Skip to content

기글하드웨어기글하드웨어

인터넷 / 소프트웨어 : 윈도우즈, 리눅스, 기타 운영체제, 각종 어플리케이션, 프로그램, 소프트웨어, 인터넷, 인터넷 서비스에 대한 이야기, 소식, 테스트, 정보를 올리는 게시판입니다.

Extra Form
참고/링크 https://pc.watch.impress.co.jp/docs/topi...34277.html

윈도우 11의 요구 스펙입니다. 다른 건 특별할 게 없지만 TPM 2.0을 지원해야 한다는 내용이 있습니다. 

https://www.microsoft.com/ko-kr/windows/windows-11-specifications

 

MS는 TPM이 무엇인지 아래 문서에서 설명하고 있습니다. 

https://docs.microsoft.com/ko-KR/windows/security/information-protection/tpm/trusted-platform-module-overview

 

마이크로소프트는 2016년, 윈도우 10에 맞춰 TPM 2.0이 필요하다고 밝혔으며 윈도우 11부터는 필수 조건으로 내세웠습니다. TPM(Trusted Platform Module)은 여러 보안 기능을 제공하는 모듈입니다. 암호화 알고리즘 엔진, 해시 엔진, 키 생성기, 난수 생성기, 비휘발성 메모리 등을 갖춘 모듈로, TPM 모듈은 암호화 키를 만들고 관리하는 역할을 합니다. 

 

암호화 키를 다른 곳에 저장해 보다 엄격하게 관리하겠다는 발상에서 나온 것인데요. TPM은 1.2에서 2.0으로 오면서 기능이 대폭 강화됐습니다. 암호화 알고리즘은 RCA 외에 ECC를 추가했고, 암호화 키 관리 게층이 1개에서 3개로 늘어났으며, 컴퓨터 외에 핸드폰이나 자동차용 라이브러리도 제공합니다. 구형 PC는 TPM 1.2까지만 지원하는 경우가 많습니다. 

 

TPM을 사용하는 가장 대표적인 사례가 윈도우의 비트락커(BitLocker)입니다. 스토리지를 암호화해 데이터를 보호하는 기능입니다. 만약 스토리지만 따로 빼낸다 하더라도 데이터의 보안을 지킬 수 있습니다. 또 부팅 과정을 모니터링하고 뭔가 문제가 있다고 판단하면 스토리지 암호를 풀지 못하도록 막습니다. 정상적인 상황에서는 TPM과 시스템 펌웨어가 서로 통신해 UEFE/바이오스 펌웨어 코드, 정상적인 부팅 시퀸스, BCD 구성 등을 대조해 통과시킵니다. 하지만 USB나 다른 시스템을 통해 우회한다면 다른 값이 나오기에 부팅과 사용을 막아버립니다. 그 외에 Credential Guard, Windows Hello for Business 같은 기능에서도 TPM을 사용합니다. 

 

010.jpg

 

TPM은 별도의 모듈 형태로 나온 제품을 가장 많이 씁니다. 메인보드의 전용 핀 헤더에 TPM 모듈을 장착하는 식이죠. 하지만 이걸 장착한 시스템은 많지 않습니다. 그렇다고 이 TPM 모듈을 꼭 살 필요는 없습니다. 최근에는 CPU의 SoC에 탑재된 TPM을 메인보드 펌웨어를 통해 사용하는 펌웨어 방식의 TPM(fTPM)이 늘었거든요. 구형 CPU나 이 펌웨어를 지원하지 않는 메인보드만 아니라면 대부분 TPM 2.0을 사용할 수 있습니다. 

 

인텔의 경우 메인보드 칩셋 스펙에서 Intel PTT (Platform Trust Technology)를 지원하는지 보면 됩니다. 6세대 코어 프로세서인 스카이레이크의 100 시리즈 칩셋부터 이걸 지원합니다. AMD는 라이젠 프로 시리즈에서 fTPM을 지원하며 일반 라이젠에서는 fTPM을 지원한다는 말이 없으나, 공식 표기가 없을 뿐이지 대부분 fTPM을 지원합니다. 메인보드 바이오스의 설정 화면에서 인텔 PPT와 AMD fTPM을 켜면 됩니다. 

 

MS의 윈도우 11 지원 PC 확인 프로그램 https://aka.ms/GetPCHealthCheckApp 에서는 윈도우 11을 지원한다, 지원하지 않는다만 표시하며 정확히 어디가 문제인지 알려주진 않습니다. 만약 TPM을 지원하며, 켜져 있다면 제어판의 BitLocker 관리에서 비트로커를 켤 수 있습니다. 또 tpm.msc 명령을 실행하면 TPM의 활성화 여부를 확인할 수 있습니다. 혹은 장치 관리자의 보안 장치에서 TPM 2.0이 있는지를 파악하건, 파워쉘에서 Get-Tpm를 실행해 확인 가능합니다. 

 

009_o.png


TAG •

  • profile
    title: 오타쿠아라 2021.06.27 04:00
    전부터 보드에 TPM 해더 볼때마다 뭔가 궁금했습니다.
  • profile
    cowper 2021.06.27 09:10
    근데 왜 이걸 강제 하는걸까요?? 윈도우 업그레이드 하던 시절엔 이렇게 하드웨어 제약을 준다는건 상상도 못할 일일텐데...업데이트라 그런가..... 이런 변화는....
  • ?
    로리링 2021.06.27 09:41
    윈도우xp도 웹브라우져가 인증서문제로 도태당햇고 다른것보다 보안이 최저라인인건 어쩔수없는거같네요...
  • profile
    무명인사       Just freak out, let it go 2021.06.27 12:26
    마소가 윈도우 11 탑재기기에 요구하는 보안 기준이 있을텐데
    같은 윈도우 11 탑재 기기라도 하드웨어 보안 수준이 다를 순 없으니 보안에 한해서는 급진적일 수 밖에 없죠.

    어찌됐든 완화 안된다면 윈도우 기준으로 매우 급진적인 변화긴 합니다 ㅋㅋ
  • ?
    1N9 2021.06.27 12:31
    스마트폰 기준으로 얼굴이나 지문만으로 자유롭게 보안설정 하고 쓸수있는게 내부에 다 저런 모듈이 있기 때문인데 (애플 기준 Secure Enclave라고 부르는 그런것들) MS는 미래의 PC에서 그런게 필수적이라고 보는거 같습니다
  • ?
    에로선인 2021.06.27 11:38
    그냥 윈도10 써야 겠다
  • ?
    chilich 2021.06.27 14:14
    파일암호화 도입후 취지와는 다르게 랜섬만 키워놨는데.. 이건 그러지 않았으면 좋겠네요
  • profile
    MA징가 2021.06.27 15:20
    윈도우 11을 설치할 수 있는 기본 충족 요건을 갖춰 윈도우 11을 설치한 후 TPM 모듈을 제거하면 부팅이 될까하는 실험 정신이 발동하는군요. ^L^
  • profile
    헥사곤윈      Close the World, Open the nExt 2021.06.27 15:38
    될겁니다. TPM아예 없이도 바이패스하면 설치하고 정상동작 하는데요 뭐..
  • profile
    MA징가 2021.06.27 22:26
    아~ 되는군요.
    11을 직접 설치해보지 않아 TPM 바이패스해서 설치 완료할 수 있는지도 몰랐네요.
    결국 CPU와 VGA만 지원한다면 된다는 결론이군요. ^L^
  • profile
    Kanyy      5900X, 4070, 570, 16/16, 500, 240, 500, 750, deck, 23+ 2021.06.27 20:57
    TPM은 1600이지만 있던데... 방구차에 나오는걸 해보니 네댓개의 X가 나오는걸보니 깔기 상당히 귀찮을거같아요...
    그저 널리 퍼졌을때 방법이 흔해졌을때 해봐야지 하고 넘기렵니다 ㅠ
  • ?
    마라톤 2021.06.28 07:47
    좋은 정보 감사합니다. ^_^
  • ?
    oasis513 2021.07.03 03:07
    좋은 정보 감사합니다. ~~

작성된지 4주일이 지난 글에는 새 코멘트를 달 수 없습니다.


  1. No Image

    AMD, 리눅스에서 fTPM 버그 해결 작업 시작

    리누스 토발즈, AMD fTPM을 끄자고 주장 https://gigglehd.com/gg/14657431 여기에 대한 AMD의 반응입니다. 토발즈의 지적대로 CPU에서 RDRAND 명령을 지원하는 경우 fTPM에서 쓸 필요가 없는 RNG(Random Number Generator)를 비활성화했...
    Date2023.08.09 소식 By낄낄 Reply2 Views1472
    Read More
  2. 윈도우 11의 요구 스펙인 TPM 2.0에서 보안 취약점이 발견됨

    하드웨어 보안 모듈인 TPM 2.0의 라이브러리에 2개의 취약점이 발견됐습니다. 이를 악용하면 서비스 거부, TPM 컨텍스트에서 임의의 코드 실행, TPM에 저장된 기밀 데이터에 액세스가 가능합니다. TPM 명령 중에 CryptParameterDecryption...
    Date2023.03.08 소식 By낄낄 Reply6 Views1435 file
    Read More
  3. No Image

    AMD, 윈도우 11에서 TPM 안정성 문제를 조사 중

    윈도우 10/11에서 TPM 2.0 사용 시 AMD 시스템 불안정 문제 https://gigglehd.com/gg/11665114 이 문제를 현재 AMD가 조사 중이라고 밝혔습니다.
    Date2022.02.18 소식 By낄낄 Reply4 Views1433
    Read More
  4. No Image

    윈도우 10/11에서 TPM 2.0 사용 시 AMD 시스템 불안정 문제

    윈도우 10/11에서 TPM 2.0 사용 시 일부 AMD 시스템이 불안정하게 작동하는 문제가 있습니다. 시스템이 버벅거리거나 오디오 문제가 있는 경우도 있습니다. 이 문제는 모든 AMD 시스템 사용자가 아니라 일부 사용자에게만 발생하며, 그것...
    Date2022.01.28 소식 By낄낄 Reply17 Views2856
    Read More
  5. TPM 2.0 없이 윈도우 11을 설치하는 방법

    TPM 2.0 보안 모듈이 없거나, 인텔 7세대 코어 프로세서 카비레이크, AMD 피나클 릿지 라이젠 2000 시리즈 등의 구형 하드웨어 사용자들이 윈도우 11을 설치하는 방법입니다. 우선 메모장을 열어 아래 내용을 복사해 붙여넣고, bypass.re...
    Date2021.10.07 소식 By낄낄 Reply7 Views4299 file
    Read More
  6. 윈도우 11은 왜 지원 CPU에 제한을 두었으며 TPM이 필요한가?

    윈도우 11 인사이더 프리뷰가 공개됐습니다. 마이크로소프트는 인텔 8세대 코어 프로세서, AMD 라이젠 2000 시리즈 프로세서부터 윈도우 11을 지원한다고 했다가 기준을 낮춰 인텔 7세대 코어 프로세서, AMD는 젠1 아키텍처의 CPU부터 윈...
    Date2021.06.30 소식 By낄낄 Reply13 Views8365 file
    Read More
  7. 윈도우 11, 특수 목적의 시스템에선 TPM이 필요 없음

    윈도우 11은 TPM 2.0이 있어야만 설치 가능하지만, 특수한 목적을 지닌 시스템에서는 TPM 2.0 지원 없이도 설치될 수 있도록 허용합니다. 특별한 ISO 파일로 설치하거나, 설치 중에 TPM 제한을 우회하는 방법이 있을 것 같습니다. 이렇게 ...
    Date2021.06.28 소식 By낄낄 Reply6 Views895 file
    Read More
  8. 윈도우 11에서 필수가 된 TPM 2.0이란 무엇인가?

    윈도우 11의 요구 스펙입니다. 다른 건 특별할 게 없지만 TPM 2.0을 지원해야 한다는 내용이 있습니다. https://www.microsoft.com/ko-kr/windows/windows-11-specifications MS는 TPM이 무엇인지 아래 문서에서 설명하고 있습니다. https...
    Date2021.06.27 소식 By낄낄 Reply13 Views6709 file
    Read More
  9. No Image

    Win10 1608 이후 버전 TPM2.0 부분에 대해서

    https://gigglehd.com/gg/171303   어제 낄낄님이 올려주신 글에서 이번 에니버서리 업데이트이후 부터는 TPM2.0 이 필요하다고 나와있는데   TPM2.0이라는 최저사양이, 다른 부분의 최저사양보다 상당히 최신의 옵션이라서   해당 옵션이...
    Date2016.07.29 질문 By삼돌 Reply3 Views1270
    Read More
목록
Board Pagination Prev 1 Next
/ 1

최근 코멘트 30개
냥뇽녕냥
02:49
ExpBox
02:36
포인트 팡팡!
02:25
아이들링
02:25
아이들링
02:06
아이들링
01:53
아이들링
01:51
스와마망
01:41
스와마망
01:37
스와마망
01:35
PAIMON
01:32
PAIMON
01:31
아스트랄로피테쿠스
01:24
ExpBox
01:22
360Ghz
01:21
투명드래곤
01:20
ExpBox
01:20
까마귀
01:19
ExpBox
01:18
아이들링
01:13
포인트 팡팡!
01:07
MUGEN
01:07
빈도
01:04
아이들링
01:01
까마귀
00:59
아이들링
00:50
이수용
00:47
조마루감자탕
00:46
노코나
00:40
노코나
00:38

MSI 코리아
AMD
한미마이크로닉스
더함

공지사항        사이트 약관        개인정보취급방침       신고와 건의


기글하드웨어는 2006년 6월 28일에 개설된 컴퓨터, 하드웨어, 모바일, 스마트폰, 게임, 소프트웨어, 디지털 카메라 관련 뉴스와 정보, 사용기를 공유하는 커뮤니티 사이트입니다.
개인 정보 보호, 개인 및 단체의 권리 침해, 사이트 운영, 관리, 제휴와 광고 관련 문의는 이메일로 보내주세요. 관리자 이메일

sketchbook5, 스케치북5

sketchbook5, 스케치북5

나눔글꼴 설치 안내


이 PC에는 나눔글꼴이 설치되어 있지 않습니다.

이 사이트를 나눔글꼴로 보기 위해서는
나눔글꼴을 설치해야 합니다.

설치 취소