Trusted Platform Module (TPM)

Trusted Computing beschreibt grundsätzlich die Idee, IT-Systeme sicherer und vertrauenswürdiger zu machen. Die dafür entwickelten Sicherheitstechnologien werden von einem Industriekonsortium mit zahlreichen internationalen Mitgliedern vorangetrieben. Aus dieser Zusammenarbeit entstehen offene Spezifikationen, die eine Grundlage für eine vertrauenswürdige IT schaffen sollen. Dabei geht es vor allem darum, die Sicherheit verteilter Anwendungen mit einem vertretbaren Aufwand zu verbessern. Bestehende Hard- und Software soll dafür also nicht grundlegend verändert werden müssen.

Ein wichtiger Bestandteil dieses Konzepts ist eine manipulationssichere Hardware-Komponente, das sogenannte Trusted Platform Module (TPM). Es soll vor allem softwarebasierten Angriffen entgegenwirken. Die TPM-Spezifikationen wurden mittlerweile von vielen Herstellern umgesetzt. Daher ist in fast jedem aktuellen Notebook ein entsprechender Sicherheitschip zu finden. Grundsätzlich ähnelt ein TPM vom Aufbau und vom Sicherheitsniveau her einem Sicherheitschip einer Smartcard. Allerdings verfügt es über einige zusätzliche Funktionen, wie zum Beispiel das Platform Configuration Register (PCR).

Trusted Platform Module (TPM) IT-Sicherheit

Trusted Platform Module (TPM)

Ein Trusted Platform Module ist ein kleines Hardware-Sicherheitsmodul, das in unterschiedlichen IT-Systemen eingesetzt werden kann. Dazu gehören beispielsweise PCs, Notebooks, Smartphones, PDSs, Drucker, Router oder auch Kühlschränke. Das TPM dient dabei als vertrauenswürdiger Ausgangspunkt innerhalb eines IT-Systems und wird deshalb auch als Root of Trust bezeichnet.

Schon beim Start des Systems werden die einzelnen Hardware- und Softwarekomponenten, beispielsweise BIOS, Betriebssystem und Anwendungsprogramme, mithilfe von Hashfunktionen gemessen. Die dabei ermittelten Zustände werden im Platform Configuration Register (PCR) des TPM gespeichert. Auf diese Weise lässt sich die Systemkonfiguration jederzeit messen und überprüfen.

Zur Verdeutlichung kann man das mit der Automobilindustrie vergleichen. Dort könnte ein Kontrolleur die komplette Montage eines Fahrzeugs dokumentieren und anschließend anhand einer zertifizierten Liste mit Kontrollnummern der einzelnen Teile, zum Beispiel des Fahrgestells, überprüfen, ob das Auto noch dem ursprünglichen Zustand entspricht. Wird ein Teil ausgetauscht, stimmt das Fahrzeug nicht mehr mit der ursprünglichen Liste überein und wäre somit nicht mehr vertrauenswürdig.

Beim TPM funktioniert die Überprüfung der Systemkonfiguration nach einem ähnlichen Prinzip. Ein IT-System kann dadurch gegenüber einem Nutzer oder einem anderen IT-System nachweisen, in welchem Zustand sich seine Systemkonfiguration befindet. Dieser Vorgang wird als Attestation bezeichnet. Dadurch lässt sich die Vertrauenswürdigkeit der verwendeten Software überprüfen.

Das TPM kann außerdem dazu verwendet werden, Daten zu versiegeln und vertraulich zu speichern. Bei der Verschlüsselung werden die Daten dabei an eine bestimmte Systemkonfiguration gebunden. Dieser Vorgang wird als Sealing bezeichnet. Die versiegelten Daten können anschließend nur wieder verwendet werden, wenn sich das IT-System in einem bekannten Zustand beziehungsweise in der entsprechenden Systemkonfiguration befindet. Übertragen auf das Beispiel mit dem Auto bedeutet das, dass sich beispielsweise überprüfen lässt, ob das Bremssystem unverändert und damit funktionsfähig ist.

Was sind die großen Vorteile von TPMs?

  • Ein TPM bietet ein hohes Maß an Sicherheit bei vergleichsweise geringen Kosten. Bei großen Stückzahlen kostet ein TPM nicht mehr als einen Euro.
  • Da IT-Systeme wie Notebooks in den meisten Fällen „Microsoft-Ready“ sind, ist ein TPM auf einem großen Teil der vorhandenen IT-Systeme verfügbar.
  • TPMs sind in eine Sicherheitsinfrastruktur (PKI etc.) eingebunden und können deshalb vergleichsweise einfach in das Sicherheitsmanagement integriert werden.

Anwendungsfelder für TPMs

Der Schutz sicherheitsrelevanter Informationen durch ein TPM eignet sich, ähnlich wie bei Smartcards, für abgeleitete Schlüssel im IT-System-orientierten und lokalen Umfeld.

Typischerweise werden TPMs eingesetzt, um sicherheitsrelevante Informationen in kleineren IT-Systemen zu schützen. Dazu zählen beispielsweise PCs, Notebooks, Drucker, Netzwerkkomponenten, Autos und andere Geräte.

Level an IT-Sicherheit eines TPMs

Beim IT-Sicherheitsniveau eines TPMs stellt sich die Frage, wie hoch dieses im Vergleich zu anderen Sicherheitskomponenten ist. Da ein TPM auf der Grundlage eines Smartcard-Sicherheitschips arbeitet, entspricht sein IT-Sicherheitsniveau grundsätzlich dem eines Sicherheitschips einer Smartcard.

Häufige Fragen (FAQ)

Was ist ein Trusted Platform Module?

Ein Trusted Platform Module (TPM) ist ein kleines Hardware-Sicherheitsmodul und dient als vertrauenswürdiger Anker in einem IT-System. Es schützt sicherheitsrelevante Informationen und bietet Funktionen zur Überprüfung der Systemkonfiguration.

Wie misst ein TPM die Systemkonfiguration?

Ein TPM misst beim Startvorgang Hardware- und Softwarekomponenten mithilfe von Hashfunktionen. Die ermittelten Zustände speichert es im Platform Configuration Register (PCR), sodass die Systemkonfiguration überprüfbar bleibt.

Was bedeutet Attestation beim TPM?

Attestation bezeichnet den Vorgang, bei dem ein IT-System seine Systemkonfiguration gegenüber einem Nutzer oder einem anderen IT-System ausweist. Grundlage dafür sind die im TPM gespeicherten Messwerte der Systemkonfiguration.

Wie schützt Sealing Daten im TPM?

Sealing bindet verschlüsselte Daten an die Systemkonfiguration eines IT-Systems. Auf die versiegelten Daten kann nur wieder zugegriffen werden, wenn sich das System in einem bekannten Zustand befindet.

Marktplatz IT-Sicherheit: weitere Angebote
BEITRÄGE IT-SICHERHEIT
News
IT-Sicherheit-News
artikel paper - artikel - icon
Artikel
IT-Sicherheit-Artikel
Sprechblasen - Blog - Icon
Blog
IT-Sicherheit-Blogeinträge
Büroklammer - Whitepaper - Icon
Whitepaper
IT-Sicherheit-Whitepaper
Use Cases - Whitepaper - Icon
Use Cases IT-Sicherheit
Use Cases zu IT-Sicherheitsthemen
Schwerpunkt IT-Sicherheit - Icon
Schwerpunkt IT-Sicherheit
Aktuelle IT-Sicherheitsthemen
Top 5 Hacker-relevante Schwachstellen - Icon
Top 5 Hacker-relevante Schwachstellen
RATGEBER IT-SICHERHEIT
Glühbirne - Ratgeber - Icon
Cyber-Risiko-Check
Hilfestellungen IT-Sicherheit
Glossar Cyber-Sicherheit - Glossar - Icon
Glossar
Glossar Cyber-Sicherheit
Dokument mit Stern - Studien - Icon
IT-Sicherheitsstudien
IT-Sicherheit-Studien
Buch - Icon
Vorlesung Cyber-Sicherheit
Lehrbuch "Cyber-Sicherheit"
IT-Gesetze Icon
IT-Sicherheitsgesetze
Aktueller Gesetzesrahmen
secaware - icon
IT-Sicherheitszahlen
Aktuelle Kennzahlen
Tools - icon
IT-Sicherheitsthemen
Orientierung in der IT-Sicherheit
FORUM IT-SICHERHEIT
Datenschutz - Icon
Datenschutz
Diskussionsforum
Penetrationstests - Icon
Penetrationstests
Diskussionsforum
NIS2
NIS2
Diskussionsforum
Stand der Technik - icon
Stand der Technik
Diskussionsforum
IT Supply-Chain-Security Icon
IT-Supply Chain Security
Diskussionsforum
IT-COUCH
TS-Couch-Sofa-Icon
Marktplatz Formate
Experten sehen & hören
ts-couch-podcast-icon
IT-Sicherheit-Podcast
IT-Sicherheit zum hören
its-couch-video-icon
Livestream IT-Sicherheit
Events & Material
INTERAKTIVE LISTEN
IT-Notfall
IT-Notfall
IT-Notfall
Penetrationstests
ISB
Informationssicherheitsbeauftragte (ISB)
Security Operations Center (SOC)
Security Operations Center (SOC)
Datenschutzbeauftragte (DSB)
Datenschutzbeauftragte (DSB)
IT-Sicherheitsrecht
IT-Sicherheitsrecht
Juristische Beratung
Email Sicherheit icon
E-Mail-Sicherheit
Backups icon
Backups
Platzhalter icon
Hardware-Sicherheitsmodule
IT-SICHERHEITSTOOLS
secaware - icon
Interaktive Awareness-Schulung
Selbstlernangebot IT-Sicherheit
Tools - icon
IT-Sicherheitschecks
Tools zu verschiedenen Aspekten
Serious Games - icon
Serious Games
Spielerisch Cybersicherheit vermitteln
Security Feed - icon
IT-Security Feed
News und Updates für Ihre Website in Echtzeit
ZERTIFIKATE IT-SICHERHEIT
Personenzertifikate - icon
Personenzertifikate
Interaktive Liste
unternehmenzertifikate - icon
Unternehmenszertifikate
Interaktive Liste
Produktzertifikate - icon
Produktzertifikate
Interaktive Liste
VERANSTALTUNGEN
ANBIETERVERZEICHNIS/IT-SICHERHEITSLÖSUNGEN