@刁远凸
-
国内电脑TPM的芯片的问题
1.《商用密码管理条例》规定禁止销售非国产的TPM模块,并非一刀切禁止所有的TPM模块,国产TPM必须支持国密算法。
2.自行安装Windows11系统硬性要求TPM2.0,但是微软特别允许部分OEM设备制造商在不安装TPM的情况下使用预置的Win11系统。
3.大陆销售的微软surface系列有硬件TPM芯片,使用的是中国产的TPM,品牌不知。惠普与戴尔曾经销售过使用外国产TPM模块的电脑,并被行政处罚过。目前惠普与戴尔在中国销售的电脑中均不含TPM模块。
4.英特尔第八代酷睿后的CPU即及AMD锐龙系列CPU均内建基于固件的TPM,英特尔称其为PTT,AMD为fTPM,可以代替硬件TPM模块。因而即使没有TPM也可以安装Win11系统。 CPU内建TPM是《商用密码管理条例》管辖不到的灰色地带,因此不用担心固件TPM会有中国特供或有中国政府后门的情况。