Trusted Platform Module 2.0

Observação: Desde 28 de julho de 2016, todos os novos modelos, linhas ou séries de dispositivos (ou se você estiver atualizando a configuração de hardware de um modelo, linha ou série existente com uma atualização importante, como placas gráficas de CPU) devem implementar e habilitar por padrão o TPM 2.0 (detalhes na seção 3.7 da página Requisitos mínimos de hardware). O requisito para habilitar o TPM 2.0 aplica-se somente à fabricação de novos dispositivos.

A tecnologia TPM foi desenvolvida para fornecer funções relacionadas à segurança com base em hardware. Chip TPM é um processador de criptografia segura que ajuda em ações como gerar, armazenar e limitar o uso de chaves de criptografia. Muitos TPMs incluem mecanismos de segurança física para torná-lo resistente a adulterações nas funções de segurança do TPM por software mal-intencionado.

Tradicionalmente, os TPMs eram chips discretos soldados na placa-mãe do computador. Tais implementações permitem que você, como o OEM (fabricante de equipamento original) do computador avaliem e certifiquem o TPM separado do restante do sistema. Algumas implementações de TPM mais recentes integram a funcionalidade TPM no mesmo chipset que outros componentes da plataforma, embora ainda forneçam separação lógica semelhante a chips TPM discretos.

Os TPMs são passivos: eles recebem comandos e retornam respostas. Para obter todos os benefícios de um TPM, integre cuidadosamente o hardware e o firmware do sistema ao TPM para enviar comandos a ele e reagir às suas respostas. Os TPMs fornecem benefícios de segurança e privacidade para hardware do sistema, proprietários de plataforma e usuários.

Antes de ser usado para cenários avançados, entretanto, um TPM deve ser provisionado. Desde o Windows 10, o sistema operacional é inicializado automaticamente e assume propriedade do TPM. Isso significa que os profissionais de TI não devem ter que configurar ou monitorar o sistema.

Para obter mais informações sobre os requisitos específicos que devem ser atendidos, consulte System.Fundamentals.TPM20 no download de Especificações e Políticas para seu sistema operacional.

Profissionais de TI: para entender como o TPM funciona em sua empresa, consulte Trusted Platform Module.