Разница между TPM 2.0 и предыдущими версиями доверенных модулей заключается в следующих особенностях:
- Криптографическая гибкость. 1 TPM 2.0 позволяет более гибко работать с криптографическими алгоритмами, поддерживает новые алгоритмы, что может повысить производительность подписи дисков и создания ключей. 1
- Иерархии. 2 В TPM 2.0 элемент управления разделён на две разные иерархии: иерархию подтверждения (EH) и иерархию хранения (SH). 2 Помимо них, TPM 2.0 также содержит иерархию платформы (PH) для функций обслуживания и нулевую иерархию. 2
- Корневые ключи. 4 TPM 1.2 поддерживает только SRK RSA-2048, в то время как TPM 2.0 поддерживает несколько ключей и алгоритмов для каждой иерархии. 4
- Защита от атак. 5 Политика блокировки TPM 2.0 настраивается Windows для гарантированной защиты от согласованных атак перебором по словарю. 1
Кроме того, TPM 2.0 получил стандартизацию ISO (ISO/IEC 11889:2015). 1