TPM也就是可信平台模块(Trusted Platform Module),是一项安全密码处理器的国际标准,通过在设备中集成的专用安全硬件来处理设备中的加密密钥。TPM的技术规范由可信计算组织TCG(Trusted Computing Group)编写,目前该组织中包含有大量我们熟悉成员,例如英特尔、AMD、微软、戴尔、惠普、IBM、思科、华为、联想等众多与PC行业相关的厂商。
TPM主要是利用经过安全验证的加密密钥为设备带来更强的安全性,它是许多安全应用的核心,例如微软在Windows Server 2008/Windows Vista及以后版本中整合的BitLocker功能就需要用到TPM,在使用BitLocker功能的时候,BitLocker会将Windows的硬盘分区进行加密,并将密钥保存TPM上,由于TPM的特性这个密匙是不会对外暴露的,而且还有专门的加密密匙来保护这个密匙,因此TPM的安全性可以说是很高的。
TPM在推出之后,TCG组织一直有在持续修订TPM的相关规范,2011年3月3日发布了TPM 1.2的修订版,而TPM 2.0则是在2014年4月正式发布,随后一直有在进行修订更新,并在2015年6月29日由国际标准化组织(ISO)与国际电工委员会(IEC)将其规范标准化为ISO/IEC 11889:2015。