信頼されたプラットフォーム モジュールとしてのMicrosoft Pluton

Microsoft Plutonは、トラステッド プラットフォーム モジュール (TPM) の機能を提供して、信頼のシリコン ルートを確立するように設計されています。 Microsoft Plutonは TPM 2.0 業界標準をサポートしているため、BitLocker、Windows Hello、System Guard などの TPM に依存する Windows 機能の強化されたセキュリティをすぐに利用できます。

他の TPM と同様に、資格情報、暗号化キー、およびその他の機密情報は、攻撃者がマルウェアをインストールしたり、デバイスを完全に物理的に所有している場合でも、Plutonから簡単に抽出することはできません。 暗号化キーなどの機密データを、システムの残りの部分から分離されたPluton プロセッサ内に安全に格納することで、投機的実行などの新たな攻撃手法がキーマテリアルにアクセスできないようにすることができます。

Plutonは、Windows Updateからファームウェアの更新プログラムを提供することで、独自の信頼のルート ファームウェアを PC エコシステム全体で最新の状態に保つという主要なセキュリティ課題も解決します。 現在、お客様はさまざまなソースからセキュリティ ファームウェアの更新プログラムを受け取ります。これにより、これらの更新プログラムの適用が困難になる可能性があります。

Plutonの恩恵を受ける TPM 関連のシナリオの詳細については、「TPM と Windows の機能」を参照してください。

重要

2026 シリコン以降、Microsoft Plutonは AMD および Qualcomm プラットフォームの TPM として機能しなくなりました。 これらのプラットフォームと Intel では、TPM 2.0 機能は、代わりにベンダーのファームウェア TPM (fTPM) または個別の TPM を介して配信されます。

既存のデバイス: TPM として構成されたPlutonに付属する 2025 以前の AMD および Qualcomm シリコン上に構築されたデバイスは、引き続き完全にサービスされ、サポートされます。 この変更は、2026 以降で導入された新しいシリコン プラットフォームにのみ適用されます。

個別の TPM と共にセキュリティ プロセッサとしてMicrosoft Pluton

Microsoft Plutonは、TPM として、または TPM と共に使用できます。 Plutonは CPU にセキュリティを直接組み込みますが、デバイスの製造元は既定の TPM として個別の TPM を使用する一方で、TPM 以外のユース ケースのセキュリティ プロセッサとしてシステムで使用できるPlutonがあります。

Plutonは SoC サブシステム内に統合されており、Microsoft によって作成、保守、更新されたエンドツーエンドのセキュリティ機能を実装する、ファームウェアを実行するための柔軟で更新可能なプラットフォームを提供します。

Microsoft Pluton セキュリティ プロセッサ