امنیت اطلاعات در سرورها و سیستمهای کامپیوتری بسیار حائز اهمیت است، به ویژه زمانی که شما دارای اطلاعات حساس و مهمی هستید. یکی از راههایی که برای تأمین امنیت سیستمها استفاده میشود، استفاده از ماژول امنیتی TPM است. در این مقاله، به بررسی ماژول امنیتی TPM در سرور اچ پی میپردازیم و نقش آن در افزایش امنیت سرورها را بررسی میکنیم. شما می توانید با خرید سرور hp از امکانات این سرور های پرقدرت بهره مند شوید.
TPM مخفف چیست؟
TPM مخفف عبارت Trusted Platform Module می باشد. ماژول TPM یک تراشه تخصصی روی رایانه رومیزی یا سرور است که برای ایمن کردن سخت افزار با کلیدهای رمزنگاری یکپارچه طراحی شده است. TPM به اثبات هویت کاربر و احراز هویت دستگاه کمک می کند. ماژول تی پی ام همچنین به ایجاد امنیت در برابر تهدیداتی مانند حملات سیستم عامل و باجافزار کمک مینماید.
tpm چیست؟
یک TPM برای مدیریت حقوق دیجیتال (DRM) برای محافظت از سیستم های مبتنی بر ویندوز و اجرای مجوزهای نرم افزار استفاده می شود. همچنین می تواند رمزهای عبور، گواهینامه ها یا کلیدهای رمزگذاری را ذخیره نماید. تراشه های TPM را می توان با هر سیستم عامل اصلی استفاده کرد و در ارتباط با سایر فناوری های امنیتی مانند فایروال ها، نرم افزار آنتی ویروس، کارت های هوشمند و تأیید بیومتریک بهترین عملکرد را دارد. یک تراشه TPM به عنوان یک پردازنده اختصاصی روی مادربرد رایانه قرار دارد. کلیدهای رمزگذاری Rivest-Shamir-Adleman (RSA) مخصوص سیستم، میزبان را برای احراز هویت سخت افزاری ذخیره می کنند.
هر چیپ TPM حاوی یک جفت کلید RSA به نام کلید تایید (EK) است. این جفت کلید داخل تراشه نگهداری می شود و توسط نرم افزار قابل دسترسی نیست. کلید ذخیره سازی زمانی ایجاد می شود که یک کاربر یا مدیر، مالکیت سیستم را در اختیار بگیرد. این جفت کلید توسط TPM بر اساس EK و رمز عبور مشخص شده توسط مالک تولید می شود.
کلید دوم، به نام کلید هویت تأیید (AIK)، با هش کردن بخشهای حیاتی فریمور و نرمافزار قبل از اجرا، از دستگاه در برابر تغییرات سیستمافزار و نرمافزار غیرمجاز محافظت میکند. هنگامی که سیستم تلاش میکند به شبکه متصل شود، هشها به سروری فرستاده میشوند که تأیید میکند با مقادیر مورد انتظار مطابقت دارند. اگر هر یک از اجزای هش شده اصلاح شده باشد، مطابقت با شکست مواجه شده و سیستم نمی تواند وارد شبکه شود.
استفاده و مزایای TPM
TPM ها مزایای زیر را ارائه می دهند:
- تولید، ذخیره و استفاده از کلیدهای رمزنگاری را محدود کنید.
- با استفاده از معیارهایی که میتوانند تغییرات پیکربندیهای گذشته را تشخیص دهند، یکپارچگی پلتفرم را تضمین کنید.
- تأیید اعتبار دستگاه پلت فرم را با کلید RSA TPM ارائه دهید.
- حملات سفتافزار، باجافزار، فرهنگ لغت و حملات فیشینگ را کاهش دهید.
- از حقوق رسانه های دیجیتال با استفاده از فناوری DRM محافظت کنید.
- اطمینان حاصل کنید که مجوزهای نرم افزار محافظت می شوند.
ویندوز چگونه از TPM ها استفاده می کند و چرا آنها مورد نیاز هستند؟
ویندوز 7، 8، 10 و 11 همگی از TPM پشتیبانی می کنند. مایکروسافت ویژگی های امنیتی موجود در ویندوز را با مزایای TPM ترکیب می کند تا مزایای امنیتی عملی بیشتری را ارائه دهد. به عنوان مثال، ویندوز از TPM ها برای ارائه ویژگی های امنیتی زیر استفاده می کند:
Windows Hello یک ویژگی بیومتریک هویت و کنترل دسترسی است که از اسکنرهای اثر انگشت، اسکنرهای عنبیه چشم و فناوری تشخیص چهره که از TPM استفاده میکنند، پشتیبانی میکند. هر دو از EK و AIK استفاده می کند.
- BitLocker Drive Encryption حجم های منطقی را رمزگذاری می کند. تفاوت آن با سیستم فایل رمزگذاری مایکروسافت در این است که BitLocker می تواند کل درایو را رمزگذاری کند، در حالی که EFS فقط فایل ها و پوشه ها را رمزگذاری می کند. اگر رایانه یا هارد دیسک گم یا دزدیده شود، هنگام خاموش شدن، داده های روی ولوم خصوصی نگه داشته می شوند. BitLocker ممکن است هنوز در معرض حملات باشد، بنابراین معمولاً از احراز هویت دو مرحلهای نیز استفاده میشود.
- Virtual smart cards، مبتنی بر TPM هستند و مشابه کارتهای هوشمند فیزیکی هستند. آنها برای احراز هویت به منابع خارجی استفاده می شوند.
- Measured boot به شناسایی بدافزار در طول توالی بوت کمک می کند و اطمینان حاصل می کند که اندازه گیری های TPM وضعیت شروع تنظیمات پیکربندی ویندوز و ویندوز را منعکس می کند.
- Health attestation گواهینامه های AIK را برای TPM ها می سازد و همچنین داده های بوت اندازه گیری شده را برای ارزیابی سلامت دستگاه تجزیه می کند.
- Credential guard از امنیت مبتنی بر مجازی سازی برای جداسازی اعتبارنامه ها استفاده می کند. TPM در اینجا برای محافظت از کلیدها استفاده می شود.
انواع مختلف پیاده سازی TPM
ماژولهای پلتفرم مورد اعتماد زیر بر اساس نحوه پیادهسازی متفاوت هستند:
- TPM های گسسته تراشه های خاص و اختصاصی هستند. این به طور بالقوه ایمن ترین نوع TPM است، زیرا معمولاً احتمال کمتری دارد که دارای اشکال باشند و همچنین در برابر دستکاری ایمن است.
- TPM های مبتنی بر Physical در واحد پردازش مرکزی اصلی (CPU) یکپارچه شده اند و دارای مکانیسم های امنیتی هستند که آن را در برابر دستکاری مقاوم می کنند.
- TPM های مبتنی بر سیستم عامل در CPU اجرا می شوند. این TPM ها تقریباً به اندازه تراشه های TPM فیزیکی ایمن هستند.
- TPM های مبتنی بر نرم افزار امنیت بیشتری ارائه نمی دهند و خطر ابتلا به باگ یا حمله خارجی را به دنبال دارند.
- TPM های مجازی توسط Hypervisor ارائه می شوند که به طور مستقل کدهای امنیتی را از یک ماشین مجازی بازیابی می کند.
ماژول امنیتی TPM در سرورهای HP
TPM یک تراشه سختافزاری است که از سوی تأسیسات سازنده سرورهای HP در برخی از مدلها و سریها به عنوان بخشی از سیستم امنیتی عرضه میشود. این تراشه قادر است اطلاعات حساس را رمزگذاری کند، امضاهای دیجیتال را تولید کند و عملیات امنیتی را در سطح سختافزاری انجام دهد.
TPM در سرورهای HP امکانات و ویژگیهای متنوعی را فراهم میکند. این ویژگیها عبارتند از:
احراز هویت سیستم: TPM میتواند کلیدها، گواهینامهها و رمزهای عبور را درون خود ذخیره و مدیریت کند تا از سرقت و دسترسی غیرمجاز به این اطلاعات جلوگیری شود.
رمزگذاری دادهها: TPM قادر است اطلاعات حساس را با استفاده از الگوریتمهای رمزنگاری قوی رمزگذاری کند تا در صورت دسترسی غیرمجاز به اطلاعات، آنها را نامشخص و غیرقابل خواندن کند.
امضاهای دیجیتال: TPM میتواند امضاهای دیجیتال را تولید کرده و تأیید کند. این ویژگی برای احراز هویت سندها و تشخیص تغییرات غیرمجاز در سیستم استفاده میشود.
بخش سوم: مزایا و اهمیت استفاده از TPM در سرورهای HP
استفاده از TPM در سرورهای HP دارای مزایا و اهمیت بسیاری است. برخی از این مزایا عبارتند از:
افزایش امنیت سرور: استفاده از TPM در سرورهای HP به طور قابل توجهی امنیت سیستم را افزایش میدهد و از حفاظت اطلاعات حساس مانند رمزهای عبور، گواهینامهها و کلیدهای رمزگذاری استفاده میکند.
احراز هویت قوی: TPM به سیستم امکان میدهد تا هویت خود را با استفاده از کلیدها و گواهینامههای ذخیره شده در داخل تراشه TPM اثبات کند، این امر موجب جلوگیری از حملات تقلبی و دسترسی غیرمجاز میشود.
رمزگذاری سختافزاری: TPM قادر است اطلاعات حساس را با استفاده از الگوریتمهای رمزگذاری قوی رمزگذاری کند. این رمزگذاری سختافزاری مقاومت بالایی در برابر حملات نفوذ فیزیکی و نرمافزاری دارد.
مدیریت کلید امن: TPM میتواند کلیدها و گواهینامههای مورد نیاز برای اجرای عملیات رمزگذاری و امضای دیجیتال را درون خود ذخیره کند. این کلیدها در دسترس نیستند و توسط TPM تحت کنترل قرار میگیرند.
جلوگیری از تغییرات غیرمجاز: TPM قادر است تغییرات در سیستم را شناسایی کند و در صورت تغییرات غیرمجاز، هشهای تولید شده توسط TPM را مقایسه کند. در صورت تغییرات غیرمجاز، سیستم را قفل میکند و از اجرای نرمافزارها و عملیات غیرمجاز جلوگیری میکند.
نتیجهگیری:
ماژول امنیتی TPM در سرورهای HP ابزاری قوی برای افزایش امنیت سیستم است. با استفاده از TPM، سرورها قادر به حفاظت از اطلاعات حساس، احراز هویت قوی و رمزگذاری سختافزاری میشوند. استفاده از TPM در سرورهای HP به شرکتها و سازمانها کمک میکند تا از حملات نفوذ و دسترسی غیرمجاز به اطلاعات جلوگیری کنند و سطح امنیت سیستم را بهبود بخشند.
بسته به مدل و سری سرور HP خاصی که استفاده میکنید، ماژول TPM ممکن است به صورت داخلی درون سختافزار سرور موجود باشد و یا به صورت جداگانه قابل اتصال باشد. برای اطلاعات دقیقتر درباره پشتیبانی TPM در سرور خاصی از HP، با پشتیبانی فنی شرکت دالمن افزار پارسه تماس بگیرید.
منبع: https://www.techtarget.com/whatis/definition/trusted-platform-module-TPM
مترجم: محبوبه سردشتیان