Некоторые преимущества аппаратных модулей доверенной загрузки перед программными:
- Высокая степень защищённости секретной информации о паролях, ключах и контрольных суммах системных файлов. 12 В условиях стабильной работы такого модуля не предусмотрено способа извлечения такой информации. 1
- Возможная засекреченность алгоритмов шифрования, выполняемых аппаратно. 2
- Невозможность запустить компьютер, не вскрывая его содержимого. 2
- В случае шифрования загрузочного сектора, невозможно запустить операционную систему пользователя, даже после извлечения аппаратного модуля. 12
- В случае полного шифрования данных, невозможность получить любые данные после извлечения аппаратного модуля. 12
Однако у программных модулей доверенной загрузки есть свои преимущества, например: оперативность реагирования на угрозы (так как они расположены внутри микросхемы BIOS и их запуск начинается раньше, чем у аппаратных модулей) и более низкая стоимость (так как отсутствуют затраты на комплектующие и необходимость замены устройств по истечении срока службы). 5