TPMとは何ですか。また、Windowsでディスク暗号化にTPMが必要なのはなぜですか。

Jul 11, 2025
プライバシーとセキュリティ

BitLockerディスク暗号化 通常、WindowsではTPMが必要です。マイクロソフトの EFS暗号化 TPMを使用することはできません。新しい Windows10および8.1の「デバイス暗号化」機能 また、最新のTPMが必要です。そのため、新しいハードウェアでのみ有効になっています。しかし、TPMとは何ですか?

TPMは「TrustedPlatformModule」の略です。これは、コンピュータのマザーボード上のチップであり、非常に長いパスフレーズを必要とせずに、改ざん防止のフルディスク暗号化を有効にするのに役立ちます。

正確には何ですか?

関連: WindowsでBitLocker暗号化を設定する方法

TPMは、コンピューターのマザーボードの一部であるチップです。既製のPCを購入した場合は、マザーボードにはんだ付けされています。自分のコンピューターを作った場合は、 アドオンモジュールとして購入する お使いのマザーボードがそれをサポートしている場合。 TPMは暗号化キーを生成し、キーの一部をそれ自体に保持します。そのため、TPMを搭載したコンピューターでBitLocker暗号化またはデバイス暗号化を使用している場合、キーの一部はディスクだけでなくTPM自体に格納されます。つまり、攻撃者はコンピュータからドライブを取り外して、他の場所にあるファイルにアクセスしようとすることはできません。

このチップはハードウェアベースの認証と改ざん検出を提供するため、攻撃者はチップを取り外して別のマザーボードに配置したり、マザーボード自体を改ざんして暗号化をバイパスしようとしたりすることはできません。少なくとも理論的には。

暗号化、暗号化、暗号化

ほとんどの人にとって、ここで最も関連性のあるユースケースは暗号化です。最新バージョンのWindowsは、TPMを透過的に使用します。 「デバイス暗号化」が有効になっている最新のPCでMicrosoftアカウントを使用してサインインするだけで、暗号化が使用されます。 BitLockerディスク暗号化を有効にすると、WindowsはTPMを使用して暗号化キーを格納します。

通常、Windowsのログインパスワードを入力するだけで暗号化されたドライブにアクセスできますが、それよりも長い暗号化キーで保護されています。その暗号化キーは部分的にTPMに保存されているため、実際にはWindowsログインパスワードと、ドライブがアクセスするのと同じコンピューターが必要です。そのため、BitLockerの「回復キー」はかなり長くなります。ドライブを別のコンピューターに移動する場合は、データにアクセスするために、より長い回復キーが必要になります。

これが、古いWindowsEFS暗号化テクノロジがそれほど優れていない理由の1つです。暗号化キーをTPMに保存する方法はありません。つまり、暗号化キーをハードドライブに保存する必要があり、安全性が大幅に低下します。 BitLockerはTPMのないドライブでも機能しますが、Microsoftはこのオプションを非表示にして、セキュリティにとってTPMがいかに重要であるかを強調しました。

TrueCryptがTPMを回避した理由

関連: 暗号化のニーズに対応する、現在は廃止されているTrueCryptの3つの代替案

もちろん、ディスク暗号化で実行可能なオプションはTPMだけではありません。 TrueCryptのFAQ(現在は削除されています)は、TrueCryptがTPMを使用せず、決して使用しない理由を強調するために使用されていました。それは、TPMベースのソリューションを誤った安心感を提供するものとして非難しました。もちろん、TrueCryptのWebサイトには、TrueCrypt自体が脆弱であると記載されており、代わりにTPMを使用するBitLockerを使用することをお勧めします。そう TrueCryptの土地では少し混乱します

ただし、この議論はVeraCryptのウェブサイトでも引き続き利用できます。 VeraCryptはTrueCryptのアクティブフォークです。 VeraCryptのFAQ TPMに依存するBitLockerおよびその他のユーティリティは、攻撃者が管理者アクセス権を持っているか、コンピューターへの物理的アクセス権を持っている必要がある攻撃を防ぐためにそれを使用すると主張しています。 「TPMが提供することがほぼ保証されているのは、誤った安心感だけです」とFAQは述べています。 TPMはせいぜい「冗長」であると言われています。

これには少し真実があります。完全に絶対的なセキュリティはありません。 TPMは、間違いなく便利な機能です。暗号化キーをハードウェアに保存すると、コンピューターでドライブを自動的に復号化するか、単純なパスワードで復号化できます。攻撃者は単にディスクを取り出して別のコンピュータに挿入することはできないため、単にそのキーをディスクに保存するよりも安全です。それはその特定のハードウェアに結びついています。


結局のところ、TPMはあまり考えなければならないものではありません。お使いのコンピューターにはTPMがあるか、ないかのどちらかです。最近のコンピューターには一般的にあります。 MicrosoftのBitLockerや「デバイス暗号化」などの暗号化ツールは、TPMを自動的に使用してファイルを透過的に暗号化します。これは、暗号化をまったく使用しないよりも優れており、MicrosoftのEFS(Encrypting File System)のように、暗号化キーを単にディスクに保存するよりも優れています。

TPMと非TPMベースのソリューション、またはBitLockerとTrueCryptおよび同様のソリューションに関する限り、これは複雑なトピックであり、ここで取り上げる資格はありません。

画像クレジット: FlickrのPaoloAttivissimo

Disk Encryption

Windows And Encryption

BitLocker Hacked? Disk Encryption - And Why You Still Need It

How Does Full Disk Encryption Work?

Full Disk Encryption In Windows - Disk Encryption

How To Encrypt System Disk C With BitLocker In Windows 10 Without TPM, Enable TPM 🤔🔐💻

Does Whole Disk Encryption Impact Computer Performance?

BitLocker Windows 10 Pro: How To Setup And Enable Disk Encryption

What Is Windows Bitlocker And How Does It Work ?

Windows Bitlocker Tutorial & TPM Error Fix (Encryption)

ENABLING TPM [ TRUSTED PLATFORM MODULE ] ON WINDOWS [10 , 8 , 7]

How To Check If Device Encryption Is Supported In Windows 10 [Tutorial]

How To Encrypt Your Windows System Using BitLocker (bootup Password And No TPM)


プライバシーとセキュリティ - 最も人気のある記事

Firefox Quantumの成功にもかかわらず、Mozillaは道に迷いました

プライバシーとセキュリティ Dec 27, 2024

未取得のコンテンツ Mozillaは違うはずだった。これは、ユーザーのプライバシーとセキュリティに配慮した、Webの改善に取り組む非営..


家を出るときにSchlageConnectを自動的にロックする方法

プライバシーとセキュリティ Dec 13, 2024

物忘れが玄関のドアのロックに当てはまる場合は、SchlageConnectスマートロックを自動的に後ろにロックさせることができます。したが�..


Linux(またはmacOS)でVimを使用してテキストファイルをパスワードで保護する方法

プライバシーとセキュリティ Apr 7, 2025

未取得のコンテンツ LinuxとmacOSに含まれている標準ツールであるvimテキストエディタは、パスワードを使用してテキストファイルをす..


比較したパスワードマネージャー:LastPass vs KeePass vs Dashlane vs 1Password

プライバシーとセキュリティ Jul 10, 2025

世の中には数十のパスワードマネージャーがありますが、同じように作成されたものは2つありません。最も人気のあるオプションを切..


OSXのロック画面にメッセージを追加する方法

プライバシーとセキュリティ Jun 27, 2025

未取得のコンテンツ 今日は、Macのロック画面のログインにメッセージを追加する方法を紹介します。これは実際には非常に便利です�..


2つ(またはそれ以上)のバージョンのWindowsをデュアルブートする方法

プライバシーとセキュリティ Jul 10, 2025

コンピュータには通常、単一のオペレーティングシステムがインストールされていますが、 複数のオペレーティングシステ�..


ブラウザを介して感染する方法と自分自身を保護する方法

プライバシーとセキュリティ Feb 26, 2025

未取得のコンテンツ 完璧な世界では、ブラウザを介してコンピュータが感染する方法はありません。ブラウザは、信頼できないサン�..


忘れたパスワードをWindows用のUltimateBootCDを使用した簡単な方法でリセットする

プライバシーとセキュリティ Sep 28, 2025

未取得のコンテンツ 独自の作成方法については以前に書いた Windows用のUltimateBoot CD 、これはXPに基づいていますが、Vistaコンピュ�..


カテゴリ