Некоторые различия между TPM 2.0 и предыдущей версией аппаратного модуля доверенной платформы (TPM 1.2):
- Поддержка алгоритмов шифрования. 15 TPM 1.2 использовал устаревшую технологию с внедрёнными в аппаратной части алгоритмами шифрования RSA-2048 и SHA-1 (последний считается небезопасным). 1 TPM 2.0 поддерживает симметричные и асимметричные методы шифрования, например SHA-2, HMAC, ECC и AES. 1
- Подход к использованию ключей. 1 Раньше в качестве фундамента для всех предлагаемых служб задействовали два фиксированных криптографических ключа. 1 TPM 2.0 работает с очень большими случайными числами — так называемыми начальными. 1 При этом нужные ключи генерируются посредством математических функций с использованием начальных чисел в качестве исходных данных. 1
- Работа с операционной системой. 4 TPM 1.2 поддерживал Windows 7/8/8.1/10, RHEL и Ubuntu, в то время как TPM 2.0 поддерживает Windows 8/8.1/10/11, RHEL и Ubuntu. 4
- Скорость работы. 2 TPM 2.0 работает быстрее, что ускоряет загрузку системы и работу функций безопасности. 2
TPM 2.0 считается более безопасной и современной версией, Microsoft официально заявила, что Windows 11 устанавливается только с TPM 2.0, а TPM 1.2 больше не поддерживается. 2