Доверенный платформенный модуль (TPM) в современных компьютерах работает следующим образом: 3
- Генерирует стойкие ключи шифрования. 3 Когда это требуется операционной системе, TPM проверяет запускаемые программы и предотвращает взломы конфигурации устройства злоумышленниками. 3
- Шифрует данные на жёстком диске во избежание несанкционированного доступа к личным файлам. 3 Если злоумышленник попытается изъять «родной» накопитель и поставить другой, TPM увидит изменения в сравнении с оригинальной конфигурацией и запросит ключ. 1
- Отвечает за хранение аутентификационных данных. 1 Например, отпечатков пальцев, сканов лица или паролей. 1
- Защищает программное обеспечение от внесения изменений и нарушений лицензионных соглашений. 3
- Аппаратно защищает от вирусов, троянов, бэкдоров, блокировщиков, сетевых червей, шпионов и так далее. 3
Чаще всего TPM реализуется как отдельный аппаратный чип небольшого размера, который интегрируется в материнскую плату. 2