Разница между TPM 2.0 и предыдущей версией TPM 1.2 заключается в следующих особенностях:
- TPM 1.2 поддерживает авторизацию одного «владельца» с помощью ключа подтверждения RSA 2048b (EK) для подписи/аттестации и одного корневого ключа хранилища RSA 2048b (SRK) для шифрования. 1
- TPM 2.0 имеет те же функциональные возможности, но элемент управления разделён на две разные иерархии: иерархию подтверждения (EH) и иерархию хранения (SH). 1 Помимо них, TPM 2.0 также содержит иерархию платформы (PH) для функций обслуживания и нулевую иерархию. 1 Каждая иерархия имеет собственного уникального владельца для авторизации. 1
- TPM 2.0 обеспечивает большую криптографическую гибкость, так как позволяет более гибко работать с криптографическими алгоритмами. 3 Он поддерживает новые алгоритмы, что может повысить производительность подписи дисков и создания ключей. 3
Выбор между TPM 1.2 и TPM 2.0 зависит от конкретных требований и желаемого уровня безопасности. 7