TPM Settings; Security Chip
– System Reset
– Entsprechend der Auswahl des Anwenders auf der Setup-Seite TPM
Physical Presence Operations wird die TPM-Status-Änderung entweder
durchgeführt oder verworfen.
No Change
Der gegenwärtige Status des Security Chips bleibt unverändert.
Enable & Activate
Bereitet den Security Chip für die Verwendung vor.
Deactivate & Disable
Schaltet den Security Chip ab.
V
ACHTUNG!
Wird das TPM deaktiviert, so kann das auch andere Sicherheits-
Applikationen beeinträchtigen.
Clear
Löscht alle vom Anwender generierten Schlüssel vom Security
Chip.
V
ACHTUNG!
Wenn Clear ausgewählt ist, werden alle vom Anwender
generierten Schlüssel im Security Chip gelöscht. Ein Zugriff auf
die verschlüsselten Daten ist dann nicht mehr möglich.
TPM Physical Presence Operations
I
Diese Setup-Seite wird nur vor der Ausführung von geschützten
Operationen angezeigt, die eine körperliche Anwesenheit
("physical presence") des Anwenders erfordern. Ein Beispiel
füreine "physical presence" Operation ist eine Änderung des
TPM-Status. Die Sicherheits-Bestimmungen der TCG (Trusted
Computing Group) schreiben vor, dass "physical presence
operations" vom Anwender bestätigt werden müssen.
"Physical presence" Operationen können vom BIOS-Setup (siehe
Parameter Change TPM state) oder von anderer Software (z.B.
dem Betriebssystem), die das TPM nutzt, angestoßen werden.
Diese Setup-Seite wird angezeigt um zu verhindern, dass
Schadsoftware (Viren, Würmer, Trojaner, usw.) geschützte
Operationen mit dem TPM im Stillen ohne Benachrichtigung des
Benutzers durchführt. Mit dieser Seite können Sie ungewollte
Änderungen am Zustand des TPM verhindern.
38
D2863 - BIOS Setup Utility
Security Menu
RX100 S6