Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://pc.watch.impress.co.jp/docs/topi...34277.html

윈도우 11의 요구 스펙입니다. 다른 건 특별할 게 없지만 TPM 2.0을 지원해야 한다는 내용이 있습니다. 

https://www.microsoft.com/ko-kr/windows/windows-11-specifications

 

MS는 TPM이 무엇인지 아래 문서에서 설명하고 있습니다. 

https://docs.microsoft.com/ko-KR/windows/security/information-protection/tpm/trusted-platform-module-overview

 

마이크로소프트는 2016년, 윈도우 10에 맞춰 TPM 2.0이 필요하다고 밝혔으며 윈도우 11부터는 필수 조건으로 내세웠습니다. TPM(Trusted Platform Module)은 여러 보안 기능을 제공하는 모듈입니다. 암호화 알고리즘 엔진, 해시 엔진, 키 생성기, 난수 생성기, 비휘발성 메모리 등을 갖춘 모듈로, TPM 모듈은 암호화 키를 만들고 관리하는 역할을 합니다. 

 

암호화 키를 다른 곳에 저장해 보다 엄격하게 관리하겠다는 발상에서 나온 것인데요. TPM은 1.2에서 2.0으로 오면서 기능이 대폭 강화됐습니다. 암호화 알고리즘은 RCA 외에 ECC를 추가했고, 암호화 키 관리 게층이 1개에서 3개로 늘어났으며, 컴퓨터 외에 핸드폰이나 자동차용 라이브러리도 제공합니다. 구형 PC는 TPM 1.2까지만 지원하는 경우가 많습니다. 

 

TPM을 사용하는 가장 대표적인 사례가 윈도우의 비트락커(BitLocker)입니다. 스토리지를 암호화해 데이터를 보호하는 기능입니다. 만약 스토리지만 따로 빼낸다 하더라도 데이터의 보안을 지킬 수 있습니다. 또 부팅 과정을 모니터링하고 뭔가 문제가 있다고 판단하면 스토리지 암호를 풀지 못하도록 막습니다. 정상적인 상황에서는 TPM과 시스템 펌웨어가 서로 통신해 UEFE/바이오스 펌웨어 코드, 정상적인 부팅 시퀸스, BCD 구성 등을 대조해 통과시킵니다. 하지만 USB나 다른 시스템을 통해 우회한다면 다른 값이 나오기에 부팅과 사용을 막아버립니다. 그 외에 Credential Guard, Windows Hello for Business 같은 기능에서도 TPM을 사용합니다. 

 

010.jpg

 

TPM은 별도의 모듈 형태로 나온 제품을 가장 많이 씁니다. 메인보드의 전용 핀 헤더에 TPM 모듈을 장착하는 식이죠. 하지만 이걸 장착한 시스템은 많지 않습니다. 그렇다고 이 TPM 모듈을 꼭 살 필요는 없습니다. 최근에는 CPU의 SoC에 탑재된 TPM을 메인보드 펌웨어를 통해 사용하는 펌웨어 방식의 TPM(fTPM)이 늘었거든요. 구형 CPU나 이 펌웨어를 지원하지 않는 메인보드만 아니라면 대부분 TPM 2.0을 사용할 수 있습니다. 

 

인텔의 경우 메인보드 칩셋 스펙에서 Intel PTT (Platform Trust Technology)를 지원하는지 보면 됩니다. 6세대 코어 프로세서인 스카이레이크의 100 시리즈 칩셋부터 이걸 지원합니다. AMD는 라이젠 프로 시리즈에서 fTPM을 지원하며 일반 라이젠에서는 fTPM을 지원한다는 말이 없으나, 공식 표기가 없을 뿐이지 대부분 fTPM을 지원합니다. 메인보드 바이오스의 설정 화면에서 인텔 PPT와 AMD fTPM을 켜면 됩니다. 

 

MS의 윈도우 11 지원 PC 확인 프로그램 https://aka.ms/GetPCHealthCheckApp 에서는 윈도우 11을 지원한다, 지원하지 않는다만 표시하며 정확히 어디가 문제인지 알려주진 않습니다. 만약 TPM을 지원하며, 켜져 있다면 제어판의 BitLocker 관리에서 비트로커를 켤 수 있습니다. 또 tpm.msc 명령을 실행하면 TPM의 활성화 여부를 확인할 수 있습니다. 혹은 장치 관리자의 보안 장치에서 TPM 2.0이 있는지를 파악하건, 파워쉘에서 Get-Tpm를 실행해 확인 가능합니다. 

 

009_o.png


TAG •

  • profile
    title: 오타쿠아라 2021.06.27 04:00
    전부터 보드에 TPM 해더 볼때마다 뭔가 궁금했습니다.
  • profile
    cowper 2021.06.27 09:10
    근데 왜 이걸 강제 하는걸까요?? 윈도우 업그레이드 하던 시절엔 이렇게 하드웨어 제약을 준다는건 상상도 못할 일일텐데...업데이트라 그런가..... 이런 변화는....
  • ?
    로리링 2021.06.27 09:41
    윈도우xp도 웹브라우져가 인증서문제로 도태당햇고 다른것보다 보안이 최저라인인건 어쩔수없는거같네요...
  • profile
    무명인사       Just freak out, let it go 2021.06.27 12:26
    마소가 윈도우 11 탑재기기에 요구하는 보안 기준이 있을텐데
    같은 윈도우 11 탑재 기기라도 하드웨어 보안 수준이 다를 순 없으니 보안에 한해서는 급진적일 수 밖에 없죠.

    어찌됐든 완화 안된다면 윈도우 기준으로 매우 급진적인 변화긴 합니다 ㅋㅋ
  • ?
    1N9 2021.06.27 12:31
    스마트폰 기준으로 얼굴이나 지문만으로 자유롭게 보안설정 하고 쓸수있는게 내부에 다 저런 모듈이 있기 때문인데 (애플 기준 Secure Enclave라고 부르는 그런것들) MS는 미래의 PC에서 그런게 필수적이라고 보는거 같습니다
  • ?
    에로선인 2021.06.27 11:38
    그냥 윈도10 써야 겠다
  • ?
    chilich 2021.06.27 14:14
    파일암호화 도입후 취지와는 다르게 랜섬만 키워놨는데.. 이건 그러지 않았으면 좋겠네요
  • profile
    MA징가 2021.06.27 15:20
    윈도우 11을 설치할 수 있는 기본 충족 요건을 갖춰 윈도우 11을 설치한 후 TPM 모듈을 제거하면 부팅이 될까하는 실험 정신이 발동하는군요. ^L^
  • profile
    헥사곤윈      Close the World, Open the nExt 2021.06.27 15:38
    될겁니다. TPM아예 없이도 바이패스하면 설치하고 정상동작 하는데요 뭐..
  • profile
    MA징가 2021.06.27 22:26
    아~ 되는군요.
    11을 직접 설치해보지 않아 TPM 바이패스해서 설치 완료할 수 있는지도 몰랐네요.
    결국 CPU와 VGA만 지원한다면 된다는 결론이군요. ^L^
  • profile
    Kanyy      5900X, 4070, 570, 16/16, 500, 240, 500, 750, deck, 23+ 2021.06.27 20:57
    TPM은 1600이지만 있던데... 방구차에 나오는걸 해보니 네댓개의 X가 나오는걸보니 깔기 상당히 귀찮을거같아요...
    그저 널리 퍼졌을때 방법이 흔해졌을때 해봐야지 하고 넘기렵니다 ㅠ
  • ?
    마라톤 2021.06.28 07:47
    좋은 정보 감사합니다. ^_^
  • ?
    oasis513 2021.07.03 03:07
    좋은 정보 감사합니다. ~~

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. No Image

    윈도우 로그인이 오래 걸리는 문제가 있습니다.

    일단 윈도우 버전은 11 23H2(빌드 22631, 인사이더 Release Preview 채널)입니다.   제목 그대로 이번 달 들어 어느 순간부터 부팅 시 윈도우 로그인이 오래 걸리고, 한술 더 떠서 작업 표시줄도 늦게 뜹니다. (제 경우는 자동 로그인이 ...
    Date2024.01.27 질문 Bytitle: 몰?루오쿠소라아야네 Reply4 Views561
    Read More
  2. No Image

    해킹된 MS 계정 사건과 초보적인 실수

    네 요번에 러시아가 MS를 탈탈 털었죠. 두달동안 이어진 이 사건에서는 관리권한이 있는 오래된 계정에 접근하는 식으로 탈탈 했다고 합니다.   MS는 OAuth로 탈탈 했다고 했는데, 여기엔 취약점이 안 들어갔기 때문에 관리 권한이 있는 ...
    Date2024.01.27 소식 Bytitle: 폭8책읽는달팽 Reply0 Views785
    Read More
  3. No Image

    NSA, 민감한 정보를 구매해서 사찰 한거 인정

    이미 FBI가 2023년 10월 3일 민감 정보를 구매하여 사찰을 한 것을 인정한데 이어, 지금 No Such Agency 에서 X-Mode Social Inc 라는 데이터 브로커를 통해 민감 정보를 구매하여 사찰을 한 걸 인정했습니다.   그러나, 펜타곤(그런 기관...
    Date2024.01.27 소식 Bytitle: 폭8책읽는달팽 Reply2 Views627
    Read More
  4. 애플, 애플카드 저축 계좌 년 4.5% 이자로 인상

      처음 출시했을때는 4.15% 였습니다. 그러다가 4.25%로 뛰고, 1월 초에 4.35%로 뛰었다가 지금 년 4.5%로 뛰었습니다.   이제 애플카드 계좌는 아메리칸 익스프레스 / 디스커버의 고수익 계좌 혹은 이걸 제공하는 모건 스탠리 계좌와도 ...
    Date2024.01.27 소식 Bytitle: 폭8책읽는달팽 Reply6 Views745 file
    Read More
  5. iOS 17.4, 사이드로딩과 브라우저 엔진, 서드파티 NFC 결제 앱 관련 정책 변경 (EU에서만)

    애플이 유럽연합의 새로운 법률인 디지털시장법(Digital Markets Act)을 만족시키기 위해 사이드로딩, 브라우저 엔진, 컨택리스 결제 공개 등 여러 가지 정책 변경을 공개했습니다. 아래에 이 내용을 정리하였습니다.     사이드로딩 허용...
    Date2024.01.26 소식 Bytitle: 저사양파란화면 Reply7 Views1950 file
    Read More
  6. 구글 docs에서 이거 어떻게 없애나요?

      언제부턴지 모르겠는데 최근들어서 저렇게 한 줄 띄우고 나면 저 빈 줄에 커서가 있을 때 @ 기호가 나타납니다. 커서 갖다대 보면 '@기호를 입력하여 삽입' 이라고 해서 뭐 이런 메뉴가 펼쳐지는데요 저 @ 기호 너무 거슬리는데 어떻게...
    Date2024.01.26 질문 Bytitle: AI아무개 Reply0 Views643 file
    Read More
  7. No Image

    여러 앱이 아이폰 푸시 알림을 악용해 사용자 데이터를 유출

    여러 앱이 아이폰 푸시 알림을 악용해 사용자 데이터를 유출시키고 있습니다. iOS 10에는 추가 컨텐츠를 표시해 알림을 강화하거나 암호화된 메세지를 해독할 수 있는 기능이 추가됐는데, 이를 악용해서 짧은 백그라운드 실행 시간 동안 ...
    Date2024.01.26 소식 By낄낄 Reply0 Views624
    Read More
  8. No Image

    MS, AI의 성과로 시가총액 3조 달러 돌파

    마이크로소프트의 시가총액이 3조 달러를 넘겼습니다. 애플이 3조 3천억 달러로 1위긴 하지만 그 뒤를 MS가 바싹 추격 중입니다. MS의 주가는 사상 최고치인 404.72달러를 찍었습니다. 이렇게 주가가 뛴 이유는 MS가 AI의 개발과 보급을 ...
    Date2024.01.26 소식 By낄낄 Reply2 Views426
    Read More
  9. No Image

    MLPerf AI 벤치마크, PC 클라이언트 개발 중

    MLCommons가 MLPerf AI 벤치마크의 PC 클라이언트를 개발하고 있습니다. 데스크탑, 워크스테이션, 노트북 등의 제품에서 실행할 수 있는 제품을 개발 중이라네요. 메타의 Llama 2 LLM을 기반으로 하며 윈도우용 벤치마크를 우선 출시합니...
    Date2024.01.26 소식 By낄낄 Reply0 Views266
    Read More
  10. No Image

    넷플릭스에 부담금 물리나…정부, OTT 영화기금 부과금 검토

    문화체육관광부 등에 따르면 정부는 OTT 기업에 영화발전기금 조성을 위한 부과금을 내도록 하는 방안을 검토 중이다. 현재 영화발전기금 부담금은 영화·비디오물의 진흥에 관한 법률에 따라 영화상영관 입장권 가격에 포함해 징수...
    Date2024.01.26 소식 By낄낄 Reply1 Views415
    Read More
  11. No Image

    트위치, 스트리머에게 더 많은 수익 배분

    트위치가 스트리머에게 더 많은 수익을 나눠줍니다. 파트너 플러스 프로그램은 100플러스 포인트를 3개월 유지하는 스트리머에게 60/40 비율로 수익을 나눠주는 레벨 1이 추가됐고, 기존의 70/30 비율로 나누는 자격은 350점에서 300점으...
    Date2024.01.26 소식 By낄낄 Reply3 Views550
    Read More
  12. NVIDIA RTX 비디오 HDR. SDR 영상을 HDR로 변환

    NVIDIA가 SDR 영상을 HDR로 변환해주는 RTX 비디오 HDR 기술을 발표했습니다. 드라이버 레벨에서 해상도를 높여주는 RTX 비디오 업스케일과 함께 작동하며, 지포스 RTX 20 시리즈 이상 그래픽카드에 탑재된 텐서 코어를 활용합니다. SDR ...
    Date2024.01.26 소식 By낄낄 Reply9 Views1272 file
    Read More
  13. No Image

    개인정보위, 한국고용정보원/한국장학재단에 과징금 등 제재

    [보도자료] 관련 글 - "개인정보위, 2개 사업자에게 과징금 등 제재" https://gigglehd.com/gg/soft/15293921 한국고용정보원 및 한국장학재단의 개인정보 유출 제재 금일 배포된 보도자료입니다. 24일 전체회의에서 결정된 내용으로 배포...
    Date2024.01.25 소식 Bytitle: 컴맹임시닉네임 Reply7 Views619
    Read More
  14. No Image

    유럽의 애플 앱스토어 사이드로드, 여전히 애플 규칙과 수수료 적용

    애플은 유럽에서 앱 사이드로드를 허용하지만, 애플의 제한 사항을 따라야 하고 애플이 부과하는 수수료도 내야 합니다. 바뀐 건 애플 앱스토어가 아닌 다른 곳에서 앱을 받을 수 있다는 것 뿐이겠네요. 애플은 네덜란드의 대체 결제 시스...
    Date2024.01.25 소식 By낄낄 Reply13 Views832
    Read More
  15. MSI AXE5400 WiFi USB 어댑터, 트리플 밴드 제공

    MSI AXE5400 WiFi USB 어댑터입니다. WiFi 6E 트리플 밴드를 지원합니다. 6GHz에서 2402Mbps, 5GHz에서 2402Mbps, 2.4GHz에서 574Mbps의 속도를 냅니다. USB 포트에 연결만 하면 추가 설정 없이 바로 작동합니다.
    Date2024.01.25 소식 By낄낄 Reply1 Views418 file
    Read More
목록
Board Pagination Prev 1 ... 18 19 20 21 22 23 24 25 26 27 ... 578 Next
/ 578

최근 코멘트 30개

MSI 코리아
한미마이크로닉스
더함
AMD

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소