トラステッドプラットフォームモジュール(TPM)とは?仕組み・メリット・有効化の方法を徹底解説
ハードウェアへの攻撃はニュースで大きく取り上げられることは少ないものの、他のサイバー脅威と同様に、適切な対策とセキュリティソリューションを講じておく必要があります。
トラステッドプラットフォームモジュール(TPM: Trusted Platform Module)は、コンピューターのマザーボード上に暗号化チップ(暗号プロセッサとも呼ばれます)を搭載する、ハードウェアベースの独自のセキュリティソリューションです。
このチップは機密データを保護し、ハードウェアを経由したハッキングの試みを防ぎます。各TPMにはコンピューターが生成した暗号化キーが保存されており、現在販売されている多くのPCには、TPMチップがマザーボードにあらかじめ実装されています。
この記事では、TPMの仕組み、そのメリット、そしてPCでTPMを有効にする方法について詳しく解説します。
TPMの仕組み
TPMは、暗号化キーのペアを生成し、各キーの一部を安全に保存するとともに、改ざん検知機能を提供します。つまり、秘密暗号化キーの一部がディスク上にすべて保存されるのではなく、TPM内に保管されるという仕組みです。
そのため、仮にハッカーがコンピューターを侵害したとしても、その内容にアクセスすることはできません。TPMチップを取り外したり、別のマザーボードでディスクにアクセスしようとしても、ハッカーが暗号化を回避してディスクの内容を閲覧することは不可能です。
さらに、各TPMにはシリコンの製造段階で固有の初期化署名が組み込まれており、セキュリティの有効性が高められています。TPMを利用するには、まずオーナーを設定する必要があり、所有権の取得にはユーザーが物理的にその場にいることが求められます。この2つのステップを踏まない限り、TPMを有効化することはできません。
TPMのメリット
TPMは高い信頼性と整合性を提供し、あらゆるデバイスでの認証・本人確認・暗号化を容易にします。
以下は、TPMがもたらす主なメリットです。
データ暗号化の提供
セキュリティ意識が高まっている昨今でも、暗号化されていないデータ通信は依然として大量に発生しています。TPMは、ソフトウェアとハードウェアのアルゴリズムを組み合わせることで、平文データを暗号化して保護します。
悪意のあるブートローダーマルウェアからの保護
一部の特殊なマルウェアは、アンチウイルスソフトが対応する前にブートローダーへ感染・書き換えを行うことがあります。さらに、OSを仮想化してすべての操作を監視しながら、オンラインシステムに検知されないマルウェアも存在します。
TPMは「信頼のチェーン」を確立することでこれを防ぎます。まずブートローダーを検証し、その後にアーリーランチ・アンチマルウェア(ELAM)を起動できるようにします。OSが改ざんされていないことを確認することで、セキュリティレイヤーが追加されます。TPMが侵害を検知した場合、システムの起動自体を拒否します。
隔離モード(Quarantine Mode)
TPMのもう一つの大きなメリットは、侵害が発生した際に自動的に隔離モードへ移行することです。TPMチップが侵害を検知すると、隔離モードで起動するため、安全にトラブルシューティングを行えます。
より安全なストレージ
暗号化キー、証明書、オンラインサービスへのアクセスに使用するパスワードなどを、TPM内に安全に保管できます。これは、ハードディスク上のソフトウェアに保存するよりもはるかに安全な選択肢です。
デジタル著作権の管理
TPMチップは、セットトップボックスなどのハードウェアへ配信されるデジタルメディアの著作権保護を提供するため、メディア企業にとって心強い存在です。デジタル著作権管理(DRM)を有効にすることで、企業は著作権侵害を心配することなくコンテンツを配信できます。
Windows PCでTPMが有効になっているか確認する方法
お使いのWindowsマシンでTPMが有効になっているか気になりませんか?ほとんどのWindows 10マシンでは、TPMがマザーボードに統合されており、BitLockerなどの機能でハードディスクを暗号化する際に、暗号化キーを安全に保管します。
以下に、PCでTPMが有効になっているかを確認する確実な方法をいくつか紹介します。
TPM管理ツールを使う
Windowsキー + R を押して「ファイル名を指定して実行」ダイアログを開き、tpm.msc と入力してEnterキーを押します。
すると、「トラステッドプラットフォームモジュール(TPM)の管理」という組み込みユーティリティが開きます。TPMがインストールされている場合は、バージョンなどのメーカー情報を確認できます。
一方、「互換性のあるTPMが見つかりません」というメッセージが表示された場合は、PCにTPMが搭載されていないか、BIOS/UEFIで無効になっています。
デバイスマネージャーを使う
- スタートメニューの検索バーに「デバイスマネージャー」と入力し、一致する項目を選択します。
- デバイスマネージャーを開き、「セキュリティデバイス」というノードを探します。
- 展開して、「トラステッドプラットフォームモジュール」が表示されているか確認します。
コマンドプロンプトを使う
- スタートメニューの検索バーに「cmd」と入力し、Ctrl + Shift + Enter を押して管理者権限でコマンドプロンプトを開きます。
- 以下のコマンドを入力します。
wmic /namespace:\\root\cimv2\security\microsofttpm path win32_tpm get * /format:textvaluelist.xsl
これにより、TPMチップの現在の状態(アクティブか有効か)が表示されます。TPMがインストールされていない場合は、「利用できるインスタンスはありません(No Instance(s) Available)」というメッセージが表示されます。
BIOSからTPMを有効にする方法
「互換性のあるTPMが見つかりません」というメッセージが表示され、BIOSでTPMを有効にしたい場合は、以下の手順に従ってください。
- コンピューターを起動し、BIOS起動キーを押します。機種によって異なりますが、通常はF2、F12、またはDELキーです。
- 左側の「セキュリティ(Security)」オプションを見つけて展開します。
- 「TPM」オプションを探します。
- 「TPMセキュリティ(TPM Security)」のチェックボックスをオンにして、TPMによるハードディスクのセキュリティ暗号化を有効にします。
- TPMオプションが正常に機能するよう、「アクティブ化(Activate)」のチェックボックスがオンになっていることを確認します。
- 保存して終了します。
BIOSの設定やメニューはハードウェアによって異なりますが、上記はオプションが見つかる場所の目安として参考にしてください。
TPMとエンタープライズセキュリティ
TPMは一般の家庭用コンピューターを保護するだけでなく、企業や高度なITインフラストラクチャに対しても大きなメリットをもたらします。
企業がTPMから得られる主なメリットは以下の通りです。
- 簡単なパスワード設定
- パスワードなどのデジタル資格情報をハードウェアベースのボールトに保管
- キー管理の簡素化
- スマートカード、指紋リーダー、キーフォブなどによる多要素認証の強化
- アクセス制御のためのファイル・フォルダー暗号化
- エンドポイントの整合性を保つための、シャットダウン前のハッシュ状態情報の記録
- 高度に安全なVPN、リモートアクセス、ワイヤレスアクセスの実現
- フルディスク暗号化と組み合わせることで、機密データへのアクセスを完全に制限
まとめ:小さなチップがもたらす強力なセキュリティ
ソフトウェアベースのセキュリティツールへの投資に加えて、ハードウェアセキュリティも同様に重要です。暗号化を実装することで、データを確実に保護できます。
TPMは、キーの生成からパスワード・証明書・暗号化キーの保管まで、数多くのセキュリティ機能を提供します。ハードウェアセキュリティの観点から見れば、小さなTPMチップは確かに高いレベルのセキュリティを実現してくれるのです。
-
Windows 10でTPM 80090016エラーを修正する方法|Trusted Platform Moduleエラーの対処法17選
TPM(Trusted Platform Module/信頼できるプラットフォームモジュール)は、統合された暗号鍵によってハードウェアコンポーネントを様々な脅威から保護するために設計されたセキュリティチップです。起動時に正しいソフトウェアが使用されているかを認証し、プラットフォームの整合性が損なわれた際にもその復旧をサポートします。しかし、このTPMが不具合を起こすことがあります。お使いのPCで「Trusted Platform Moduleに問題が発生しました(80090016)」というエラーが表示されている場合は、本記事が役立ちます。このエラーを解決するための完全ガイドをご紹介します。
-
Windows 10で「コンピューターのTPMが正しく機能していません」エラーを修正する方法
Windows 10で「お使いのコンピューターのトラステッド プラットフォーム モジュール(TPM)が正しく機能していません」というエラーに悩まされていませんか?トラステッド プラットフォーム モジュール(TPM)は、内蔵された暗号化キーによってシステムのハードウェアを保護するために設計された専用のマイクロコントローラです。そのため、何らかの原因でTPMが故障または破損すると、デバイスにインストールされている一部のWindowsコンポーネントが正常に動作しなくなる可能性があります。 画像出典:Microsoft Community システムのTPMに不具合が発生している場合は、この問題を解決