ネットワークセキュリティ
 Computer >> コンピューター >  >> ネットワーキング >> ネットワークセキュリティ

TPMとは?ネットワークセキュリティ保護の仕組みと活用法を徹底解説

TPM(Trusted Platform Module)とは

TPM(Trusted Platform Module:トラステッド・プラットフォーム・モジュール)は、PCやノートパソコンといった認証されたプラットフォームに搭載されるセキュリティ用マイクロコントローラです。認証に使用される各種データ(アーティファクト)を安全に保管する役割を担っており、暗号鍵、証明書、パスワードなどを格納できます。

TPMはなぜ安全なのか

TPMチップは「クリプトプロセッサ」と呼ばれる専用チップで、暗号処理を安全に実行します。チップには複数の物理的セキュリティ機構が組み込まれており、外部からの改ざんを防ぐ設計になっています。さらに、悪意のあるソフトウェア(マルウェア)がTPMのセキュリティを侵害することも極めて困難です。

TPMに保存されるもの

TPMは、エンドポイントデバイス上でRSA暗号鍵としてハードウェア認証鍵を保持するデバイスです。各TPMチップ内には2つのRSA鍵が組み込まれており、これらは「承認鍵(Endorsement Key)」と呼ばれます。この鍵ペアはチップ内部に格納されているため、ソフトウェアから直接アクセスすることはできません。

TPM 2.0のセキュリティ機能

TPM 2.0では2つの認証メカニズムがサポートされています。署名・証明(Attestation)用の「承認鍵(EK:Endorsement Key)」と、暗号化用の「ストレージルートキー(SRK:Storage Root Key)」であり、どちらもRSA 2048ビットを使用します。オーナーはTPMの署名・証明機能と暗号化機能の両方を制御でき、単一のユーザーが両方を一元管理できます。

TPMの目的と必要性

TPMをマザーボードに搭載すると、極端に長いパスコードを使用しなくても、耐タンパ性のあるフルディスク暗号化を実現できます。WindowsのBitLockerなどと組み合わせることで、ハードウェアレベルでの強固なデータ保護が可能になります。

TPMは有効化すべきか

暗号化されていないデータを扱う、重要性の低いワークロードのプラットフォームでは、TPMは必須ではありません。ただし、TPMは対応OSを必要としなくても、暗号機能の提供やシステム構成(フットプリント)の検査を通じてセキュリティを強化します。特別な理由がない限り、有効化しておくことをおすすめします。

TPMはハッキングされるのか

物理的にアクセス可能なTPM搭載PC(WindowsのBitLockerによるフルディスク暗号化環境など)は、システムが起動中である場合や、管理者のパスフレーズなしでシャットダウン状態・休止状態から起動できる場合、「コールドブート攻撃」に対して脆弱になる可能性があります。対策としては、管理者パスフレーズの設定やPINによるBitLocker保護の併用が有効です。

TPMセキュリティの使い方(有効化手順)

  1. PCの電源ボタンを押します。
  2. OSやメーカーによって異なりますが、ファームウェア(UEFI/BIOS)に入るために特定のキーを押します。
  3. セットアップ画面が表示されたら、案内に従って操作します。
  4. セキュリティ設定画面にアクセスします。
  5. 「Trusted Platform Module(TPM)」を選択してEnterキーを押します。

Windows 10/11におけるTPM要件

Windows 10以降ではUEFIファームウェアが必要です。Microsoftは2017年5月17日をもって、Windows 10バージョン1507における旧バージョンのTPMサポートを終了しました。バージョン1511以降では、Credential Guard向けに新しいTPMが利用されています。TPM 1.2とTPM 2.0の両方がサポートされていますが、最適なパフォーマンスと保護を実現するためにはTPM 2.0が推奨されます。なお、Windows 11ではTPM 2.0がシステム要件として必須となっています。

TPMはどこにあるのか

内蔵型TPMはマザーボード上に実装されており、ハードウェアバスを介してシステムの他のコンポーネントと通信します。

TPMに保存できる鍵の数

TPMにおける鍵の管理では、秘密鍵をデバイスに入力すると、TPMだけがアクセスできる「キーブロブ」として暗号化されます。TPMは暗号化済みのキーブロブをユーザーに返すため、鍵そのものを外部に露出させることなく、多数の鍵を安全に管理できます。

Windows 10でTPMをクリアしても安全か

職場や学校のPCなど、自分が所有していないPCやタブレットについては、IT部門の許可なくTPMをクリアしないでください。TPMを一時的に停止したい場合は、TPM 1.2環境では「一時停止(Suspend)」操作を行います。Windows 10バージョン1507、1511、およびWindows 11では、TPMは既定で有効になっています。

まとめ

TPMは、暗号鍵をハードウェアレベルで保護し、認証やフルディスク暗号化を支える重要なセキュリティ基盤です。特にWindows 11では必須要件となっているため、最新のセキュリティ環境を構築するうえで、TPM 2.0の理解と適切な運用は欠かせません。

  1. Cat6aケーブルとは?特徴・用途からCat6との違い、将来性まで徹底解説

    Cat6aケーブルとは?Category 6a(Cat6a)は、ギガビットイーサネット向けに設計されたLANケーブル規格の一つです。従来のCat6の仕様を拡張したもので、「Cat6a-X」と呼ばれることもあります。本記事では、Cat6aの特徴や用途、Cat6との違い、導入すべきかどうかの判断基準などをわかりやすく解説します。 Cat6aは家庭用ネットワークに向いている?Cat6aケーブルは長距離配線が可能な点が大きなメリットで、自宅に有線ネットワークを構築する際に有利です。ただし、長距離でのデータ伝送については、状況によってはCat5eの方が適しているケースもあります。 Cat6aケーブルの主

  2. ネットワークセキュリティの仕組みとは?種類・脅威・基本原則を徹底解説

    ネットワークセキュリティは、現代のビジネスや日常生活において欠かせない存在となっています。不正アクセスやマルウェア、サイバー攻撃など、さまざまな脅威からネットワークを守り、組織の重要なデータや資産を安全に保つために不可欠です。本記事では、ネットワークセキュリティの基本的な仕組みから、主な種類、代表的な脅威、そして実践的な対策までをわかりやすく解説します。ネットワークセキュリティとは?ネットワークセキュリティとは、ネットワークの可用性(利便性)と完全性(インテグリティ)を保護するための一連の技術・対策のことです。これにより、多様な潜在的な脅威がネットワークに侵入したり、ネットワーク内で拡散したり