Trusted Platform Module
하드웨어적으로 여러가지 보안기능을 제공하기 위한 모듈
암호화 알고리즘 엔진과 암호화키 생성기(RSA, ECC), 해쉬 엔진(SHA-1, SHA-2 256), 난수생성 등의 기능을 제공하고 이 암호화 키를 저장하기 위한 비휘발성 메모리(NV Memory)의 저장공간을 제공
트루 랜덤을 위해서는 하드웨어가 필요
주변 소리나 요런걸 감지해서 노이즈 생성
- TPM
- Boot loader trust TPM
- OS trust Boot loader
- Software trust OS