Физический доверенный модуль (TPM) считается более надёжным, чем программный, по нескольким причинам:
- Изоляция. 2 TPM работает на уровне «железа» и отделён от операционной системы и другого программного обеспечения, что позволяет защитить данные от внешних атак и несанкционированного доступа. 1
- Сертификация. 23 Физические TPM обычно сертифицированы, что гарантирует, что определённые требования выполняются проверяемым образом и свидетельствует о некотором уровне безопасности. 2 В частности, при оценке по общим критериям учитывается безопасность оборудования, например, от синхронизации, сбоев и атак по побочным каналам. 2
- Физически независимый блок. 1 TPM представляет собой физически независимый блок, который невозможно подделать или скомпрометировать. 1 Это позволяет удостовериться, что хранимые данные и выполненные операции являются надёжными и не были изменены или подменены в процессе передачи или хранения. 1