Users Guide

Regresaralapáginadecontenido
Módulodeplataformasegura(TPM)ycompatibilidadconBitLocker
GuíadelusuariodeDell™UpdatePackagesparasistemasoperativos
UnTPMesunmicrocontroladorseguroconcapacidadescriptográficasdiseñadoparaproporcionarfuncionesbásicasrelacionadascon la seguridad que
involucranlasteclasdecifrado.Estáinstaladoenlaplacabasedelsistemaysecomunicaconelrestodelmismomedianteunbusdehardware.Ustedpuede
establecerlapropiedaddesusistemaysuTPMmediantecomandosdeconfiguracióndelBIOS.
ElTPMalmacenalaconfiguracióndelaplataformacomounconjuntodevaloresenungrupoderegistrosdeconfiguracióndeplataforma(PCR).Porlotanto,un
registrodeesetipopuedealmacenar,porejemplo,elfabricantedelaplacabase;otro,elfabricantedelprocesador;untercero,laversióndefirmwareparala
plataforma,etc.LossistemasqueincorporanunTPMcreanunaclavequeestáligadaalasmedicionesdelaplataforma.Laclavesólosepuedeabrircuando
esasmedicionesdeplataformatienenlosmismosvaloresqueteníancuandosecreólaclave.Esteprocesosedenomina"sellado" de la clave en el TPM. El
descifrado se denomina "apertura".Cuandounaclaveselladasecreaporprimeravez,elTPMregistraunaimageninstantáneadelosvaloresdeconfiguración
ydelosalgoritmoshashdelosarchivos.Unaclaveselladasólose"abre" o se libera cuando esos valores actuales del sistema coinciden con los valores de la
instantánea.BitLockerutilizaclavesselladasparadetectarataquescontralaintegridaddelsistema.Losdatosestaránbloqueadoshastaquesecumplan
determinadascondicionesespecíficasdelhardwareodelsoftware.
BitLockermitigaelaccesonoautorizadoalosdatosmediantelacombinacióndedosprocedimientosprincipalesdeproteccióndedatos:
l Cifrado de todo el volumen del sistema operativo Windows en el disco duro: BitLocker cifra todos los archivos de usuario y del sistema en el volumen
del sistema operativo.
l Comprobacióndelaintegridaddeloscomponentesdeiniciotempranoydelosdatosdeconfiguracióndeinicio:Ensistemasquetienenlaversión
1.2deTPM,BitLockeraprovechalascapacidadesdeseguridadmejoradasdelTPMyaseguraquelosdatosesténdisponiblessólosiloscomponentes
deiniciodelsistemanoestánalteradosyeldiscocifradoseubicaenelsistemaoriginal.
BitLockerestádiseñadoparasistemasquetienenunmicrochipdeTPMyBIOScompatibles.UnTPMcompatiblesedefinecomounTPMversión1.2.UnBIOS
compatibleadmiteelTPMylaraízestáticademediciónsegura.BitLockersellalaclavedecifradomaestraenelTPMysólopermitequelaclaveselibere
cuandolasmedicionesdecódigonohancambiadodesdeuninicioseguroanterior.Loobligaaproporcionarunaclavederecuperaciónparacontinuarconel
inicio si cualquiera de las mediciones ha cambiado. Un caso de actualización delBIOSde"unoamuchos"ocasionaqueBitLockerdetengalaactualizacióny
soliciteunaclavederecuperaciónantesdecompletarelinicio.
BitLocker protege los datos almacenados en un sistema mediante el "cifrado del volumen completo" y el "arranque seguro". Asegura que los datos
almacenadosenunsistemapermanezcancifradosinclusosihayintromisionescuandoelsistemaoperativonoseestáejecutando,yevitaqueelsistema
operativo se inicie y descifre la unidad hasta que se introduzca la clave de BitLocker.
TPMinteractúaconBitLockerparaproporcionarprotecciónduranteelarranquedelsistema.ElTPMdebeestarhabilitadoyactivadoantesdequeBitLockerlo
puedautilizar.Silainformacióndearranquehacambiado,BitLockerentraalmododerecuperaciónyseránecesariaunacontraseñaderecuperaciónpara
volver a tener acceso a los datos.
Regresaralapáginadecontenido
NOTA: ConsulteelsitiowebdeMicrosoftTechNetparaobtenerinformaciónacercadecómoactivarBitLocker.Consulteladocumentaciónincluidaconel
sistemaparaverlasinstruccionessobrecómoactivarelTPM.NoserequiereunTPMparaBitLocker;sinembargo,sólounsistemaconTPMpuede
proporcionarlaseguridadadicionaldelaverificacióndelaintegridaddelsistemaduranteelarranque.SinelmóduloTPM,BitLockerpuedeutilizarsepara
cifrarvolúmenes,peronoparaunarranqueseguro.
NOTA: LaformamásseguradeconfigurarBitLockeresenunsistemaconlaversión1.2deTPMyconungruposegurodeinformática(TCG)quecumpla
conlaimplementacióndelBIOS,yaseaconunaclavedearranqueoconunPIN.Estosmétodosproporcionanautentificaciónadicional,alrequeriryasea
unaclavefísicaadicional(unaunidadflashUSBconunaclavequeelsistema pueda leer escrita en ella) o con un PIN establecido por el usuario.
NOTA: ParaactualizacionesmasivasdelBIOS,creeunasecuenciadecomandosquedesactiveBitLocker,instalelaactualización,reinicieelsistemay
luego reactiveBitLocker.PararealizarimplementacionesdeDell™UpdatePackage(DUP)deunoauno,desactivemanualmenteBitLockeryluego
reactívelodespuésdereiniciarelsistema.
NOTA: AdemásdelosDUPdelBIOS,sebloquealaejecucióndelosDUPdelfirmwareparaloscontroladoresU320,SerialAttachedSCSI(SAS)5,SAS6,
ExpandableRAIDController(PERC)5,PERC6yCostEffectiveRAIDController(CERC)6enlossistemasquetenganunchipdeTPMversión1.2,la
seguridad de TPM activada conmediciónantesdelinicio y laactivacióndeTPM habilitada, si se activa BitLocker (TPM, TPM con USB, o TPM con PIN).










