Преимущества использования аппаратных средств доверенной загрузки:
- Высокая степень защищённости секретной информации о паролях, ключах и контрольных суммах системных файлов. 14 В условиях стабильной работы такого модуля не предусмотрено способа извлечения такой информации. 1
- Возможность засекретить алгоритмы шифрования, выполняемых аппаратно. 14 При этом невозможно запустить компьютер, не вскрывая его содержимого. 1
- Невозможность запустить операционную систему пользователя в случае шифрования загрузочного сектора, даже после извлечения аппаратного модуля. 14
- Невозможность получить любые данные в случае полного шифрования данных после извлечения аппаратного модуля. 14
Кроме того, аппаратные средства доверенной загрузки контролируют целостность программного обеспечения и аппаратной конфигурации компьютера, а также обеспечивают идентификацию и аутентификацию пользователей до загрузки операционной системы 235.