安全芯片通常指 TPM, 一般是一颗独立芯片,也可能集成在 CPU 或主板固件中。
TPM 的主要作用就是把一些非常敏感的加密信息放在一个与普通 Windows 系统相对隔离的环境里,例如 Windows Hello 密钥、BitLocker 加密密钥的一部分,以及设备身份验证所使用的密钥。
这也是 Windows Hello Pin 和普通 Microsoft 帐户密码一个很重要的区别:PIN 通常只对这一台设备有效。即使别人知道了你的 PIN,也不能像知道 Microsoft 帐户密码那样,在另一台电脑上直接使用它登录你的 Microsoft 帐户。因为Pin 是通过设备上的安全芯片来验证的。