Microsoft Pluton w rdzeniu procesora i klasyczny dyskretny TPM to dwa różne podejścia do tego samego celu. Pomagamy zrozumieć ich mocne i słabe strony przed wyborem.
Przedstawiamy oba uczciwie, bez przekonywania na siłę do jednej opcji.
Dwa podejścia
Pluton osadza funkcję bezpieczeństwa w samym procesorze, bez zewnętrznej magistrali. Dyskretny TPM to osobny układ na płycie, połączony z chipsetem magistralą LPC lub SPI.
Oba realizują standard TPM 2.0 i te same zadania kryptograficzne.
Mocne strony każdego
Pluton utrudnia fizyczny podsłuch komunikacji, bo klucze nie opuszczają procesora, a jego firmware łata się wraz z systemem. Dyskretny moduł daje fizyczną odrębność od procesora i bywa wymagany przez konkretne polityki.
Pojawia się też temat zależności od dostawcy — wart świadomej rozmowy.
Jak doradzamy
Wybór zależy od wymagań: dla nowoczesnej platformy z Plutonem zwykle nie ma powodu dokładać modułu, a przy restrykcyjnych politykach rozważamy dyskretny TPM. Decyzję podejmujemy razem z klientem.
Diagnostyka bezpłatna. Gwarancja do 12 miesięcy. Serwis Wiatraczna, Warszawa.