Wat is een Trusted Platform Module (TPM)?

Een Trusted Platform Module (TPM) is een hardwaregebaseerde beveiligingschip die wordt gebruikt voor het veilig opslaan en beheren van cryptografische sleutels, certificaten en andere beveiligingsgegevens. TPM’s zijn ontworpen om de integriteit en vertrouwelijkheid van systemen te waarborgen — zelfs als het besturingssysteem wordt gecompromitteerd.

In OT-omgevingen wordt TPM gebruikt om apparaten zoals Engineering Station, HMI, SCADA-servers en Firewalls te voorzien van betrouwbare identiteit en veilige sleutelopslag.


🧠 Hoe werkt TPM?

  1. Hardwarematige beveiliging
  • De TPM is fysiek gesoldeerd op het moederbord of geïntegreerd in een module
  1. Cryptografische functies
  • Genereert, versleutelt en bewaart sleutels in een beveiligde omgeving
  1. Integriteitscontrole
  • Meet tijdens het opstarten kritieke onderdelen (BIOS, bootloader, OS)
  • Verifieert dat niets is gewijzigd (Secure Boot / Measured Boot)
  1. Beveiligde opslag
  • Sleutels worden nooit onversleuteld blootgesteld buiten de TPM

TPM biedt beveiliging op het laagste niveau van het systeem — de hardware zelf.


🏭 TPM in industriële netwerken

  • Authenticatie van OT-apparaten op een netwerk
  • Disk Encryptie van HMI’s en Engineering Station met TPM-gebaseerde sleutelopslag
  • Secure Boot of Measured Boot in industriële PC’s
  • Vertrouwde identiteit bij Certificate-based Authentication
  • Integratie met Remote Attestation bij beheer op afstand

Toepassing bij o.a.:

  • Industriële Windows/Embedded-systemen met TPM 2.0
  • Secure storage voor VPN of SSH-sleutels
  • Fabrikant-geïnstalleerde TPM’s in industriële gateways en edge-devices

🔍 TPM vs. HSM vs. Software Key Storage

KenmerkTPMHSMSoftware (soft keys)
OpslagvormHardware, op moederbordExterne hardware-moduleIn bestand op schijf
ToepassingEndpoint-beveiligingEnterprise-sleutelbeheerBasisgebruik of legacy-toepassingen
Fysieke beveiligingJaZeer sterkGeen
Gebruik in OTEmbedded devices, PC’sCentrale sleutelserversAf te raden

🔐 Beveiligingsaspecten

  • TPM’s zijn bestand tegen fysieke aanvallen en manipulatie
  • Sleutels zijn alleen bruikbaar op het originele apparaat
  • Wordt gebruikt in combinatie met BitLocker, Secure Boot, HTTPS
  • TPM 2.0 vereist voor moderne OS-beveiligingsfuncties
  • Voldoet aan eisen uit IEC 62443, ISO 27001 voor veilige sleutelopslag

TPM zorgt voor vertrouwde basisbeveiliging, onafhankelijk van software-integriteit.


📌 Samengevat

Trusted Platform Modules bieden een fundamentele hardwarebasis voor vertrouwelijkheid, integriteit en Authenticatie in OT- en IT-systemen. TPM’s versterken systeembeveiliging vanaf het opstartmoment tot sleutelbeheer en device-identiteit.