-------------------------------------------------------------------------------- Infineon TPM Professional Package V3.0 릴리스 정보 -------------------------------------------------------------------------------- 내용: 1. 안녕하세요 2. 설치 3. Infineon Security Platform 소프트웨어 3.1 Security Platform 설정 도구 3.2 Security Platform 초기화 마법사 3.3 Security Platform 사용자 초기화 마법사 3.4 Security Platform 마이그레이션 마법사 3.5 Security Platform 백업 마법사 3.6 Security Platform 암호 재설정 마법사 3.7 Security Platform PKCS #12 가져오기 마법사 3.8 Security Platform 인증서 뷰어 및 인증서 선택 3.9 Security Platform 작업 표시줄 상태 표시 아이콘 3.10 Security Platform 통합 서비스 3.11 Security Platform 서비스 4. 질문이 있을 때 참고할 자료 5. 릴리스 정보 5.1 새로운 주요 기능 5.2 이번 릴리스 소개 5.3 하드웨어 및 소프트웨어 플랫폼 요구 사항 5.4 버전 정보 5.5 Trusted Platform Module Firmware 업그레이드 5.6 알려진 버그와 제한 ============================================================================== 1. 안녕하세요 Infineon Security Platform 3.0 소프트웨어입니다. Trusted Platform Module을 사용하려면 Infineon Security Platform 소프트웨어가 필요합니다. Infineon Security Platform 소프트웨어는 TCG 와 호환되는 PC용 보안 솔루션입니다. TCG(Trusted Computing Group)에 대한 자세한 정보는 다음 웹 사이트를 참조하십시오: https://www.trustedcomputinggroup.org 2. 설치 Infineon Security Platform 소프트웨어 설치 - "Setup.exe" 설치: - Security Platform 도움말 - Security Platform 설정 도구 - Security Platform 초기화 마법사 - Security Platform 사용자 초기화 마법사 - Security Platform 마이그레이션 마법사 - Security Platform 백업 마법사 - Security Platform 암호 재설정 마법사 - Security Platform PKCS #12 가져오기 마법사 - Security Platform 인증서 뷰어 및 인증서 선택 - Security Platform 작업 표시줄 상태 표시 아이콘 - Security Platform 통합 서비스 * Microsoft® Outlook® 통합 * Netscape® 통합 * 암호화 파일 시스템 (EFS) 통합 * Personal Secure Drive * 정책 관리 - Security Platform 서비스 * TSS (TCG 소프트웨어 스택) Service Provider * TSS 코어 서비스 * TSS 장치 드라이버 라이브러리 참고: 이 소프트웨어를 설치하려면 관리자 권한이 있어야 합니다. 자동 설치: 다음 명령줄 매개변수를 포함하여 setup.exe를 실행하면 자동 설치를 할 수 있습니다: - 모든 사용자를 위한 설치: setup.exe /s /v"/qn" 업그레이드: 이전 제품 버전으로부터 업그레이드하는 방법은 ReadmeUpgrade.txt 파일을 참조하십시오. 3. Infineon Security Platform 소프트웨어 3.1 Security Platform 설정 도구 Security Platform 설정 도구를 사용하면 시스템의 Trusted Platform Module에 대한 여러 가지 정보를 확인할 수 있습니다. 또한, 여러 가지 관리 작업도 수행할 수 있습니다. 이 구성 요소는 제어판 애플릿으로 설계되었습니다. 이 도구에는 Infineon Security Platform을 관리하는 중앙 액세스 포인트가 있습니다. 3.2 Security Platform 초기화 마법사 Infineon Security Platform 초기화 마법사는 Security Platform을 초기화하고 Security Platform 기능(응급 복구를 포함한 백업, 암호 재설정, 향상된 인증)을 구성하는 데 사용됩니다. 이 작업은 Infineon Security Platform 기능을 활성화하고 Infineon Security Platform에서 수행되는 모든 추가 작업을 위한 기반을 제공하기 위하여 필요합니다. 3.3 Security Platform 사용자 초기화 마법사 Infineon Security Platform 사용자 초기화 마법사는 Security Platform 사용자를 초기화하고 사용자별 기능(보안 전자 메일, EFS 및 PSD를 사용한 파일 및 폴더 암호화, 향상된 인증)을 구성하는 데 사용됩니다. 이 마법사는 개인화된 Infineon Security Platform 기능을 사용할 각 컴퓨터 사용자별로 시작해야 합니다(예: Infineon Security Platform 사용자가 될 컴퓨터 사용자). 3.4 Security Platform 마이그레이션 마법사 Infineon Security Platform 마이그레이션 마법사는 Infineon Security Platform 사용자별 키와 인증서를 안전한 방법으로 Infineon Security Platform으로부터 다른 플랫폼으로 옮기는 데 사용됩니다. 3.5 Security Platform 백업 마법사 Infineon Security Platform 백업 마법사는 Security Platform 관련 데이터의 백업이나 복원 작업을 수행하는 데 사용됩니다. 이 작업은 응급 상황이 발생하여 데이터를 잃는 사고를 방지하기 위하여 필요합니다. 3.6 Security Platform 암호 재설정 마법사 Infineon Security Platform 암호 재설정 마법사는 기본 사용자 암호를 다시 설정하는 데 사용됩니다. 기본 사용자 암호 재설정은 관리 단계와 사용자 단계로 구성됩니다. 암호 재설정 마법사에 두 가지 단계가 모두 포함되어 있습니다. 3.7 Security Platform PKCS #12 가져오기 마법사 Infineon Security Platform PKCS #12 가져오기 마법사는 Personal Information Exchange 파일을 Security Platform으로 가져오는 데 사용됩니다. 3.8 Security Platform 인증서 뷰어 및 인증서 선택 Infineon Security Platform 인증서 뷰어 및 인증서 선택은 인증서를 관리하는 데 사용됩니다. 3.9 Security Platform 작업 표시줄 상태 표시 아이콘 작업 표시줄 상태 표시 아이콘은 Security Platform 관리 작업을 위한 상태별 입력 위치입니다. 이 아이콘을 사용하면 작업 표시줄 상태 표시 메뉴에 액세스할 수 있습니다. 또한, 풍선 도움말과 툴팁을 통해 상태별 정보를 알려줍니다. 3.10 Security Platform 통합 서비스 Security Platform 통합 서비스를 사용하면 표준 응용 프로그램에서 Trusted Platform Module 기능을 사용할 수 있습니다. Microsoft Crypto-API 또는 PKCS #11 Crypto-API를 지원하는 응용 프로그램에서 이 기능을 사용할 수 있습니다. 다음과 같은 통합 서비스 구성 요소가 제공됩니다: - Infineon TPM Platform Cryptographic Provider(Platform CSP) - Infineon TPM Cryptographic Provider(사용자 CSP, AES 지원 제외) - Infineon TPM RSA and AES Cryptographic Provider(사용자 CSP, AES 지원 포함, Windows 2000 에서는 사용할 수 없음) - Infineon TPM PKCS #11 Provider("TPM Cryptoki Token" 이라고도 함) 3.11 Security Platform 서비스 Security Platform 서비스는 Trusted Computing Group(TCG) 호환 소프트웨어 스택을 제공합니다. TCG 소프트웨어 스택 (TSS) 은 다음과 같은 모듈에 의해 구축됩니다: - TSS (TCG 소프트웨어 스택) Service Provider - TSS 코어 서비스 - TSS 장치 드라이버 라이브러리 TCG 소프트웨어 스택은 TCG 호환 플랫폼의 핵심 부분으로, 향상된 운영 체제 및 응용 프로그램에 사용될 수 있습니다. 권장: Trusted Platform Module에 대한 펌웨어 업데이트가 있는지 제품 지원 담당자에게 문의하십시오. 4. 질문이 있을 때 참고할 자료 질문이 있을 때 참고할 자료, 공급업체에 문의하십시오. 자세한 정보와 지원이 필요하면 다음 사이트를 참조하십시오: http://www.infineon.com 5. 릴리스 정보 5.1 새로운 주요 기능 이번 릴리스에는 다음과 같은 주요 기능이 새로 포함되었습니다. - 올바른 BIOS가 통합된 TPM 1.2 시스템에서 TBS(TPM.sys 포함)가 사용됩니다. - 사용자 계정 관리(UAC) 기능에 대한 몇 가지 기본 지원이 포함되었습니다. 5.2 이번 릴리스 소개 이번 릴리스에는 응용 프로그램에서 Trusted Platform Module에 액세스할 수 있도록 하는 다음과 같은 구성 요소가 포함되어 있습니다.(TCG, Microsoft® Crypto-API 및 PKCS#11과 같은 인터페이스 사용): - Security Platform 도움말 - Security Platform 설정 도구 - Security Platform 초기화 마법사 - Security Platform 사용자 초기화 마법사 - Security Platform 마이그레이션 마법사 - Security Platform 백업 마법사 - Security Platform 암호 재설정 마법사 - Security Platform PKCS #12 가져오기 마법사 - Security Platform 인증서 뷰어 및 인증서 선택 - Security Platform 작업 표시줄 상태 표시 아이콘 - Security Platform 통합 서비스 * Microsoft® Outlook® 통합 * Netscape® 통합 * 암호화 파일 시스템 (EFS) 통합 (Windows XP Home Edition 에서는 EFS 기능이 지원되지 않음) * Personal Secure Drive * 정책 관리 - Security Platform 서비스 * TSS (TCG 소프트웨어 스택) Service Provider * TSS 코어 서비스 * TSS 장치 드라이버 라이브러리 5.3 하드웨어 및 소프트웨어 플랫폼 요구 사항 운영 체제 (32 비트 제품 버전 전용): - Microsoft Windows XP Professional Service Pack 2 - Microsoft Windows XP Home Edition Service Pack 2 - Microsoft Windows XP Media Center Edition 2005 - Microsoft Windows XP Tablet PC Edition 2005 - Microsoft Windows Server 2003 Service Pack 1 - Microsoft Windows 2000 Professional Service Pack 4 에 Microsoft Internet Explorer 5 이상 - Microsoft Windows Vista 운영 체제 (64 비트 제품 버전 전용): - Microsoft Windows XP Professional x64 Edition Service Pack 1 (AMD64) - Microsoft Windows Server 2003 x64 Edition (AMD64) - Microsoft Windows Vista Microsoft Office: - Microsoft Office 2000 SR-1 이상 - Microsoft Office XP - Microsoft Office 2003 Netscape: - Netscape Communicator 7.2 과 4.79 하드웨어 요구 사항: -위에서 설명한 운영 체제 중 한 가지를 실행할 수 있고 Trusted Platform Module이 설치된 PC. 5.4 버전 정보 Infineon TPM Professional Package V3.0 5.5 Trusted Platform Module Firmware 업그레이드 설치한 후에 http://www.infineon.com 사이트에서 제공하는 펌웨어 업데이트가 있는지 확인하는 것이 좋습니다. 5.6 알려진 버그와 제한 5.6.1 Trusted Platform Module의 문제점: Trusted Platform Module에 문제가 발생했을 때, Trusted Platform Module을 초기화하여 문제가 해결될 수도 있습니다. Trusted Platform Module을 초기화하려면 PC를 종료했다가(시스템이 종료된 후에 컴퓨터 전원끄기) 다시 시작하십시오. 5.6.2 알려진 온라인 도움말 오류 Microsoft 보안 업데이트를 설치한 후에 원격 위치에서 .chm 파일을 열면 Security Platform 도움말이 제대로 작동하지 않을 수 있습니다. 자세한 정보는 Microsoft Knowledge Base를 참조하십시오(예: Microsoft Security Bulletin MS05-026 및 Microsoft Knowledge Base Article 896358). 5.6.3 Windows XP에서 Personal Secure Drive 데이터를 CD 데이터 디스크에 저장하는 기능이 지원되지 않음 Windows XP에서는 탐색기가 Joliet 및 ISO-9660 파일 시스템을 사용하여 CD 데이터 디스크에 직접 데이터를 저장하는 기능을 지원합니다.Personal Secure Drive를 삭제할 때는 이러한 CD 데이터 디스크를 선택하여 Personal Secure Drive의 데이터를 저장할 수 없습니다. Personal Secure Drive의 데이터를 CD 데이터 디스크에 저장하려면 Personal Secure Drive를 삭제하기 전에 직접 Windows 탐색기를 사용하십시오. 5.6.4 Personal Secure Drive 및 Windows XP 시스템 복원 시스템 복원을 활성화한 경우에는 Personal Secure Drive가 시스템 복원에 의해 모니터되는 컴퓨터에 설치된 다른 드라이브와 같습니다. Personal Secure Drive에 대하여 시스템 복원이 제대로 작동하게 하려면 다음 사항을 참조하십시오: a) 크기가 200 MB 이하인 Personal Secure Drive Microsoft 핫픽스 WindowsXP-KB888402-x86-xxx.exe(여기서 xxx는 언어별 버전)를 설치해야 합니다. 이 핫픽스는 Microsoft 지원 사이트(http://support.microsoft.com)를 통해 Windows XP SP2에만 사용할 수 있습니다. KB888402를 참조하십시오. 이 핫픽스를 설치하지 않으면 PSD 드라이브를 로드할 때마다 시스템 복원 포인트가 삭제됩니다. b) 크기가 200 MB를 넘는 Personal Secure Drive 크기가 200 MB를 넘는 Personal Secure Drive는 각각이 서로 다른 "로컬 디스크" 유형의 드라이브로 인식됩니다. 시스템 복원이 제대로 작동하게 하려면 시스템 복원의 디스크 공간 요구 사항을 고려하십시오. 이 요구 사항에 따라 Personal Secure Drive에 적어도 80 MB의 빈 디스크 공간이 있어야 합니다. 5.6.5 WLAN 클라이언트 연결을 위한 사용자 인증 시간 초과 WLAN 클라이언트 연결을 구성하려면 인증을 거쳐야 합니다. Security Platform 사용자 인증이 표시됩니다. 30초 내에 인증을 마치십시오. 그렇지 않으면 WLAN 클라이언트 연결에 실패할 수 있습니다. 시간 초과 후에 WLAN 클라이언트 연결을 구성하려면 WLAN 연결의 단축 메뉴에서 "복구"를 클릭하십시오. 이 경우에는 로그오프했다가 로그온하고 다시 인증할 필요가 없습니다. 5.6.6 "다음 계정으로 실행" 모드에서 발생할 수 있는 사용자 인증 문제 일부 환경에서는 사용자 인증 대화상자가 나올 시점에 내부 오류 메시지가 나타날 수 있습니다. 다음 조건이 모두 충족되면 이 오류가 발생할 수 있습니다: - 즉, 사용자 인증이 필요한 프로그램(예: 사용자 초기화 마법사)을 "다음 계정으로 실행" 모드에서 시작. - V9.04과 같은 일부 버전의 "PGP" 소프트웨어 설치. - 현재 로그온 세션에 이전 사용자 인증이 없었던 경우. 5.6.7 버전 2.0으로 업그레이드한 이후에 암호 공격에 대한 작동 Infineon Security Platform Software 2.0에서 업그레이드된 Infineon Trusted Platform Module 1.2 시스템에서는 보안 레벨 재설정을 통해 암호 공격에 대한 작동을 명시적으로 초기화해야 합니다. 명령줄 매개변수 -resetattack 또는 /resetattack을 사용하여 Security Platform 초기화 마법사 SpTPMWz.exe를 시작하십시오. 그렇지 않으면 암호 공격에 대한 작동이 온라인 도움말에서 설명하는 대로 작동되지 않습니다. 예를 들어, 인증 시도에 여러 번 실패하면 Security Platform이 일시적으로 비활성화됩니다. 5.6.8 시스템 시간을 변경하면 예기치 않은 작동이 발생할 수 있습니다 시스템 시간을 롤백하면 Infineon Security Platform 소프트웨어에 예기치 않은 작동이 발생할 수 있습니다. 시스템을 다시 시작하면 이 작동 문제가 해결됩니다. 5.6.9 Security Platform 사용자 초기화 실패 가능성 일부 환경에서는 EFS/PSD 기능을 구성할 때 첫 번째 Security Platform 사용자 초기화에서 오류 메시지("내부 오류가 발생했습니다. 예상하지 않은 오류가 발생했습니다.")가 나타납니다. 이 문제를 해결하려면 사용자 초기화 마법사를 다시 열고 새로 만든 인증서를 사용하여 EFS/PSD를 다시 구성하거나 다른 사용자 계정을 사용/생성하십시오. 5.6.10 지정된 백업 보관 파일로부터 두 번 이상 응급 복구를 실행하면 다음과 같은 제한이 있습니다 응급 복구 중에 복원되도록 선택하지 않은 사용자와 선택되기는 했지만 복원 과정을 마치지 않은 사용자는 이후의 복원에서 선택할 수 없습니다. 이 문제를 피하려면 백업 보관 파일의 사본을 만드십시오. 5.6.11 Windows Vista에서 제한적인 관리 계정을 사용할 경우의 설치 복구 모드 Windows Vista에서 제한적인 관리자 권한을 갖는 사용자가 제어판을 통해 Infineon Security Platform 솔루션 소프트웨어를 복구하려고 하면 "Security Platform 소프트웨어를 설치하려면 관리자 권한이 필요합니다"라는 내용의 오류 메시지가 표시되고 설치가 중단됩니다. CD 이미지에서 setup.exe 파일을 클릭하여 설치 복구 모드를 시작하십시오. 5.6.12 Windows Vista로 운영 체제 업그레이드 a) 현재 시스템에 Infineon TPM Professional Package V3.0 하위 버전이 설치되어 있으면 운영 체제를 바로 Windows Vista로 업그레이드할 수 없습니다. 먼저 Infineon TPM Professional Package V3.0 으로 업그레이드한 후에 운영 체제를 Windows Vista로 업그레이드해야 합니다. b) Infineon TPM Professional Package V3.0 이 설치된 시스템에서 운영 체제를 Windows XP에서 Windows Vista로 업그레이드하면 Security Platform을 통해 EFS를 사용하도록 이미 초기화된 관리자 권한이 있는 사용자가 시스템에 로그온할 때마다 예기치 않은 사용자 인증 대화상자가 표시됩니다. 관리자 권한이 있는 사용자가 로그온할 때마다 이 대화상자가 표시되는 것을 방지하려면 아래 설명을 따르십시오: 1. Infineon Security Platform 설정 도구에서 사용자 설정 구성을 시작하고 "암호화 파일 시스템 (EFS) 을 사용하여 파일 및 폴더 암호화" 기능을 선택하십시오. 2. 다음 페이지 "암호화 인증서"에서 "선택"을 클릭하십시오. 3. "만들기"를 클릭하여 새 TPM 인증서를 만들고 만든 새 인증서를 선택하십시오. 4. EFS 를 구성하고 사용자 초기화 마법사를 마치십시오. 5. 다시 Infineon Security Platform 설정 도구에서 사용자 설정 구성을 시작하고 "암호화 파일 시스템 (EFS) 을 사용하여 파일 및 폴더 암호화" 기능을 선택하십시오. 6. 다음 페이지 "암호화 인증서"에서 "선택"을 클릭하십시오. 7. 단계 3 이전에 사용되었던 기존의 TPM 인증서를 다시 선택하십시오. 8. EFS 를 구성하고 사용자 초기화 마법사를 마치십시오. 5.6.13 Windows Vista에서 WLAN 지원 Infineon TPM Professional Package V3.0은 Windows Vista운영 체제에서 WLAN을 지원하지 않습니다. 5.6.14 서버 모드 지원 이 버전에서는 서버 모드를 지원하지 않습니다.