TPM能夠保護系統啟動進程,並且只有在確保啟動進行沒有受到干擾之後才會把控制權釋放給作業系統。TPM設備能夠為數據提供一個受保護的存儲,比如安全密鑰和密碼。此外,TPM設備還具有加密和Hash功能。
一般支持這個功能的伺服器都會把TPM晶片固定在主機板上,然後通過LPC匯流排同南橋通訊。在Caneland平台上,則是TPM晶片通過LPC匯流排同ESB2E南橋晶片通訊。這種設計既可以防止外部軟體的攻擊,也能防止物理破壞。
可信執行技術TPM還可以用於虛擬化套用中並且可以根據業務段需求管理並保護企業數據。

