PowerEdge: Trusted Platform Module-muligheder – 13G og 14G
Riepilogo: Dell Trusted Platform Module (TPM) 1.2- og 2.0-løsninger er en af de få TPM-løsninger, der er forbedret med fuld certificering.
Istruzioni
Denne artikel gælder for alle 13G og 14G PowerEdge-modeller (R740, R640, R540, R730, R630, R530 osv.). Sådan identificerer du min PowerEdge-generation forklares i artiklen PowerEdge: Servere efter generation.
Dell PowerEdge-servere og TPM-muligheder (Trusted Platform Module)
For at sikre, at du træffer det rigtige valg for dit miljø, skal du overveje:
- Den overordnede TPM-brugsmodel (tabel 1 [kun engelsk])
- Nuværende og fremtidige valg af operativsystem
| Indstillinger for TPM-understøttelse | Grundlæggende beskrivelse |
|---|---|
| Ingen TPM | Systemet har ikke TPM-hardware installeret. |
| TPM 1.2 | Den ældre TPM-chip: Den understøttes fuldt ud på en lang række operativsystemer. TPM 1.2 understøtter kun Secure Hash Algorithm 1 [SHA1]. |
| TPM 2.0 | Den seneste implementering af TPM, der kan købes, hvis du vil fremtidssikre dine Dell 13G PowerEdge-servere. Der er nye brugsmodeller og fremtidige OS-versioner, såsom Windows Server 2016, der udnytter TPM 2.0. TPM 2.0 understøtter SHA1 og nyere eller stærkere kryptografistandarder med tilføjelsen af SHA256. |
| TPM 2.0 (Kina) | Specifikt kvalificeret og understøttet til Kina, da det kun er tilgængeligt i Kina, kan du ikke bruge en ROW (Resten af verden) TPM 2.0. |
Tabel 1: De aktuelle Dell-tilbud med grundlæggende beskrivelser
Dells TPM 1.2- og 2.0-løsninger er en af de få TPM-løsninger, der er forbedret med fuld certificering med FIPS 140-2, TCG og Common Criteria, der opfylder strenge sikkerhedskrav. TPM 1.2 og 2.0 anses ikke for at være kompatible med hinanden. Der er for mange forbedringer af den nyere TPM 2.0.
- Understøttelse af operativsystem: Support til server- og storageoperativsystem
- TPM-understøttelse: Trusted Computing Group-webstedet (eksternt link)
Vigtige oplysninger
Når TPM-modulet er aktiveret på en hvilken som helst Dell PowerEdge 13G-server (eller nyere), er den fysiske chip nu permanent knyttet til den pågældende server og kan ikke flyttes til noget andet system. Denne fysiske og kryptografiske binding sikrer, at platformens integritet ikke kan brydes, eller at dataene ikke kan flyttes til en anden platform med TPM.