Computer >> 컴퓨터 >  >> 시스템 >> Windows

TPM(신뢰할 수 있는 플랫폼 모듈)이란 무엇이며, TPM 칩 보유 여부를 확인하는 4가지 방법

Windows Hello나 지문 인식처럼 중요한 생체 인증 정보가 기기에 저장될 때, 과연 어디에 얼마나 안전하게 보관되고 있을까요? 이런 민감한 데이터를 일반 저장 공간에 두면 유출 위험이 있기 때문에, 하드웨어 차원의 보안 장치가 필요합니다. 바로 여기서 TPM(Trusted Platform Module, 신뢰할 수 있는 플랫폼 모듈)이 중요한 역할을 합니다. 이 글에서는 TPM의 개념과 함께 내 컴퓨터에 TPM 칩이 탑재되어 있는지 확인하는 다양한 방법까지 자세히 살펴보겠습니다.

TPM(신뢰할 수 있는 플랫폼 모듈)이란?

TPM은 암호화 키를 저장하도록 특수하게 설계된 전용 보안 칩으로, 이를 지원하는 기기의 엔드포인트 보안을 담당합니다. 참고로 Windows 11은 TPM 2.0을 필수 시스템 요구 사항으로 요구하기 때문에, 최근 들어 더욱 주목받고 있는 구성 요소입니다.

사용자가 기기를 소유하면 TPM은 다음 두 가지 핵심 키를 생성합니다.

  1. 인증 키(Endorsement Key, EK)
  2. 저장 루트 키(Storage Root Key, SRK)

이 키들은 오직 하드웨어 수준에서만 접근할 수 있으며, 어떠한 소프트웨어 프로그램도 직접 열람할 수 없습니다.

이 외에도 증명 ID 키(Attestation Identity Key, AIK)라는 키가 존재합니다. AIK는 승인되지 않은 펌웨어나 소프트웨어 변조로부터 하드웨어를 보호하는 역할을 합니다.

내 PC에 TPM 칩이 있는지 확인하는 방법

TPM 칩의 탑재 여부는 여러 가지 방법으로 확인할 수 있습니다. 단, BitLocker와 같은 보안 소프트웨어가 TPM을 활용하려면 하드웨어 수준에서 반드시 활성화되어 있어야 한다는 점을 기억하세요.

  1. TPM 관리(TPM Management) 콘솔 사용
  2. BIOS 또는 UEFI에서 확인 및 활성화
  3. 장치 관리자의 보안 장치 노드 확인
  4. WMIC 명령어 사용

1] TPM 관리 콘솔 열기

실행(Win+R) 창에 tpm.msc를 입력하고 Enter 키를 누르면 TPM 관리 콘솔이 실행됩니다.

만약 아래와 같은 메시지가 표시된다면:

호환 가능한 TPM을 이 컴퓨터에서 찾을 수 없습니다. 이 컴퓨터에 TPM 1.2 이상이 있으며 BIOS에서 켜져 있는지 확인하십시오.

이와 유사한 문구가 나타난다면 해당 컴퓨터에는 TPM이 없거나 비활성화되어 있는 것입니다.

반대로 다음 메시지가 표시된다면:

TPM을 사용할 준비가 되었습니다(The TPM is ready to use)

TPM이 정상적으로 탑재되어 활성화된 상태입니다!

또한 Windows 11에서 제공되는 TPM 진단 도구를 활용하면 시스템의 TPM 칩 상세 정보를 더 자세히 확인할 수 있습니다.

2] BIOS 또는 UEFI에서 확인하기

컴퓨터를 재시작한 후 BIOS 또는 UEFI 설정 화면으로 진입합니다. 'Security(보안)' 섹션에서 'TPM Support', 'Security Chip', 인텔의 'PTT', AMD의 'fTPM' 등 유사한 이름의 설정 항목이 있는지 확인합니다. 해당 항목이 발견되면 활성화(Enabled)로 변경한 뒤 설정을 저장하고 재부팅하세요.

3] 장치 관리자에서 확인하기

Win+X 키를 누른 후 M 키를 눌러 장치 관리자를 엽니다. 목록에 '보안 장치(Security devices)' 노드가 있는지 확인하고, 있다면 항목을 확장하여 TPM과 모델 번호(예: 신뢰할 수 있는 플랫폼 모듈 2.0)를 확인할 수 있습니다.

4] 명령 프롬프트에서 WMIC 사용하기

관리자 권한으로 명령 프롬프트를 연 뒤 아래 명령어를 입력합니다.

wmic /namespace:\\root\cimv2\security\microsofttpm path win32_tpm get * /format:textvaluelist.xsl

그러면 키-값 형태의 목록이 출력됩니다. 결과 값에 True가 포함되어 있다면 TPM이 활성화된 것이며, No instances available(사용 가능한 인스턴스 없음)이라는 문구가 표시되면 TPM이 없거나 활성화되지 않은 상태입니다.

이 가이드를 통해 컴퓨터에 TPM 칩이 탑재되어 있는지 손쉽게 확인하실 수 있기를 바랍니다.