Некоторые преимущества физической установки TPM-модуля перед программной эмуляцией:
- Собственная память. 1 Физический модуль обладает собственной памятью, поэтому сохранность криптографических данных не зависит от состояния ПК. 1
- Изоляция. 3 Аппаратный TPM более изолирован и, предположительно, лучше защищён от программных атак вредоносного ПО на хосте. 3
- Сертификация. 3 Физические TPM обычно сертифицированы, что свидетельствует о некотором уровне безопасности. 3
- Устойчивость к внешним атакам. 2 Модуль TPM представляет собой физически независимый блок, который невозможно подделать или скомпрометировать. 2
Программная эмуляция хранит данные в BIOS, и они могут быть более уязвимы. 1
Обычно физическую установку TPM-модуля используют для устаревших моделей материнских плат, если плата не может эмулировать платформу программно. 1