@prefix schema: <https://schema.org/> .
@prefix skos: <http://www.w3.org/2004/02/skos/core#> .
@prefix rdf: <http://www.w3.org/1999/02/22-rdf-syntax-ns#> .
@prefix ks: <https://comcomponent.com/vocab/> .

<https://comcomponent.com/blog/windows-tpm-explained/#article>
    schema:about <https://comcomponent.com/knowledge/tpm/> ;
    schema:mentions <https://comcomponent.com/knowledge/endorsement-key/>, <https://comcomponent.com/knowledge/storage-root-key/>, <https://comcomponent.com/knowledge/attestation-identity-key/>, <https://comcomponent.com/knowledge/tpm-pcr/>, <https://comcomponent.com/knowledge/measured-boot/>, <https://comcomponent.com/knowledge/bitlocker/>, <https://comcomponent.com/knowledge/uefi-secure-boot/>, <https://comcomponent.com/knowledge/recovery-mode/>, <https://comcomponent.com/knowledge/firmware-update/>, <https://comcomponent.com/knowledge/hardware-replacement/>, <https://comcomponent.com/knowledge/tpm-clear/>, <https://comcomponent.com/knowledge/bitlocker-suspend/>, <https://comcomponent.com/knowledge/windows-hello-for-business/>, <https://comcomponent.com/knowledge/tpm-lockout/>, <https://comcomponent.com/knowledge/windows-11-requirements/>, <https://comcomponent.com/knowledge/tpm-2-0/>, <https://comcomponent.com/knowledge/csm-legacy-bios/>, <https://comcomponent.com/knowledge/iot-enterprise/>, <https://comcomponent.com/knowledge/platform-crypto-provider/>, <https://comcomponent.com/knowledge/cng/>, <https://comcomponent.com/knowledge/tbs/>, <https://comcomponent.com/knowledge/app-secrets/>, <https://comcomponent.com/knowledge/credential-guard/>, <https://comcomponent.com/knowledge/device-health-attestation/>, <https://comcomponent.com/knowledge/virtual-smart-card/>, <https://comcomponent.com/knowledge/dtpm/>, <https://comcomponent.com/knowledge/ftpm/>, <https://comcomponent.com/knowledge/pluton/>, <https://comcomponent.com/knowledge/get-tpm/>, <https://comcomponent.com/knowledge/manage-bde/>, <https://comcomponent.com/knowledge/data-erasure/> .

<https://comcomponent.com/knowledge/tpm/> a skos:Concept ;
    skos:prefLabel "TPM"@ja ;
    skos:definition "暗号鍵を外部に出さずに保護し、起動環境の改ざん検証を担うセキュリティモジュール。"@ja ;
    skos:altLabel "Trusted Platform Module" ;
    skos:altLabel "セキュリティチップ"@ja ;
    ks:uses <https://comcomponent.com/knowledge/endorsement-key/> ;
    ks:uses <https://comcomponent.com/knowledge/storage-root-key/> ;
    ks:implements <https://comcomponent.com/knowledge/tpm-pcr/> ;
    ks:verifiedBy <https://comcomponent.com/knowledge/get-tpm/> .

<https://comcomponent.com/knowledge/endorsement-key/> a skos:Concept ;
    skos:prefLabel "EK(保証鍵/Endorsement Key)"@ja ;
    skos:definition "TPM固有の非対称鍵ペア。秘密側はTPMの中に保持され外部に一切公開されない。製造元が署名したEK証明書が付き、本物のTPMであることを示す。"@ja ;
    skos:altLabel "EK" ;
    skos:altLabel "Endorsement Key" ;
    skos:broader <https://comcomponent.com/knowledge/tpm/> .

<https://comcomponent.com/knowledge/storage-root-key/> a skos:Concept ;
    skos:prefLabel "SRK(ストレージルート鍵/Storage Root Key)"@ja ;
    skos:definition "TPMが生成する他の鍵を包む(ラップする)ための親鍵。TPM外部に暗号化して置いた鍵を実質的に何本でも扱えるようにする。"@ja ;
    skos:altLabel "SRK" ;
    skos:broader <https://comcomponent.com/knowledge/tpm/> .

<https://comcomponent.com/knowledge/attestation-identity-key/> a skos:Concept ;
    skos:prefLabel "AIK(証明用の鍵/Attestation Identity Key)"@ja ;
    skos:definition "EKの代わりに外部へ提示する身分証となる鍵。EKをそのまま公開するとPCが一意に識別されプライバシー上の問題になるため、認証局がEK証明書を使って発行する。"@ja ;
    skos:altLabel "AIK" ;
    skos:broader <https://comcomponent.com/knowledge/tpm/> ;
    ks:requires <https://comcomponent.com/knowledge/endorsement-key/> .

<https://comcomponent.com/knowledge/tpm-pcr/> a skos:Concept ;
    skos:prefLabel "PCR(Platform Configuration Register)"@ja ;
    skos:definition "起動時の測定値を積み上げるTPMの特殊なレジスタ(0〜23番)。Extend操作でしか値を進められず、任意の値を直接書き込めない。値は再起動でリセットされる。"@ja ;
    skos:altLabel "PCR" ;
    skos:broader <https://comcomponent.com/knowledge/tpm/> .

<https://comcomponent.com/knowledge/measured-boot/> a skos:Concept ;
    skos:prefLabel "測定起動(Measured Boot)"@ja ;
    skos:definition "実行する前に次に読み込むコンポーネントを測定(ハッシュ化)してTPMのPCRに記録する起動プロセス。BitLockerの鍵封印の土台になる。"@ja ;
    skos:altLabel "Measured Boot" ;
    ks:uses <https://comcomponent.com/knowledge/tpm-pcr/> .

<https://comcomponent.com/knowledge/bitlocker/> a skos:Concept ;
    skos:prefLabel "BitLocker"@ja ;
    skos:definition "ドライブ全体を暗号化して紛失・盗難・不適切な廃棄によるデータ流出を防ぐWindowsの機能。"@ja ;
    skos:altLabel "BitLockerドライブ暗号化"@ja ;
    ks:uses <https://comcomponent.com/knowledge/measured-boot/> ;
    ks:uses <https://comcomponent.com/knowledge/tpm-pcr/> ;
    ks:verifiedBy <https://comcomponent.com/knowledge/manage-bde/> .

<https://comcomponent.com/knowledge/uefi-secure-boot/> a skos:Concept ;
    skos:prefLabel "UEFIセキュアブート"@ja ;
    skos:definition "署名検証に通ったブートコンポーネントだけを起動させるUEFIの仕組み。"@ja ;
    skos:altLabel "セキュアブート"@ja ;
    skos:altLabel "Secure Boot" ;
    ks:uses <https://comcomponent.com/knowledge/tpm-pcr/> .

<https://comcomponent.com/knowledge/recovery-mode/> a skos:Concept ;
    skos:prefLabel "BitLocker回復モード"@ja ;
    skos:definition "起動環境の変化などで通常の解錠ができず、回復キーの入力を求められる状態。"@ja ;
    skos:altLabel "回復画面"@ja .

<https://comcomponent.com/knowledge/firmware-update/> a skos:Concept ;
    skos:prefLabel "ファームウェア更新"@ja ;
    skos:definition "PCのBIOS/UEFIファームウェアを更新する作業。"@ja ;
    skos:altLabel "BIOS更新"@ja ;
    skos:altLabel "UEFI更新"@ja .

<https://comcomponent.com/knowledge/hardware-replacement/> a skos:Concept ;
    skos:prefLabel "ハードウェア交換"@ja ;
    skos:definition "マザーボード交換やドライブの別PCへの移設など、起動環境が変わるハードウェアの変更。"@ja ;
    skos:altLabel "マザーボード交換"@ja ;
    skos:altLabel "ドライブ移設"@ja .

<https://comcomponent.com/knowledge/tpm-clear/> a skos:Concept ;
    skos:prefLabel "TPMのクリア"@ja ;
    skos:definition "TPMに紐づく鍵と、その鍵で保護されたデータ(仮想スマートカードやサインインPINなど)をすべて失わせる操作。ディスク上のデータそのものは消去しない。"@ja ;
    skos:altLabel "Clear TPM" ;
    ks:mayCause <https://comcomponent.com/knowledge/recovery-mode/> ;
    ks:notRecommendedFor <https://comcomponent.com/knowledge/data-erasure/> .

<https://comcomponent.com/knowledge/bitlocker-suspend/> a skos:Concept ;
    skos:prefLabel "保護の一時停止(サスペンド)"@ja ;
    skos:definition "暗号化を保ったままBitLockerの保護を一時的に無効化する操作。既定では再起動で自動再開する。"@ja ;
    skos:altLabel "Suspend-BitLocker" ;
    ks:shouldPrecede <https://comcomponent.com/knowledge/tpm-clear/> .

<https://comcomponent.com/knowledge/windows-hello-for-business/> a skos:Concept ;
    skos:prefLabel "Windows Hello for Business"@ja ;
    skos:definition "デバイスごとにプロビジョニングされた鍵と、PINや生体情報を組み合わせて認証する仕組み。TPMがあれば鍵をTPMが保護する。"@ja ;
    skos:altLabel "Windows Hello" ;
    ks:succeeds <https://comcomponent.com/knowledge/virtual-smart-card/> .

<https://comcomponent.com/knowledge/tpm-lockout/> a skos:Concept ;
    skos:prefLabel "TPMの辞書攻撃対策(ロックアウト)"@ja ;
    skos:definition "認証値の推測失敗が一定回数に達するとTPMが追加の試行を拒否する仕組み。TPM 2.0ではWindowsが既定で認証失敗32回でロックし、10分ごとに1回分の失敗を忘れるよう構成する。"@ja ;
    skos:altLabel "Dictionary Attack Protection" ;
    skos:broader <https://comcomponent.com/knowledge/tpm/> .

<https://comcomponent.com/knowledge/windows-11-requirements/> a skos:Concept ;
    skos:prefLabel "Windows 11の最小要件"@ja ;
    skos:definition "互換性のある64bit CPU、メモリ4GB、ストレージ64GB、DirectX 12以上・WDDM 2.0のグラフィックス、720p以上のディスプレイ、「UEFI、セキュアブート対応」のファームウェア、TPM 2.0を含む、Windows 11の最小システム要件。"@ja ;
    ks:requires <https://comcomponent.com/knowledge/tpm-2-0/> ;
    ks:requires <https://comcomponent.com/knowledge/uefi-secure-boot/> .

<https://comcomponent.com/knowledge/tpm-2-0/> a skos:Concept ;
    skos:prefLabel "TPM 2.0"@ja ;
    skos:definition "複数の暗号アルゴリズムに対応し(暗号アジリティ)、ISO/IEC 11889:2015として国際標準化されたTPM仕様。Windows 11の要件で、ネイティブUEFI構成を前提としレガシー/CSMモードでは動作しない。"@ja ;
    skos:broader <https://comcomponent.com/knowledge/tpm/> ;
    ks:incompatibleWith <https://comcomponent.com/knowledge/csm-legacy-bios/> ;
    ks:uses <https://comcomponent.com/knowledge/tpm-lockout/> .

<https://comcomponent.com/knowledge/csm-legacy-bios/> a skos:Concept ;
    skos:prefLabel "レガシー/CSM(Compatibility Support Module)モード"@ja ;
    skos:definition "UEFIファームウェアが提供する旧BIOS互換モード。TPM 2.0はこのモードでは動作せず、ネイティブUEFI構成が必要になる。"@ja ;
    skos:altLabel "CSM" ;
    skos:altLabel "レガシーBIOS"@ja .

<https://comcomponent.com/knowledge/iot-enterprise/> a skos:Concept ;
    skos:prefLabel "Windows 11 IoT Enterprise"@ja ;
    skos:definition "専用機向けに緩和された最小要件(TPM・セキュアブートが任意になりうる)を持つWindows 11のエディション。緩和対象はIoT Enterprise LTSCと非LTSCの24H2以降で、非LTSCの21H2〜23H2はTPM 2.0が必須。IoTなしのWindows 11 Enterprise LTSCは緩和対象外。"@ja ;
    skos:altLabel "IoT Enterprise" ;
    skos:altLabel "IoT Enterprise LTSC" .

<https://comcomponent.com/knowledge/platform-crypto-provider/> a skos:Concept ;
    skos:prefLabel "Platform Crypto Provider"@ja ;
    skos:definition "TPMを利用するCNGキーストレージプロバイダー(KSP)。秘密鍵を安全に保管し、悪意あるソフトウェアからも取り出せないようにする。"@ja ;
    skos:altLabel "Microsoft Platform Crypto Provider" ;
    ks:uses <https://comcomponent.com/knowledge/tpm/> ;
    ks:implements <https://comcomponent.com/knowledge/cng/> .

<https://comcomponent.com/knowledge/cng/> a skos:Concept ;
    skos:prefLabel "CNG(Cryptography API: Next Generation)"@ja ;
    skos:definition "暗号プロバイダーとキーストレージプロバイダーを分離したWindowsの暗号API。Platform Crypto ProviderはこのキーストレージプロバイダーのTPM実装。"@ja ;
    skos:altLabel "CNG" ;
    ks:recommendedFor <https://comcomponent.com/knowledge/app-secrets/> .

<https://comcomponent.com/knowledge/tbs/> a skos:Concept ;
    skos:prefLabel "TBS(TPM Base Services)"@ja ;
    skos:definition "アプリケーション横断でTPMアクセスを調停する、RPC経由のAPIを提供する低レベルシステムサービス。鍵保管用途にはより高水準なキーストレージAPIの利用が推奨される。"@ja ;
    skos:altLabel "TPM Base Services" ;
    ks:notRecommendedFor <https://comcomponent.com/knowledge/app-secrets/> .

<https://comcomponent.com/knowledge/app-secrets/> a skos:Concept ;
    skos:prefLabel "アプリの秘密情報"@ja ;
    skos:definition "業務アプリが扱う接続文字列・APIキーなどの秘密情報。ログオン済みマシンではドライブ暗号化では守れない。"@ja ;
    skos:altLabel "接続文字列"@ja ;
    skos:altLabel "APIキー"@ja .

<https://comcomponent.com/knowledge/credential-guard/> a skos:Concept ;
    skos:prefLabel "Credential Guard"@ja ;
    skos:definition "資格情報のハッシュ処理をカーネルからアクセスできない分離メモリ領域で行う機能。TPMを使ってその領域の鍵を測定値で保護する。"@ja ;
    ks:uses <https://comcomponent.com/knowledge/tpm/> .

<https://comcomponent.com/knowledge/device-health-attestation/> a skos:Concept ;
    skos:prefLabel "デバイスの正常性証明(Device Health Attestation)"@ja ;
    skos:definition "TPMの測定起動情報をAIKで解析し、BitLockerやセキュアブートの有効性などを単純な表明に変換して、MDMの条件付きアクセス判断に使うサービス。"@ja ;
    skos:altLabel "Device Health Attestation" ;
    ks:uses <https://comcomponent.com/knowledge/attestation-identity-key/> .

<https://comcomponent.com/knowledge/virtual-smart-card/> a skos:Concept ;
    skos:prefLabel "仮想スマートカード"@ja ;
    skos:definition "TPMを常に挿さっているスマートカードとして振る舞わせる機能。現在はWindows Hello for BusinessやFIDO2セキュリティキーへの移行が推奨されている。"@ja ;
    skos:altLabel "Virtual Smart Card" ;
    ks:uses <https://comcomponent.com/knowledge/tpm/> .

<https://comcomponent.com/knowledge/dtpm/> a skos:Concept ;
    skos:prefLabel "ディスクリートTPM(dTPM)"@ja ;
    skos:definition "マザーボード上に実装された独立した専用TPMチップ。OEMがシステム本体とは別に評価・認証できる。"@ja ;
    skos:altLabel "dTPM" ;
    skos:broader <https://comcomponent.com/knowledge/tpm/> .

<https://comcomponent.com/knowledge/ftpm/> a skos:Concept ;
    skos:prefLabel "ファームウェアTPM(fTPM)"@ja ;
    skos:definition "汎用CPUの信頼実行環境(TEE)上でソフトウェアとして動作するTPM実装。小型・低消費電力のデバイスに向く。"@ja ;
    skos:altLabel "fTPM" ;
    skos:broader <https://comcomponent.com/knowledge/tpm/> .

<https://comcomponent.com/knowledge/pluton/> a skos:Concept ;
    skos:prefLabel "Microsoft Pluton"@ja ;
    skos:definition "CPUに統合された、マイクロソフト設計のセキュアな暗号プロセッサ。TPMの機能を提供しつつTPM 2.0仕様の範囲を超えた機能も持ち、ファームウェアをWindows Update経由でも更新できる。"@ja ;
    skos:altLabel "Pluton" ;
    skos:broader <https://comcomponent.com/knowledge/tpm/> ;
    ks:uses <https://comcomponent.com/knowledge/tpm-2-0/> .

<https://comcomponent.com/knowledge/get-tpm/> a skos:Concept ;
    skos:prefLabel "Get-Tpm"@ja ;
    skos:definition "TPMの状態(存在・準備状態・ロックアウト等)をまとめて確認するPowerShellコマンドレット。"@ja .

<https://comcomponent.com/knowledge/manage-bde/> a skos:Concept ;
    skos:prefLabel "manage-bde"@ja ;
    skos:definition "BitLockerの状態確認・プロテクター管理を行うコマンドラインツール。"@ja .

<https://comcomponent.com/knowledge/data-erasure/> a skos:Concept ;
    skos:prefLabel "データ消去手順"@ja ;
    skos:definition "初期化(リセット)・専用消去ツール・物理破壊など、検証可能な形でデータを消す手順。"@ja ;
    skos:altLabel "初期化・消去ツール・物理破壊"@ja .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/tpm/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/endorsement-key/> ;
    schema:description "TPM固有の保証鍵(EK)を持ち、秘密側は他のコンポーネント・ソフトウェア・プロセス・ユーザーに一切公開されない"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/hardware-security/tpm/tpm-fundamentals> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/tpm/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/storage-root-key/> ;
    schema:description "他の鍵を包む(ラップする)ための親鍵SRKを持ち、TPM外部の記憶領域に暗号化して置いた鍵を実質的に何本でも扱えるようにする"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/hardware-security/tpm/tpm-fundamentals> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/attestation-identity-key/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/endorsement-key/> ;
    schema:description "AIK証明書は認証局がEKとその証明書を使って発行する。EKをそのまま外部提示するとPCを一意に識別できてしまうため、実際のシナリオではAIKを代わりに使う"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/hardware-security/tpm/how-windows-uses-the-tpm> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/tpm/> ;
    rdf:predicate ks:implements ;
    rdf:object <https://comcomponent.com/knowledge/tpm-pcr/> ;
    schema:description "起動時の測定値を積み上げるPCRを実装し、Extend操作でしか値を進められない一方向の記録を提供する"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/operating-system-security/data-protection/bitlocker/configure>, <https://learn.microsoft.com/windows/security/hardware-security/tpm/how-windows-uses-the-tpm> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/measured-boot/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/tpm-pcr/> ;
    schema:description "測定起動は、次に実行するコンポーネントを実行前にハッシュ化してPCRへExtendする。値は再起動でリセットされる"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/hardware-security/tpm/how-windows-uses-the-tpm> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/bitlocker/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/measured-boot/> ;
    schema:description "BitLockerは測定起動の値が期待どおりのときだけ鍵を解放する封印(sealing)を使う"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/hardware-security/tpm/how-windows-uses-the-tpm> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/bitlocker/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/tpm-pcr/> ;
    schema:description "ネイティブUEFIの既定ではPCR 0・2・4・11、セキュアブートに対応していれば既定でPCR 7・11に鍵が封印される"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/operating-system-security/data-protection/bitlocker/configure> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/uefi-secure-boot/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/tpm-pcr/> ;
    schema:description "セキュアブートの有効状態と信頼する鍵はPCR 7に測定される"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/operating-system-security/data-protection/bitlocker/configure> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/uefi-secure-boot/> ;
    rdf:predicate ks:mitigates ;
    rdf:object <https://comcomponent.com/knowledge/recovery-mode/> ;
    schema:description "PCR 7はセキュアブートの有効状態と信頼する鍵を測るため、ファームウェアやイメージそのもののハッシュであるPCR 0/2/4より値が変わりにくく、更新による回復モード突入の可能性が下がる"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/operating-system-security/data-protection/bitlocker/configure> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/firmware-update/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/recovery-mode/> ;
    schema:description "ファームウェア更新はPCR 0(コアシステムファームウェアの実行コード)などの測定値を変えるため、PCR 0/2/4に封印している構成では回復モードに入る。PCR 0/2/4など更新で変化する測定値に鍵を封印している構成に限る"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/operating-system-security/data-protection/bitlocker/configure> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/hardware-replacement/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/recovery-mode/> ;
    schema:description "マザーボード交換だけでなく、OSディスクだけを別PCへ移設する場合も、封印した鍵は元のPCのTPMの中にあるため実質的に同じ扱いになる。TPMに鍵を封印している構成に限る"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/operating-system-security/data-protection/bitlocker/configure>, <https://learn.microsoft.com/windows/security/hardware-security/tpm/initialize-and-configure-ownership-of-the-tpm> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/tpm-clear/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/recovery-mode/> ;
    schema:description "TPMをクリアすると封印した鍵そのものが消え、事前に一時停止していなければ回復キーが唯一の復旧手段になる"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/hardware-security/tpm/initialize-and-configure-ownership-of-the-tpm> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/bitlocker-suspend/> ;
    rdf:predicate ks:shouldPrecede ;
    rdf:object <https://comcomponent.com/knowledge/tpm-clear/> ;
    schema:description "TPMのクリア・マザーボード交換・ファームウェア更新の前にBitLockerを一時停止しておけば、クリアキー保護が残るためTPMをクリアしても回復キーなしで起動して再封印できる"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/operating-system-security/data-protection/bitlocker/configure>, <https://learn.microsoft.com/windows/security/hardware-security/tpm/initialize-and-configure-ownership-of-the-tpm> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/windows-hello-for-business/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/tpm-lockout/> ;
    schema:description "TPM搭載PCでは、4桁のPINでも安全に成立する根拠として、認証失敗32回でロックアウトする辞書攻撃対策をハードウェア側に置く。TPMのないPCでは鍵がソフトウェア保護になり、この裏付けは得られない"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/hardware-security/tpm/tpm-fundamentals> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/windows-11-requirements/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/tpm-2-0/> ;
    schema:description "Windows 11の最小要件はTPM 2.0と「UEFI、セキュアブート対応」のシステムファームウェア"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/whats-new/windows-11-requirements> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/windows-11-requirements/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/uefi-secure-boot/> ;
    schema:description "要件が求めるのはセキュアブートへの対応であって、有効化そのものではない"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/whats-new/windows-11-requirements> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/tpm-2-0/> ;
    rdf:predicate ks:incompatibleWith ;
    rdf:object <https://comcomponent.com/knowledge/csm-legacy-bios/> ;
    schema:description "TPM 2.0搭載デバイスはBIOSモードをネイティブUEFIのみに構成する必要があり、レガシー/CSMオプションは無効化しなければならない"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/hardware-security/tpm/tpm-recommendations> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/iot-enterprise/> ;
    rdf:predicate ks:requires ;
    rdf:object <https://comcomponent.com/knowledge/tpm-2-0/> ;
    schema:description "非LTSCのWindows 11 IoT Enterprise 21H2〜23H2ではTPM 2.0は依然として必須で、任意になるのはIoT Enterprise LTSCと非LTSCの24H2以降のみ"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/iot/iot-enterprise/hardware/system_requirements> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/platform-crypto-provider/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/tpm/> ;
    schema:description "TPMを利用するCNGキーストレージプロバイダーで、秘密鍵を安全に保管して取り出せないようにする"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/win32/seccertenroll/cng-key-storage-providers> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/platform-crypto-provider/> ;
    rdf:predicate ks:implements ;
    rdf:object <https://comcomponent.com/knowledge/cng/> ;
    schema:description "CNGは暗号プロバイダーとキーストレージプロバイダーを分離しており、Platform Crypto ProviderはそのKSPの1つとして実装される"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/win32/seccertenroll/cng-key-storage-providers> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/tbs/> ;
    rdf:predicate ks:notRecommendedFor ;
    rdf:object <https://comcomponent.com/knowledge/app-secrets/> ;
    schema:description "鍵の保管・署名・暗号化の用途にTBSを直接使うことは推奨されない。より高水準で扱いやすいキーストレージAPI(CNGのPlatform Crypto Provider)を使うべき"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/win32/tbs/tpm-base-services-portal> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/cng/> ;
    rdf:predicate ks:recommendedFor ;
    rdf:object <https://comcomponent.com/knowledge/app-secrets/> ;
    schema:description "証明書の秘密鍵や端末固有の鍵をTPMで守りたいとき、CNGのPlatform Crypto Providerが推奨される手段"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/win32/seccertenroll/cng-key-storage-providers>, <https://learn.microsoft.com/windows/security/hardware-security/tpm/how-windows-uses-the-tpm> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/credential-guard/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/tpm/> ;
    schema:description "資格情報のハッシュ処理を行う分離メモリ領域の鍵を、TPMが測定値で保護する"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/hardware-security/tpm/how-windows-uses-the-tpm> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/device-health-attestation/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/attestation-identity-key/> ;
    schema:description "正常性証明サービスはAIKを使って測定起動の情報を解析し、BitLockerやセキュアブートの状態を単純な表明に変換してMDMへ渡す"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/hardware-security/tpm/how-windows-uses-the-tpm>, <https://learn.microsoft.com/windows/security/hardware-security/tpm/trusted-platform-module-overview> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/windows-hello-for-business/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/tpm/> ;
    schema:description "デバイスごとにプロビジョニングされた鍵をTPMがあればTPMが保護し、なければソフトウェアで保護する"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/hardware-security/tpm/how-windows-uses-the-tpm> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/virtual-smart-card/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/tpm/> ;
    schema:description "TPMを常に挿さっているスマートカードとして振る舞わせる機能"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/hardware-security/tpm/how-windows-uses-the-tpm> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/windows-hello-for-business/> ;
    rdf:predicate ks:succeeds ;
    rdf:object <https://comcomponent.com/knowledge/virtual-smart-card/> ;
    schema:description "マイクロソフトは現在、仮想スマートカードの利用者にWindows Hello for BusinessやFIDO2セキュリティキーへの移行を推奨している"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/hardware-security/tpm/tpm-fundamentals> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/tpm-2-0/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/tpm-lockout/> ;
    schema:description "TPM 2.0ではロックアウト方針をWindowsが構成し、実装ごとにばらついたTPM 1.2から一貫した辞書攻撃対策になった"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/hardware-security/tpm/tpm-recommendations>, <https://learn.microsoft.com/windows/security/hardware-security/tpm/tpm-fundamentals> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/dtpm/> ;
    rdf:predicate ks:incompatibleWith ;
    rdf:object <https://comcomponent.com/knowledge/ftpm/> ;
    schema:description "複数のTPM実装を切り替えられる機種があるが、Windowsはこの構成をサポートせず、切り替えるとBitLockerが回復モードに入る"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/hardware-security/tpm/initialize-and-configure-ownership-of-the-tpm> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/pluton/> ;
    rdf:predicate ks:uses ;
    rdf:object <https://comcomponent.com/knowledge/tpm-2-0/> ;
    schema:description "PlutonはTPMの機能を提供しつつ、TPM 2.0仕様の範囲を超えたセキュリティ機能も提供するよう設計されている"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/hardware-security/pluton/microsoft-pluton-security-processor> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/tpm/> ;
    rdf:predicate ks:verifiedBy ;
    rdf:object <https://comcomponent.com/knowledge/get-tpm/> ;
    schema:description "TpmPresent・TpmReady・LockedOutなどの状態はGet-Tpmでまとめて確認できる"@ja ;
    ks:evidence <https://learn.microsoft.com/powershell/module/trustedplatformmodule/get-tpm> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/bitlocker/> ;
    rdf:predicate ks:verifiedBy ;
    rdf:object <https://comcomponent.com/knowledge/manage-bde/> ;
    schema:description "どのPCR検証プロファイルに封印されているかは、manage-bde -protectors -get C: で確認できる"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/operating-system-security/data-protection/bitlocker/configure> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/tpm-clear/> ;
    rdf:predicate ks:notRecommendedFor ;
    rdf:object <https://comcomponent.com/knowledge/data-erasure/> ;
    schema:description "TPMのクリアはTPM内の鍵を失わせるだけでディスク上のデータは1バイトも消えないため、廃棄・譲渡時のデータ消去の代わりにはならない"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/hardware-security/tpm/initialize-and-configure-ownership-of-the-tpm> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "established" .

[] a rdf:Statement ;
    rdf:subject <https://comcomponent.com/knowledge/tpm/> ;
    rdf:predicate ks:mayCause ;
    rdf:object <https://comcomponent.com/knowledge/recovery-mode/> ;
    schema:description "複数TPM搭載システムでの切り替えなど、TPM側の状態変化そのものも回復モードの引き金になる"@ja ;
    ks:evidence <https://learn.microsoft.com/windows/security/hardware-security/tpm/initialize-and-configure-ownership-of-the-tpm> ;
    ks:verifiedAt "2026-08-01" ;
    ks:certainty "context-dependent" .
