Trusted Platform Module(TPM)

2020/07/12

Hardware PC Security TPM リモートワーク 自作

t f B! P L

 Trusted Platform Module(TPM)?

これなんぞ? 読み方は(ティー・ピー・エム もしくは トラスティッド・プラットフォーム・モジュール)となります。

書くより読んでもらった方が早いかもしれないのでリンクを追記します。

Trusted Platform Module - Wikipedia

TPM(セキュリティチップ)とは - IT用語辞典 e-Words (e-words.jp)

要するにTPMがパソコンに搭載されていることでハードディスクの暗号化対策だったり、パソコンが盗難されたときでも暗号化されたディスクの中身を読み取ることができなくなったりします。またTPMのデジタル署名を使うことで利用者のなりすましができなくしたりすることができます。

だってさ・・・・

我が家は、子が多く なんだかんだで父親のパソコンを勝手にいじるリスクが高く自宅警備員として自衛しておかねばと思ってたりします。


さて、このTPMがあることで自作機のOS⇒Microsoft Windows 10 Pro/Businessがどんな機能をもたらせてくれるのか説明します。

Windows での TPM の使われ方 - Microsoft 365 Security | Microsoft Doc

※細かいこと書くといろいろでてきますので代表的なところで・・・・

  1. Windows Hello for Business
  2. Bitlockerドライブ暗号化
になりますね。 では上記2点・・・・使って何が良いの?

1.に関してはWindowsのログインの際にパスワードの入力が不要になります。

iPhoneとか利用されていると「Touch ID」とかで指紋でスマホに入れたりしますよね。

それがWindowsのパソコンでもできるようになります。

Windows Hello for Business対応のウェブカメラなど持っている場合、顔認証でログインすることも可能となります。

今回の自作機ではUSBの指紋認証機器を搭載しているので毎回自分の指でログインするようにしています。

VeriMark 指紋認証キー FIDO U2F 準拠になります。

デスクトップパソコンなのでケース上部に構成されているUSBポートに差し込んで利用しています。

2.に関してはディスクの暗号化なのでUSB接続した外付けUSBの中にデータを保管してあっても安全です。 クラウドにデータは保管されていますが、2重のバックアップという意味も含めて自宅内ストレージにデータを保管してあります。

ASRock ha-tpm2になります。マザーボード及びメーカーさんに確認して機種にあったTPMモジュールを購入してください。 値段は4000円弱 ちっちゃいですので取扱いに気を付けてください。
搭載するとこんなイメージです。画面左下のマザーボードに直接差し込むようになります。

PINに差し込むだけなのでよいのですがPINが曲がらないようにしてくださいね。


ということで皆様のパソコンも安全対策を・・・


Translate

このブログを検索

ブログ アーカイブ

自己紹介

自分の写真
はじめまして。バーチャル社員エレリカです。JUST DO Information Technologyを社訓にした会社に勤めております。日常から出てきた悩み、ノウハウ等共有して皆様のお役に立ててもらえればと思っております。

ページビューの合計

連絡フォーム

名前

メール *

メッセージ *

QooQ