Windows 11 필수 요구사항 TPM 2.0 이란 무었이며 윈10에서는 ?
Windows 11 필수 요구사항 TPM 2.0 이란 무었이며 윈10에서는 ?
Windows 11의 필수 요구사항 중 하나인 TPM 2.0 (Trusted Platform Module, 신뢰할 수 있는 플랫폼 모듈)은 하드웨어 기반 보안 기능을 제공하는 보안 전용 칩입니다. Microsoft는 최신 운영체제에서 보안 수준을 대폭 강화하기 위해 이 모듈을 필수로 지정했습니다. 윈11 업그레이드 실패의 요인 중 하나이기도 합니다.![]() |
| Windows 11 필수 요구사항 TPM 2.0 이란 무었이며 윈10에서는 ? |
TPM 2.0의 역할 및 필요성
TPM 2.0 칩은 일반 소프트웨어가 접근할 수 없는 격리된 환경에서 작동하며, 주로 다음과 같은 보안 기능을 수행합니다. 암호화 키 보호: 데이터 암호화 및 사용자 인증에 사용되는 암호화 키를 안전하게 저장하고 관리합니다. 소프트웨어적으로 저장될 때보다 외부 공격으로부터 훨씬 안전합니다.
시스템 무결성 검증:
PC 부팅 시 펌웨어와 운영 체제가 변조되지 않았는지 확인하는 보안 부팅(Secure Boot) 기능과 연동됩니다. 악성코드가 시스템 시작 과정에 개입하는 것을 방지합니다.
Windows Hello 및 BitLocker 지원: Windows Hello(얼굴, 지문 인식 등 생체 인증)의 인증 데이터와 BitLocker 드라이브 암호화 키를 보호하는 데 사용됩니다.
Windows Hello 및 BitLocker 지원: Windows Hello(얼굴, 지문 인식 등 생체 인증)의 인증 데이터와 BitLocker 드라이브 암호화 키를 보호하는 데 사용됩니다.
펌웨어 공격 방어:
하드웨어 수준에서 보안을 제공하므로, 기존의 안티바이러스 소프트웨어로 탐지하기 어려운 저수준(low-level)의 펌웨어 및 하드웨어 공격을 방어할 수 있습니다.
왜 필수 요구사항인가요?
Microsoft는 진화하는 사이버 위협, 특히 펌웨어 공격과 랜섬웨어로부터 사용자를 보호하기 위해 Windows 11의 전반적인 보안 기준을 높였습니다. TPM 2.0은 이러한 위협에 대응하기 위한 핵심 하드웨어 구성 요소로 간주됩니다.내 PC에서 TPM 2.0 확인 및 활성화 방법
대부분의 최신 PC(지난 5년 내 출시된 인텔 8세대 이상, AMD 라이젠 2세대 이상 프로세서 탑재)는 TPM 2.0 기능을 지원하지만, 기본적으로 비활성화되어 있을 수 있습니다.TPM 2.0 확인:
Windows 검색창에 tpm.msc를 입력하고 실행하여 TPM 상태를 확인할 수 있습니다.
호환성 여부는 Microsoft의 PC 상태 확인 앱을 통해 쉽게 확인할 수 있습니다.
Windows 10과 TPM 2.0 필수 요구사항 아님: Windows 10은 TPM 칩 없이도 설치 및 실행이 가능합니다. Windows 11로의 업그레이드를 위한 필수 조건일 뿐, Windows 10 자체의 구동에는 필수가 아닙니다.
TPM 2.0 활성화:
TPM이 활성화되어 있지 않다면 PC의 UEFI BIOS 설정에서 수동으로 활성화해야 합니다.PC를 다시 시작할 때 F2, F10, Del 키 등을 눌러 BIOS/UEFI로 진입합니다.
'Security' 또는 유사한 탭에서 'TPM Device' 또는 인텔의 경우 'PTT(Platform Trust Technology)', AMD의 경우 'fTPM' 옵션을 찾아 활성화로 변경합니다. 호환성 여부는 Microsoft의 PC 상태 확인 앱을 통해 쉽게 확인할 수 있습니다.
윈10에서의 TPM 2.0
Windows 10은 TPM 2.0을 요구하지는 않지만, 적극적으로 지원하고 활용합니다. 2016년 7월 이후로 Microsoft는 모든 신규 Windows 10 PC 제조업체에 TPM 2.0 지원을 요구했으며, BitLocker, Windows Hello, 크리덴셜 가드(Credential Guard) 등 다양한 보안 기능을 위해 TPM 2.0을 권장합니다.Windows 10과 TPM 2.0 필수 요구사항 아님: Windows 10은 TPM 칩 없이도 설치 및 실행이 가능합니다. Windows 11로의 업그레이드를 위한 필수 조건일 뿐, Windows 10 자체의 구동에는 필수가 아닙니다.
보안 기능 활용:
TPM 2.0이 활성화된 Windows 10 시스템에서는 하드웨어 수준의 강화된 보안 기능을 사용할 수 있습니다.BitLocker: 드라이브 암호화 키를 TPM에 저장하여 데이터 보호를 강화합니다.
Windows Hello:
생체 인증 정보(지문, 얼굴 등)를 TPM에 안전하게 저장합니다.
Secure Boot:
부팅 과정에서 시스템 무결성을 검증합니다.
호환성:
Windows 10 버전 1511부터는 TPM 1.2와 2.0 버전을 모두 지원합니다. 하지만 2.0 버전이 더 최신 암호화 알고리즘을 지원하므로 권장됩니다.
Windows 11 업그레이드 준비:
Windows 10 사용자가 Windows 11로 무료 업그레이드하려면 TPM 2.0이 반드시 활성화되어 있어야 합니다.
TPM이 필요한 이유
TPM은 하드웨어 기반 암호화 작업을 수행하여 암호화 키를 보호하고 하드웨어와 부팅 프로세스의 악의적인 변조를 방어하는 데 사용되는 전용 프로세서입니다.
TPM 프로세서에는 두 가지 버전이 있습니다. 오래되어 보안성이 낮은 1.2 버전과 Windows 11에 필요한 보안성이 높은 2.0 버전입니다.
2013년부터 Intel과 AMD는 전용 모듈이 필요 없이 TPM 2.0 프로세서와 동일한 기능을 수행하는 펌웨어 TPM 기술을 많은 CPU에 추가했습니다.
Intel Process의 경우 이 기술을 Intel Platform Trust Technology(Intel PTT)라고 하며, AMD의 경우 AMD Platform Security Processor라고 합니다.
"지난 5~7년 동안 거의 모든 CPU에 TPM이 적용되었습니다. Intel의 경우 "Intel PTT"라고 하며, 활성화하도록 설정합니다. AMD의 경우 "AMD PSP fTPM"입니다. TPM은 최소 2015년부터 OEM 인증에 필수였으며, 2013년에 발표되었습니다."라고 Microsoft의 엔터프라이즈 및 OS 보안 담당 이사인 데이비드 웨스턴은 말했습니다.
Microsoft는 Windows 11에서 TPM 2.0 또는 호환 기술(Intel PTT 또는 AMD PSP fTPM)을 사용하도록 요구함으로써 보안을 최우선으로 삼았습니다.
Windows에 TPM 2.0이 설치되면 운영 체제는 보다 강력한 암호화를 사용하여 Windows Hello PIN을 보호하고, 비밀번호를 암호화하고, Windows Defender System Guard 와 같은 고급 보안 기능을 활성화합니다 .
Microsoft는 BleepingComputer에 "다음 Windows 기능에는 TPM 2.0이 필요합니다: 측정 부팅, 장치 암호화, WD 시스템 가드, 장치 상태 증명, Windows Hello/Hello for Business, TPM 플랫폼 암호화 공급자 키 저장소, SecureBIO, DRTM, Hyper-V의 vTPM"이라고 밝혔습니다.
"또한 이는 가상화 기반 보안과 Windows에서 Android 앱을 안전하게 제공하는 것 외에도 Windows의 기본 보안 구성 요소입니다."
안타깝게도 이번 주에는 Microsoft 지원 문서 중 하나에 Windows 11의 최소 요구 사항이 TPM 1.2라고 명시되어 있어 혼란이 있었습니다. 반면, 다른 하드웨어 요구 사항 페이지에서는 TPM 2.0이라고 명시되어 있었습니다.
내 PC의 TPM 2.0 상태 확인 및 활성화 방법 (Windows 10)
대부분의 최신 PC는 TPM 2.0을 지원하지만 BIOS/UEFI 설정에서 비활성화되어 있을 수 있습니다.TPM 2.0 확인:
Windows 키 + R을 눌러 실행 창을 열고 tpm.msc를 입력합니다."TPM을 사용할 준비가 되었습니다"라는 메시지와 함께 사양 버전이 2.0으로 표시되면 활성화된 상태입니다.
TPM 2.0 활성화:
TPM이 활성화되어 있지 않다면, PC를 다시 시작할 때 BIOS/UEFI 설정으로 진입하여 보안(Security) 관련 메뉴에서 TPM, PTT (Intel), 또는 fTPM (AMD) 옵션을 찾아 'Enabled'로 변경해야 합니다.
#윈도우보안 #TPM2.0 #윈11의무보안 #TPM2.0활성 #윈10TPM2.0 #win10TPM2.0 #하드웨어tpm


댓글
댓글 쓰기