대부분의 가정 사용자는 그것에 대해 생각하는 데 많은 시간을 할애하지 않지만 컴퓨터 보안은 매우 중요합니다. 많은 비즈니스 중심 컴퓨터에는 내부에 특수 하드웨어(예:스마트 카드 판독기)가 있어 해킹이나 손상을 어렵게 만드는 매우 중요합니다.
TPM(신뢰할 수 있는 플랫폼 모듈) 새 컴퓨터, 특히 비즈니스 중심 컴퓨터의 표준 기능이 되고 있습니다. TPM이란 무엇이며 왜 TPM을 원하십니까?
TPM에 관심을 가져야 하는 이유
최근까지 TPM에 관심을 가져야 하는 사람은 네트워크 보안이 최우선 순위인 대기업에 근무하는 사람들뿐이었습니다. 집에서 개인용 컴퓨터로 작업하는 사람들이나 주로 게임과 오락을 위해 컴퓨터를 사용하는 사람들은 TPM에 대해 알 필요가 없었습니다.
그러나 Windows 11의 발표와 함께 갑자기 컴퓨팅 세계에서 가장 중요한 세 글자 약어 중 하나가 되었습니다. Windows 11이 작동하려면 컴퓨터에 신뢰할 수 있는 플랫폼 모듈이 필요하기 때문입니다. 특히 TPM 2.0이 필요하지만 이러한 요구 사항은 Microsoft의 재량에 따라 변경될 수 있습니다.
Windows 10 지원은 2025년 10월 14일에 종료됩니다. 더 이상 Microsoft로부터 추가 업데이트의 보안 패치를 받지 않습니다. 이 시점에서 인터넷에서 컴퓨터의 연결을 끊거나 Windows 11로 업그레이드해야 합니다.
그대로, 당신은 단순히 업그레이드 할 수 없으며 또한 Windows 10을 계속 사용할 수 없습니다! Linux(훌륭한 아이디어입니다!) 또는 다른 Windows 대안으로 이동하지 않는 한 새 컴퓨터를 구입해야 합니다. 기존 제품이 아직 멀쩡하더라도 사실입니다! Microsoft는 향후 입장을 완화할 수 있지만 현재로서는 그것이 현실입니다.
TPM 문제가 왜 중요한지 알았으니 이제 TPM이 무엇인지 알아보겠습니다.
TPM은 칩입니다
TPM은 일반적으로 마더보드에 내장된 물리적 구성 요소입니다. 내부에는 TPM이 작업을 수행할 수 있도록 하는 많은 구성 요소가 있습니다. 그 직업은 정확히 무엇입니까? TPM이 수행하는 주요 작업은 다음과 같습니다.
- TPM은 비밀번호, 보안 인증서 및 암호화 키를 안전하게 저장하고 무단 변경을 방지합니다.
- 컴퓨터에 대한 정보를 안전하게 저장하므로 누군가 컴퓨터를 조작했는지 여부를 쉽게 감지할 수 있습니다.
- TPM은 암호화 키를 안전하게 생성하여 프로세스가 감시되거나 방해받지 않도록 할 수 있습니다.
이러한 기능 외에도 TPM에는 고정 배선된 고유하고 변경할 수 없는 암호화 키가 포함되어 있어 이를 대체하거나 변조하는 것이 불가능합니다.
간단히 말해서, TPM은 안전한 컴퓨터 사용 및 인증을 허용하는 마더보드의 전용 하드웨어입니다. 글쎄, 당신이 fTPM이나 TPP를 가지고 있는 경우를 제외하고.
fTPM 및 PTT
fTPM(펌웨어 TPM) 및 PTT(플랫폼 신뢰 기술)는 "펌웨어" TPM에 대한 AMD 및 Intel의 각각 이름입니다. 마더보드의 전용 칩 대신 신뢰할 수 있는 플랫폼 모듈 기능이 CPU의 펌웨어 내에 존재합니다. fTPM 및 TPP는 대부분의 최신 AMD 및 Intel 프로세서에 통합되어 있지만 작동하려면 기능을 활성화해야 합니다.
여기서 상황이 조금 복잡해질 수 있습니다. 일반적으로 기본적으로 마더보드 제조업체는 펌웨어 TPM 기능을 비활성화하지만 BIOS 또는 UEFI 메뉴에서 수동으로 켤 수 있습니다. 그러나 각 마더보드 브랜드와 모델이 다를 수 있으므로 펌웨어 TPM을 활성화하는 방법에 대한 특정 지침은 마더보드 설명서를 확인해야 합니다.
경우에 따라 CPU에 펌웨어 TPM 기능이 있음에도 불구하고 마더보드에 이 기능을 켜는 옵션이 없을 수 있습니다. 일부 저가형 또는 게임 중심 마더보드는 비즈니스 고객을 대상으로 하지 않기 때문에 옵션이 부족할 수 있습니다. 바라건대, Windows 11 요구 사항에 비추어 대부분의 마더보드 제조업체는 기능을 추가하여 마더보드에 대한 펌웨어 업데이트를 발행할 것입니다. 그렇지 않다면 최소한 마더보드를 교체해야 할 수도 있습니다.
신뢰할 수 있는 플랫폼 모듈을 추가할 수 있습니까?
마더보드에 물리적 TPM이 없고 펌웨어 TPM을 사용할 가능성이 없다면 어떻게 됩니까? 경우에 따라 TPM을 추가 기능으로 구입할 수 있습니다. 그러나 마더보드는 업그레이드를 명시적으로 지원하고 필요한 TPM 헤더가 있어야 합니다. TPM 헤더가 없으면 TPM을 설치할 곳이 없습니다.
이 글을 쓰는 시점에서 TPM 업그레이드는 놀라울 정도로 비싸므로 TPM 모듈 비용과 마더보드 교체 비용을 비교하는 시간을 가지십시오.
TPM 확인 방법
Windows 10을 실행 중이고 현재 작동하는 신뢰할 수 있는 플랫폼 모듈이 있는지 확인하려면 다음을 수행하십시오.
- Windows 및 R 키 누르기 함께. 실행 대화 상자가 열립니다.
- tpm.msc를 입력합니다. Enter 키를 누릅니다. .
이 두 가지 정보가 모두 존재하고 정확하다면 계속 진행할 수 있습니다. BIOS에서 토글하지 않는 한 펌웨어 TPM의 경우 여기에 표시되지 않는다는 점을 기억하십시오.
Windows 11에는 TPM 이상의 기능이 필요합니다.
신뢰할 수 있는 플랫폼 모듈은 Windows 11 요구 사항에 대한 일반적인 패닉에서 대부분의 관심을 받았지만 컴퓨터에 TPM이 있는 것만으로는 충분하지 않습니다. Windows 11은 사양 면에서 그렇게 많은 전력을 소비하지 않지만 다른 놀라운 요구 사항도 있습니다.
그 중 가장 중요한 것은 특정 세대의 CPU가 필요하다는 것입니다. 최소 8세대 Intel CPU 또는 2000 시리즈 Ryzen CPU가 탑재된 컴퓨터가 필요합니다. 그렇지 않으면 Windows가 작동하지 않습니다. 다시 말하지만, 이 글을 쓰는 시점에서 우리가 알고 있는 한도입니다.
그래서 충분한 컴퓨팅 파워를 가지고 있음에도 불구하고 하이엔드 6세대, 7세대 Intel CPU와 1000 시리즈 Ryzen CPU는 Windows 10으로 제한됩니다.
현재 컴퓨터가 모든 현재 요구 사항을 준수하는지 확인하는 유일한 방법은 공식 Windows 11 요구 사항 페이지로 이동하여 모든 요구 사항을 수동으로 확인하는 것입니다. 불행히도 Microsoft는 당분간 Windows 11 상태 검사기 앱을 중단했습니다. 타사 및 오픈 소스 WhyNotWin11 응용 프로그램을 사용해 볼 수도 있지만 그렇게 하는 데 따른 위험은 자신이 감수해야 합니다!