Computer >> 컴퓨터 >  >> 시스템 >> Windows 10

TPM(신뢰할 수 있는 플랫폼 모듈)이란? 개념부터 활성화 방법까지 총정리

하드웨어 공격은 뉴스 헤드라인을 장식하는 일이 드물지만, 다른 사이버 위협과 마찬가지로 이에 대응하는 완화 조치와 보안 솔루션이 반드시 필요합니다.

TPM(Trusted Platform Module, 신뢰할 수 있는 플랫폼 모듈)은 컴퓨터 메인보드에 암호 프로세서라고도 불리는 암호화 칩을 장착하는 독특한 하드웨어 기반 보안 솔루션입니다.

이 칩은 민감한 데이터를 보호하고 컴퓨터 하드웨어를 통해 발생하는 해킹 시도를 차단합니다. 각 TPM은 암호화에 사용되는 키를 저장하며, 최근 출시되는 대부분의 PC에는 TPM 칩이 메인보드에 기본적으로 탑재되어 있습니다.

이번 글에서는 TPM의 작동 방식, 주요 장점, 그리고 PC에서 TPM을 활성화하는 방법까지 자세히 알아보겠습니다.

TPM은 어떻게 작동하나요?

TPM은 한 쌍의 암호화 키를 생성한 후 각 키의 일부를 안전하게 저장하며, 변조 감지 기능까지 함께 제공합니다. 즉, 개인 암호화 키 전체가 디스크에 저장되는 것이 아니라 그 일부가 TPM 내부에 보관된다는 의미입니다.

따라서 해커가 컴퓨터를 장악하더라도 내용물에 접근할 수 없습니다. TPM 덕분에 해커가 TPM 칩을 제거하거나 다른 메인보드에 디스크를 연결하는 방식으로도 암호화를 우회해 디스크 내용에 접근하는 것은 불가능합니다.

또한 각 TPM은 실리콘 제조 단계에서 고유한 초기화 서명이 새겨져 있어 보안 효율성이 한층 높아집니다. TPM을 사용하려면 먼저 소유자를 등록해야 하며, 소유권 등록 시 사용자가 물리적으로 현장에 있어야 합니다. 이 두 가지 절차를 거치지 않으면 TPM은 활성화될 수 없습니다.

TPM의 주요 장점

TPM은 높은 수준의 신뢰성과 무결성을 제공하여 어떤 기기에서든 인증, 신원 확인, 암호화를 손쉽게 수행할 수 있게 해줍니다.

TPM이 제공하는 주요 장점을 하나씩 살펴보겠습니다.

데이터 암호화 제공

보안 인식이 높아졌음에도 여전히 암호화되지 않은 데이터 전송이 많이 발생하고 있습니다. TPM은 소프트웨어와 하드웨어 알고리즘을 결합하여 평문 데이터를 암호화함으로써 안전하게 보호합니다.

악성 부트로더 멀웨어로부터 보호

일부 특수한 멀웨어는 백신 소프트웨어가 작동하기도 전에 부트로더를 감염시키거나 재작성할 수 있습니다. 심지어 일부 멀웨어는 운영체제를 가상화하여 온라인 시스템에 탐지되지 않은 상태로 모든 활동을 몰래 감시하기도 합니다.

TPM은 부트로더를 먼저 검증한 후 얼리런치 안티멀웨어(Early Launch Anti-Malware)가 시작되도록 하는 신뢰 체계(chain of trust)를 구축하여 이러한 위협으로부터 보호합니다. 운영체제가 변조되지 않았음을 보장함으로써 추가적인 보안 계층을 형성하며, 만약 TPM이 침해 사실을 감지하면 시스템 부팅 자체를 거부합니다.

격리(Quarantine) 모드

TPM의 또 다른 훌륭한 장점은 침해가 감지될 경우 자동으로 격리 모드로 전환된다는 점입니다. TPM 칩이 침해를 감지하면 격리 모드로 부팅되어 사용자가 문제를 진단하고 해결할 수 있도록 도와줍니다.

더 안전한 저장소

온라인 서비스 접근에 사용되는 암호화 키, 인증서, 비밀번호를 TPM 내부에 안전하게 보관할 수 있습니다. 이는 하드 드라이브의 소프트웨어에 저장하는 것보다 훨씬 안전한 대안입니다.

디지털 저작권 관리

TPM 칩은 셋톱박스와 같은 하드웨어로 전달되는 디지털 미디어에 대한 저작권 보호를 제공하므로 미디어 기업에게 든든한 기반이 됩니다. 디지털 저작권 관리(DRM)를 지원함으로써 기업들은 저작권 침해를 걱정하지 않고 콘텐츠를 배포할 수 있습니다.

Windows PC에서 TPM 활성화 여부 확인 방법

내 Windows PC에 TPM이 활성화되어 있는지 궁금하신가요? 대부분의 Windows 10 PC에는 메인보드에 TPM이 통합되어 있으며, BitLocker와 같은 기능으로 하드 드라이브를 암호화할 때 암호화 키를 안전하게 저장하는 데 사용됩니다.

다음은 PC에서 TPM이 활성화되어 있는지 확인할 수 있는 확실한 방법들입니다.

TPM 관리 도구

TPM(신뢰할 수 있는 플랫폼 모듈)이란? 개념부터 활성화 방법까지 총정리

Windows 키 + R을 눌러 실행 창을 연 뒤, tpm.msc를 입력하고 Enter 키를 누릅니다.

그러면 '신뢰할 수 있는 플랫폼 모듈(TPM) 관리'라는 내장 유틸리티가 실행됩니다. TPM이 설치되어 있다면 제조사 정보나 TPM 버전 등을 확인할 수 있습니다.

반면 “호환 가능한 TPM을 찾을 수 없습니다”라는 메시지가 표시된다면, 컴퓨터에 TPM이 없거나 BIOS/UEFI에서 비활성화되어 있는 경우입니다.

장치 관리자

TPM(신뢰할 수 있는 플랫폼 모듈)이란? 개념부터 활성화 방법까지 총정리
  1. 시작 메뉴 검색창에 장치 관리자를 입력하고 가장 일치하는 항목을 선택합니다.
  2. 장치 관리자를 열고 보안 장치(Security devices) 노드를 찾습니다.
  3. 노드를 확장하여 신뢰할 수 있는 플랫폼 모듈(Trusted Platform Module)이 목록에 있는지 확인합니다.

명령 프롬프트

  1. 시작 메뉴 검색창에 cmd를 입력한 후 Ctrl + Shift + Enter를 눌러 관리자 권한 명령 프롬프트를 엽니다.
  2. 다음 명령어를 입력합니다:
wmic /namespace:\\root\cimv2\security\microsofttpm path win32_tpm get * /format:textvaluelist.xsl

이 명령은 TPM 칩의 현재 상태(활성화 또는 사용 여부)를 알려줍니다. TPM이 설치되어 있지 않다면 No Instance(s) Available.이라는 메시지가 표시됩니다.

BIOS에서 TPM 활성화 방법

“호환 가능한 TPM을 찾을 수 없습니다”라는 메시지가 표시되었고 BIOS에서 이를 활성화하고 싶다면 다음 단계를 따르세요:

  1. 컴퓨터를 부팅한 후 BIOS 진입 키를 누릅니다. 제조사마다 다르지만 보통 F2, F12 또는 DEL 키입니다.
  2. 왼쪽 메뉴에서 Security(보안) 옵션을 찾아 확장합니다.
  3. TPM 옵션을 찾습니다.
  4. TPM Security 체크박스를 선택하여 TPM 하드 드라이브 보안 암호화를 활성화합니다.
  5. TPM 옵션이 정상적으로 작동하도록 Activate 체크박스가 켜져 있는지 확인합니다.
  6. 설정을 저장한 후 종료합니다.

BIOS 설정과 메뉴 구성은 하드웨어마다 다르지만, 위 내용은 해당 옵션을 찾을 수 있는 위치를 안내하는 대략적인 가이드입니다.

TPM과 엔터프라이즈 보안

TPM은 일반 가정용 컴퓨터를 보호할 뿐만 아니라 기업 환경 및 고급 IT 인프라에도 폭넓은 이점을 제공합니다.

기업이 TPM을 통해 얻을 수 있는 대표적인 이점은 다음과 같습니다:

  • 간편한 비밀번호 설정
  • 비밀번호 등 디지털 자격 증명을 하드웨어 기반 볼트에 안전하게 저장
  • 간소화된 키 관리
  • 스마트카드, 지문 판독기, 보안 토큰(fob)을 활용한 다단계 인증(MFA) 강화
  • 접근 제어를 위한 파일 및 폴더 암호화
  • 엔드포인트 무결성을 위한 하드 드라이브 종료 전 해시 상태 정보 저장
  • 고도로 안전한 VPN, 원격 및 무선 접속 환경 구현
  • 전체 디스크 암호화(Full Disk Encryption)와 결합하여 민감한 데이터 접근 완전 차단

TPM 칩—작지만 강력하다

소프트웨어 기반 보안 도구에 투자하는 것만큼이나 하드웨어 보안 역시 중요하며, 암호화를 적용해 데이터를 보호함으로써 이를 실현할 수 있습니다.

TPM은 키 생성부터 비밀번호·인증서·암호화 키 저장에 이르기까지 다양한 보안 기능을 제공합니다. 하드웨어 보안에 있어 작은 TPM 칩 하나가 확실히 높은 수준의 보안을 약속해 줍니다.