ 「あなたのノートパソコンのデータは安全ではありません。だから修復しましょう」。PC World。2009年1月20日。2013年11月4日時点のオリジナルよりアーカイブ。 2013年8月22日閲覧。
- ^ 「Macの飛び地と飛び地の簡潔な歴史」 The Eclectic Light Company、2024年6月15日。 2025年2月1日閲覧。
- ^ 「TPM。安心のための完全な保護」。Winpad 110W。MSI。2013年5月13日時点のオリジナルよりアーカイブ。 2013年5月20日閲覧。
- ^セキュリティと仮想化レイヤー、VMware、2013年11月4日時点のオリジナルよりアーカイブ、2013年5月21日取得。
- ^ VMware ESXiを搭載したDell PowerEdgeサーバーでIntel TXTを有効にする、Dell、2014年3月16日のオリジナルからアーカイブ、 2013年5月21日取得。
- ^ 「XEN Virtual Trusted Platform Module (vTPM)」。2015年9月15日時点のオリジナルよりアーカイブ。2015年9月28日閲覧。
- ^ “QEMU 2.11 Changelog” . qemu.org . 2017年12月12日. 2018年2月9日時点のオリジナルよりアーカイブ。2018年2月8日閲覧。
- ^ “Changelog for VirtualBox 7.0” . virtualbox.org . 2022年10月10日. 2022年11月6日時点のオリジナルよりアーカイブ。 2022年11月6日閲覧。
- ^ 「Windows ハードウェア認定要件」。Microsoft。2021年6月29日時点のオリジナルよりアーカイブ。2013年7月23日閲覧。
- ^ 「クライアントおよびサーバーシステムのWindowsハードウェア認定要件」。Microsoft。2015年7月1日時点のオリジナルよりアーカイブ。 2015年6月5日閲覧。
- ^ 「Windows Server 2016 の Hyper-V の新機能」。Microsoft。2017年3月25日時点のオリジナルよりアーカイブ。2017年3月24日閲覧。
- ^ "tpmtool | Microsoft Docs" . 2022年9月16日時点のオリジナルよりアーカイブ。2021年7月13日閲覧。
- ^ "tpmvscmgr | Microsoft Docs" . 2022年5月9日時点のオリジナルよりアーカイブ。2021年7月13日閲覧。
- ^ AMD EK RSAルート証明書、2021年7月23日のオリジナルからアーカイブ、 2021年7月23日取得
- ^ AMD EK ECCルート証明書、2021年7月23日のオリジナルからアーカイブ、 2021年7月23日取得
- ^ AMD EK Ryzen 6000 RSA 中級証明書、2021年7月23日のオリジナルからアーカイブ、 2021年7月23日取得
- ^ AMD EK Ryzen 6000 ECC 中級証明書、2021年7月23日のオリジナルからアーカイブ、 2021年7月23日取得
- ^ Infineon ルート証明書
- ^ Intel EK ルート証明書
- ^ Intel EK 中級証明書、2021年7月23日のオリジナルからアーカイブ、 2021年7月23日取得
- ^ NationZ EK Root Certificate、2021年7月23日時点のオリジナルよりアーカイブ、 2021年7月23日取得
- ^ NationZ EK 中級証明書
- ^ NationZ EK 中級証明書
- ^ NationZ EK Intermediate Certificate、2021年7月23日時点のオリジナルよりアーカイブ、 2021年7月23日閲覧。
- ^ Nuvoton EK ルート証明書 1110
- ^ Nuvoton EK Root Certificate 1111、2021年7月26日時点のオリジナルよりアーカイブ、 2021年7月26日取得
- ^ Nuvoton EK ルート証明書 2110
- ^ Nuvoton EK ルート証明書 2111
- ^ Nuvoton EK ルート証明書 2112
- ^ ST Micro EK GlobalSign Certificate、2021年7月23日時点のオリジナルよりアーカイブ、 2021年7月23日取得
- ^ ST Micro EK Root Certificate、2021年7月23日時点のオリジナルよりアーカイブ、 2021年7月23日取得
- ^ ST Micro EK 中級証明書
- ^ ST Micro EK Intermediate Certificate、2021年7月23日時点のオリジナルよりアーカイブ、 2021年7月23日取得
- ^ ST Micro EK 中級証明書
- ^ ST Micro EK 中級証明書
- ^ ST Micro EK Intermediate Certificate、2021年7月23日時点のオリジナルよりアーカイブ、 2021年7月23日取得
- ^ ST Micro EK GlobalSign ECC 証明書
- ^ ST Micro EK ECC ルート証明書
- ^ ST Micro EK ECC 中級証明書
- ^ tpm2-software/tpm2-tss、Linux TPM2 & TSS2ソフトウェア、2020年11月18日、2020年11月12日時点のオリジナルよりアーカイブ、2020年11月20日取得
- ^ Fraunhofer-SIT/charra、Fraunhofer Institute for Secure Information Technology、2020年8月26日、2020年10月29日時点のオリジナルよりアーカイブ、 2020年11月20日閲覧。
- ^ AG、Infineon Technologies。「OPTIGA TPM SLI 9670 A-TPMボード - Infineon Technologies」。www.infineon.com。2020年8月6日時点のオリジナルよりアーカイブ。2020年11月20日閲覧。
- ^ 「IBM TSS for TPM 2.0」。2021年6月29日時点のオリジナルよりアーカイブ。2021年6月2日閲覧。
- ^ “IBM TSS for TPM 2.0” . GitHub . 2021年6月29日時点のオリジナルよりアーカイブ。2021年6月2日閲覧。
- ^ 「IBM TPM Attestation Client Server」。2021年3月2日時点のオリジナルよりアーカイブ。2020年11月20日閲覧。
- ^ 「IBM TPM Attestation Client Server」 . GitHub . 2021年6月29日時点のオリジナルよりアーカイブ。2021年6月2日閲覧。
- ^ google/go-tpm、2020年11月18日、2020年12月14日時点のオリジナルよりアーカイブ、 2020年11月20日閲覧。
- ^ google/go-attestation、2020年11月19日、2020年11月19日時点のオリジナルよりアーカイブ、 2020年11月20日閲覧。
- ^ wolfSSL/wolfTPM , wolfSSL, 2020-11-18, 2020年11月20日時点のオリジナルよりアーカイブ, 2020年11月20日閲覧
- ^ TSS.MSR、2021年6月26日時点のオリジナルよりアーカイブ。 2021年6月17日閲覧。