이 포스팅은 오늘의집 큐레이터, 쿠팡 파트너스, 네이버 브랜드 커넥트 활동의 일환으로 이에 따른 일정액의 수수료를 제공받습니다.

윈도우 11 업그레이드의 필수 관문 TPM 설정과 반드시 확인해야 할 주의사항

윈도우 11 업그레이드의 필수 관문 TPM 설정과 반드시 확인해야 할 주의사항

배너2 당겨주세요!

윈도우 10에서 윈도우 11로 넘어가기 위해 사양 검사를 실행했을 때 가장 많이 마주하는 장애물이 바로 TPM 2.0입니다. 많은 사용자가 CPU나 램 사양은 충분함에도 불구하고 이 TPM 항목 때문에 설치 불가 판정을 받곤 합니다. 보안을 위해 도입된 필수 요소인 TPM이 무엇인지, 어떻게 활성화하며 작업 시 무엇을 조심해야 하는지 상세히 정리해 드립니다.

목차

  1. TPM(신뢰 플랫폼 모듈)이란 무엇인가
  2. 윈도우 11에서 TPM 2.0을 요구하는 이유
  3. 내 PC의 TPM 활성화 상태 확인 방법
  4. 바이오스(BIOS) 설정을 통한 TPM 활성화 단계
  5. TPM 설정 및 윈도우 11 설치 시 필수 주의사항

TPM(신뢰 플랫폼 모듈)이란 무엇인가

TPM은 Trusted Platform Module의 약자로, 하드웨어 레벨에서 보안 관련 기능을 제공하는 암호화 모듈입니다.

  • 물리적 보안 계층: 소프트웨어적인 암호화 방식보다 한 단계 더 나아간 하드웨어 기반의 보안 장치입니다.
  • 암호화 키 저장: 암호화 키, 인증서, 암호 등을 안전하게 보관하여 해킹이나 외부 침입으로부터 데이터를 보호합니다.
  • 무결성 검사: 부팅 과정에서 시스템 소프트웨어가 변조되지 않았는지 확인하는 역할을 수행합니다.
  • 구현 방식: 메인보드에 칩 형태로 박혀 있는 하드웨어 TPM과 CPU 내부 기능을 활용하는 펌웨어 방식(fTPM/PTT)으로 나뉩니다.

윈도우 11에서 TPM 2.0을 요구하는 이유

마이크로소프트가 윈도우 11의 최소 사양으로 TPM 2.0을 고집하는 이유는 보안 강화에 있습니다.

  • 랜섬웨어 및 피싱 방어: 하드웨어 수준의 루트 권한 보안을 통해 점점 고도화되는 사이버 공격을 차단합니다.
  • 윈도우 헬로(Windows Hello): 얼굴 인식이나 지문 인식을 통한 로그인을 더욱 안전하게 처리하기 위해 필요합니다.
  • 비트라커(BitLocker) 연동: 드라이브 전체 암호화 기술인 비트라커의 보안 성능을 극대화합니다.
  • 차세대 보안 표준: 전 세계적인 보안 표준에 맞춰 개인용 PC의 보안 수준을 기업 수준으로 끌어올리려는 목적입니다.

내 PC의 TPM 활성화 상태 확인 방법

설정 화면에 들어가기 전, 현재 자신의 PC에 TPM이 켜져 있는지 먼저 확인해야 합니다.

  • 실행 창 이용: 윈도우 키 + R을 누른 후 tpm.msc를 입력하고 확인을 누릅니다.
  • ‘호환 가능한 TPM을 찾을 수 없습니다’라고 나오면 비활성화 상태이거나 모듈이 없는 것입니다.
  • ‘상태: TPM을 사용할 준비가 되었습니다’라고 나오면 이미 활성화된 상태입니다.
  • 윈도우 보안 설정 이용: 설정 > 업데이트 및 보안 > 윈도우 보안 > 장치 보안 > 보안 프로세서 상세 정보에서 버전을 확인할 수 있습니다.
  • 장치 관리자 확인: 제어판의 장치 관리자 항목 중 ‘보안 장치’ 탭 아래에 ‘신뢰 플랫폼 모듈 2.0’이 있는지 확인합니다.

바이오스(BIOS) 설정을 통한 TPM 활성화 단계

대부분의 최신 PC는 기능이 탑재되어 있지만 꺼져 있는 경우가 많습니다. 이를 직접 켜주어야 합니다.

  • 바이오스 진입: 컴퓨터 재부팅 시 F2 또는 Del 키를 연타하여 바이오스 설정 화면으로 들어갑니다.
  • CPU 제조사별 명칭 찾기: 메인보드 제조사에 따라 메뉴 명칭이 다르므로 아래 키워드를 찾습니다.
  • Intel(인텔) CPU: ‘PTT(Platform Trust Technology)’ 또는 ‘Intel Platform Trust Technology’를 찾아서 ‘Enabled’로 변경합니다.
  • AMD CPU: ‘fTPM’ 또는 ‘AMD fTPM switch’를 찾아서 ‘Enabled’ 또는 ‘Firmware TPM’으로 설정합니다.
  • 보안(Security) 탭: 주로 ‘Advanced’ 또는 ‘Security’ 탭 아래에 해당 메뉴가 위치합니다.
  • 저장 및 종료: 설정을 변경했다면 반드시 F10 키를 눌러 저장하고 재부팅해야 적용됩니다.

TPM 설정 및 윈도우 11 설치 시 필수 주의사항

TPM은 보안과 직결되는 만큼 설정 변경 시 신중해야 합니다. 무턱대고 변경했다가 데이터에 접근하지 못하는 상황이 발생할 수 있습니다.

  • 비트라커(BitLocker) 해제 확인:
  • 이미 비트라커 암호화를 사용 중인 경우 TPM 설정을 변경하거나 바이오스를 업데이트하면 복구 키를 요구할 수 있습니다.
  • 작업 전 반드시 비트라커 복구 키를 별도로 저장하거나 잠시 암호화를 해제하는 것이 안전합니다.
  • 펌웨어 업데이트 위험성:
  • TPM 관련 설정을 만진 후 바이오스 업데이트를 진행할 때 설정이 초기화될 수 있습니다.
  • 업데이트 전 중요한 데이터는 반드시 외부 저장소에 백업해야 합니다.
  • 하드웨어 귀속 문제:
  • 하드웨어 TPM 칩을 사용하는 경우, 메인보드가 고장 나면 해당 칩에 저장된 암호화 키를 복구하기 매우 어렵습니다.
  • 반드시 클라우드나 오프라인에 계정 복구 수단을 마련해 두어야 합니다.
  • 우회 설치의 위험:
  • 사양 미달 PC에서 레지스트리 편집 등을 통해 TPM 체크를 우회하여 윈도우 11을 설치할 수 있으나, 향후 보안 업데이트가 차단될 가능성이 매우 높습니다.
  • 우회 설치 시 시스템 불안정이나 데이터 손실에 대한 책임은 사용자 본인에게 있습니다.
  • CPU 세대 호환성:
  • TPM 2.0이 활성화되어 있더라도 CPU 자체가 윈도우 11 지원 목록(인텔 8세대 이상, AMD 라이젠 2세대 이상)에 포함되지 않으면 정상적인 설치가 어려울 수 있습니다.

TPM은 이제 단순한 선택 사항이 아닌 윈도우 생태계의 표준 보안 규격이 되었습니다. 윈도우 11 업그레이드를 준비하고 있다면 위의 절차에 따라 안전하게 활성화 상태를 점검하시기 바랍니다. 특히 암호화 관련 설정을 변경할 때는 복구 키 백업이 가장 중요하다는 점을 잊지 마십시오.

댓글 남기기