93
5 可信平台模块(可选)
可选的可信平台模块 (Trusted Platform Module, TPM) 是本桌面主板上专门设计用于增强平台
安全性的一个组件;可通过为关键操作和其它安全关键的任务提供受保护的空间,使系统的
安全性超越当今软件的功能范围。采用硬件和软件两方面的技术,TPM 可在最薄弱阶段保护
加密和签名密钥 ,即在以非加密的纯文本格式使用密钥执行操作期间实施保护。TPM 专门
设计用于保护非加密的密钥和平台身份验证信息,防止基于软件的恶意攻击。
系统要求
• 包括千兆位 LAN 部件的 Intel 桌面主板 D915GEV 或 D915GUX
• Microsoft Windows 2000 Professional (SP4) 或 Microsoft Windows XP Professional (SP1)
操作系统
• 要求采用 NTFS 文件系统
• Microsoft Internet Explorer* 5.5 或更高版本
• Adobe* Acrobat* 5.0 或更高版本(包括在 Intel 快速安装光盘中)
潜在数据丢失警告
注意
如不按以下说明操作,有可能导致数据丢失。在初始化可信平台模块之前,请认真阅读并
遵守这些指导和说明。
系统集成商、所有人和最终用户必须引起注意,以将丢失数据的可能性降至最低。任何程序
利用可信平台模块 (TPM) 对数据加密后,如果出现以下任何一种情况,数据均可能不可访
问或不可恢复:
• 丢失密码:丢失与 TPM 关联的任何密码均将导致加密数据无法访问。不提供密码恢复
功能。请阅读有关密码设置步骤的安全注意事项。
• 硬盘驱动器故障:如果内含加密数据的硬盘(或其它存储媒体)发生故障,必须先使用
备份的硬盘(或其它存储媒体)映像恢复数据,然后才可访问加密数据。系统所有人/
用户应定期备份系统硬盘的数据。请阅读以下有关硬盘驱动器备份步骤的安全注意
事项。
• 平台故障:如果平台发生故障和/或更换主板,执行恢复步骤可能恢复迁移密钥,并可
能恢复对加密数据的访问。所有非可迁移密钥及其关联数据均将丢失。Infineon*
Security Platform(Infineon* 安全平台)软件和 Wave Systems* EMBASSY* Trust Suite
(Wave Systems* EMBASSY* 可信套件)两者均使用可迁移密钥。请检查基于可迁移性
访问 TPM 的任何其它软件。请阅读有关紧急恢复文件备份步骤的安全注意事项。
• 丢失可信平台模块所有权:可信平台模块所有权/内容可通过 BIOS 开关予以清除,
以允许将系统转让给新所有人。如果有意或因误操作而清除了 TPM 所有权,执行恢复
步骤可能恢复可移植密钥,并可能恢复对加密数据的访问。请阅读有关紧急恢复文件
备份步骤的安全注意事项。