การคำนวณที่เชื่อถือได้ - อธิบายง่ายๆ
หากคุณเรียกดู BIOS หรือหากคุณเลือกคำศัพท์ที่อื่นคุณมีสิทธิ์ที่จะถามตัวเองว่าการคำนวณที่เชื่อถือได้คืออะไร เราจะอธิบายสิ่งที่อยู่เบื้องหลังมันและวิธีการทำงานของเทคโนโลยี
Trusted Computing อธิบายง่ายๆว่ามันคืออะไร?
ใน Trusted Computing ชิปพิเศษช่วยให้มั่นใจได้ว่าทั้งซอฟต์แวร์และฮาร์ดแวร์ของคอมพิวเตอร์ได้รับการปกป้องจากการบิดเบือน เป้าหมายของการคำนวณที่เชื่อถือได้คือเพื่อเพิ่มความปลอดภัยของคอมพิวเตอร์ ขณะนี้มีการใช้คอมพิวเตอร์ที่เชื่อถือได้มากขึ้นเรื่อย ๆ บนโทรศัพท์มือถือและแท็บเล็ต
- หากคอมพิวเตอร์รองรับการคำนวณที่เชื่อถือได้แสดงว่ามีการติดตั้งชิปเพิ่มเติมนั่นคือ "Trusted Platform Module" (TPM) ชิปรวบรวมข้อมูลเกี่ยวกับฮาร์ดแวร์ที่เชื่อมต่อและซอฟต์แวร์ที่ใช้บนพีซีและจัดเก็บข้อมูลนี้ในรูปแบบที่เข้ารหัส
- ระบบปฏิบัติการสามารถอ่านชิปเมื่อเริ่มต้นเพื่อตรวจสอบว่ามีการเปลี่ยนแปลงกับพีซีหรือไม่ โปรแกรมยังสามารถอ่านข้อมูลในระหว่างการดำเนินการอย่างต่อเนื่อง
- หากมัลแวร์ทำให้เกิดการเปลี่ยนแปลงในฮาร์ดแวร์หรือซอฟต์แวร์และได้รับการยอมรับโดยการคำนวณที่เชื่อถือได้ผู้ใช้จะได้รับคำเตือนอย่างน้อยหนึ่งครั้ง การคำนวณที่เชื่อถือได้ยังสามารถปิดโปรแกรมที่ได้รับผลทันทีหรือตัดการเชื่อมต่อกับอินเทอร์เน็ตเพื่อปกป้องระบบ
- ชิป TPM นั้นวางอยู่บนเมนบอร์ดของคอมพิวเตอร์และมอบข้อได้เปรียบเพิ่มเติม เหนือสิ่งอื่นใดมันจะช่วยรับรองภายใต้ Windows ว่าคุณสามารถเข้ารหัสไฟล์ด้วย BitLocker
นี่คือการทำงานของคอมพิวเตอร์ที่ไว้วางใจได้
หากไม่มีคอมพิวเตอร์ที่เชื่อถือได้พีซีจะได้รับการป้องกันไวรัสโดยใช้ซอฟต์แวร์ สิ่งนี้จะตรวจสอบเหตุการณ์ปัจจุบันและพยายามกำจัดภัยคุกคาม การคำนวณที่เชื่อถือได้เริ่มเร็วขึ้นมาก
- ผู้ผลิตฮาร์ดแวร์และซอฟต์แวร์ได้รับความเชื่อถือตั้งแต่เริ่มต้น ("ความน่าเชื่อถือ" เป็นภาษาอังกฤษและหมายถึง "ความไว้วางใจ") สถานะดั้งเดิมของฮาร์ดแวร์และซอฟต์แวร์จะถูกบันทึกในชิป TPM และเปรียบเทียบอย่างเป็นขั้นเป็นตอนกับสถานะปัจจุบันเมื่อพีซีเริ่มทำงาน
- ก่อนมีการตรวจสอบว่าฮาร์ดแวร์มีการเปลี่ยนแปลง ตัวอย่างเช่นฮาร์ดไดรฟ์อาจหายไปหรือถูกแทนที่ด้วยดิสก์ที่ติดมัลแวร์ หากตรวจสอบระดับต่ำสุดแล้วระดับต่อไปที่สูงขึ้นสามารถมั่นใจได้ว่าทุกอย่างเรียบร้อยและเริ่มทำงาน
- ไบออสได้รับการตรวจสอบหลังจากฮาร์ดแวร์จากนั้นบูตโหลดเดอร์และส่วนประกอบทั้งหมดของระบบปฏิบัติการและซอฟต์แวร์ที่ติดตั้ง
ในเคล็ดลับการปฏิบัติถัดไปเราจะแสดงวิธีการตรวจสอบ Windows ประจำปี