Se il TPM "si rompe" o diventa altrimenti inaccessibile, si interrompe anche la crittografia dipendente dalle chiavi memorizzate dal TPM. Questo è il modo più conciso e inclusivo che potrei pensare per dirlo.
Dico "crittografia" perché il TPM fa più della semplice crittografia. La crittografia è solo un uso della crittografia, così come le firme, l'autenticazione, ecc.
Il TPM memorizza le chiavi, in realtà non esegue la crittografia dell'unità. Funziona come il portachiavi per il software che esegue effettivamente la crittografia.
Pensa di perdere le tue chiavi fisiche: se hai chiesto "cosa succede quando perdo le mie chiavi", non possiamo rispondere per te. Non sappiamo quali chiavi hai o per cosa sono. Tutto quello che possiamo dire è "bene, qualunque cosa tu abbia avuto le chiavi sulle tue chiavi, ora non puoi accedere a quelle cose".
Quello che succede esattamente non è una domanda generale sulle chiavi. Se avevi le chiavi di casa tua, un'auto e una barca sul tuo portachiavi e l'hai perso, ma hai una chiave di riserva in qualche posto, allora la risposta è che perdi l'accesso alla tua auto e alla tua barca, ma puoi ancora entra in casa tua. Ci dispiace, ma: duh!
Quindi torna al tuo disco rigido crittografato: cosa succede esattamente non è una domanda TPM, è una domanda sul software che stai usando. Se si utilizza BitLocker, ad esempio, per crittografare il disco hark, è possibile sapere tutto ciò che è necessario sapere sul TPM, ma se non si conosce esattamente come funziona BitLocker e come / se utilizza anche il TPM, quindi non puoi rispondere alla domanda su cosa accade esattamente. Esegue la migrazione / le chiavi di backup? Salva i dati in chiaro nel cloud da qualche parte per il recupero? Queste sono domande per il software BitLocker e non per il TPM.
Quindi, in breve, se il TPM "si rompe":
- Tutti i dati crittografati con una chiave che esiste solo nel TPM, di cui non è stato eseguito il backup, vengono persi (ovvero il disco rigido crittografato)
- Qualsiasi identità crittografica basata sul TPM (cioè Identity Keys) è ora persa
- Qualsiasi fiducia nella piattaforma (ad esempio durante l'attestazione remota) è ora persa
IOW, qualsiasi crittografia basata sul TPM è ora hosed.
NOTA: Come in un'altra risposta "rotto" qui significa "inaccessibile", non "hackerato" o rotto in quanto diventa insicuro, questa è un'altra domanda.