Startseite » Ratgeber » Interaktive Listen » Hardware Sicherheitsmodule » Trusted Platform Module (TPM)
Trusted Platform Module (TPM)
Trusted Computing beschreibt grundsätzlich die Idee, IT-Systeme sicherer und vertrauenswürdiger zu machen. Die dafür entwickelten Sicherheitstechnologien werden von einem Industriekonsortium mit zahlreichen internationalen Mitgliedern vorangetrieben. Aus dieser Zusammenarbeit entstehen offene Spezifikationen, die eine Grundlage für eine vertrauenswürdige IT schaffen sollen. Dabei geht es vor allem darum, die Sicherheit verteilter Anwendungen mit einem vertretbaren Aufwand zu verbessern. Bestehende Hard- und Software soll dafür also nicht grundlegend verändert werden müssen.
Ein wichtiger Bestandteil dieses Konzepts ist eine manipulationssichere Hardware-Komponente, das sogenannte Trusted Platform Module (TPM). Es soll vor allem softwarebasierten Angriffen entgegenwirken. Die TPM-Spezifikationen wurden mittlerweile von vielen Herstellern umgesetzt. Daher ist in fast jedem aktuellen Notebook ein entsprechender Sicherheitschip zu finden. Grundsätzlich ähnelt ein TPM vom Aufbau und vom Sicherheitsniveau her einem Sicherheitschip einer Smartcard. Allerdings verfügt es über einige zusätzliche Funktionen, wie zum Beispiel das Platform Configuration Register (PCR).
Trusted Platform Module (TPM)
Ein Trusted Platform Module ist ein kleines Hardware-Sicherheitsmodul, das in unterschiedlichen IT-Systemen eingesetzt werden kann. Dazu gehören beispielsweise PCs, Notebooks, Smartphones, PDSs, Drucker, Router oder auch Kühlschränke. Das TPM dient dabei als vertrauenswürdiger Ausgangspunkt innerhalb eines IT-Systems und wird deshalb auch als Root of Trust bezeichnet.
Schon beim Start des Systems werden die einzelnen Hardware- und Softwarekomponenten, beispielsweise BIOS, Betriebssystem und Anwendungsprogramme, mithilfe von Hashfunktionen gemessen. Die dabei ermittelten Zustände werden im Platform Configuration Register (PCR) des TPM gespeichert. Auf diese Weise lässt sich die Systemkonfiguration jederzeit messen und überprüfen.
Zur Verdeutlichung kann man das mit der Automobilindustrie vergleichen. Dort könnte ein Kontrolleur die komplette Montage eines Fahrzeugs dokumentieren und anschließend anhand einer zertifizierten Liste mit Kontrollnummern der einzelnen Teile, zum Beispiel des Fahrgestells, überprüfen, ob das Auto noch dem ursprünglichen Zustand entspricht. Wird ein Teil ausgetauscht, stimmt das Fahrzeug nicht mehr mit der ursprünglichen Liste überein und wäre somit nicht mehr vertrauenswürdig.
Beim TPM funktioniert die Überprüfung der Systemkonfiguration nach einem ähnlichen Prinzip. Ein IT-System kann dadurch gegenüber einem Nutzer oder einem anderen IT-System nachweisen, in welchem Zustand sich seine Systemkonfiguration befindet. Dieser Vorgang wird als Attestation bezeichnet. Dadurch lässt sich die Vertrauenswürdigkeit der verwendeten Software überprüfen.
Das TPM kann außerdem dazu verwendet werden, Daten zu versiegeln und vertraulich zu speichern. Bei der Verschlüsselung werden die Daten dabei an eine bestimmte Systemkonfiguration gebunden. Dieser Vorgang wird als Sealing bezeichnet. Die versiegelten Daten können anschließend nur wieder verwendet werden, wenn sich das IT-System in einem bekannten Zustand beziehungsweise in der entsprechenden Systemkonfiguration befindet. Übertragen auf das Beispiel mit dem Auto bedeutet das, dass sich beispielsweise überprüfen lässt, ob das Bremssystem unverändert und damit funktionsfähig ist.
Was sind die großen Vorteile von TPMs?
- Ein TPM bietet ein hohes Maß an Sicherheit bei vergleichsweise geringen Kosten. Bei großen Stückzahlen kostet ein TPM nicht mehr als einen Euro.
- Da IT-Systeme wie Notebooks in den meisten Fällen „Microsoft-Ready“ sind, ist ein TPM auf einem großen Teil der vorhandenen IT-Systeme verfügbar.
- TPMs sind in eine Sicherheitsinfrastruktur (PKI etc.) eingebunden und können deshalb vergleichsweise einfach in das Sicherheitsmanagement integriert werden.
Anwendungsfelder für TPMs
Der Schutz sicherheitsrelevanter Informationen durch ein TPM eignet sich, ähnlich wie bei Smartcards, für abgeleitete Schlüssel im IT-System-orientierten und lokalen Umfeld.
Typischerweise werden TPMs eingesetzt, um sicherheitsrelevante Informationen in kleineren IT-Systemen zu schützen. Dazu zählen beispielsweise PCs, Notebooks, Drucker, Netzwerkkomponenten, Autos und andere Geräte.
Level an IT-Sicherheit eines TPMs
Beim IT-Sicherheitsniveau eines TPMs stellt sich die Frage, wie hoch dieses im Vergleich zu anderen Sicherheitskomponenten ist. Da ein TPM auf der Grundlage eines Smartcard-Sicherheitschips arbeitet, entspricht sein IT-Sicherheitsniveau grundsätzlich dem eines Sicherheitschips einer Smartcard.
Häufige Fragen (FAQ)
Ein Trusted Platform Module (TPM) ist ein kleines Hardware-Sicherheitsmodul und dient als vertrauenswürdiger Anker in einem IT-System. Es schützt sicherheitsrelevante Informationen und bietet Funktionen zur Überprüfung der Systemkonfiguration.
Ein TPM misst beim Startvorgang Hardware- und Softwarekomponenten mithilfe von Hashfunktionen. Die ermittelten Zustände speichert es im Platform Configuration Register (PCR), sodass die Systemkonfiguration überprüfbar bleibt.
Attestation bezeichnet den Vorgang, bei dem ein IT-System seine Systemkonfiguration gegenüber einem Nutzer oder einem anderen IT-System ausweist. Grundlage dafür sind die im TPM gespeicherten Messwerte der Systemkonfiguration.
Sealing bindet verschlüsselte Daten an die Systemkonfiguration eines IT-Systems. Auf die versiegelten Daten kann nur wieder zugegriffen werden, wenn sich das System in einem bekannten Zustand befindet.
