Некоторые различия между TPM 2.0 и более ранними версиями доверенных платформенных модулей, например TPM 1.2:
- Поддержка алгоритмов. 14 TPM 1.2 допускал использование только RSA и алгоритма хэширования SHA-1. 34 TPM 2.0 поддерживает современные стандарты, такие как SHA-256, ECC 256/384, SM 2. 1
- Иерархия ключей. 1 В TPM 2.0 появились отдельные «корни» для платформы, владельца, подписанных приложений и даже гостевых ОС. 1
- Расширенная авторизация. 1 Политики доступа теперь строятся из «условий», что позволяет, например, выдавать ключ только при подключении конкретного токена и нахождении в корпоративной сети. 1
- Сеансовая модель. 1 Операции можно объединять в транзакции, снижая накладные расходы и увеличивая управляемость. 1
- Скорость работы. 2 TPM 2.0 работает быстрее, что ускоряет загрузку системы и работу функций безопасности. 2
Microsoft официально заявила, что Windows 11 устанавливается только с TPM 2.0, а TPM 1.2 больше не поддерживается. 2