先需要科普,世界上有两种 TPM,硬件的和软件的。硬件是一个单独的芯片,设计的时候就要有,不可能后期改到电路板上(至少正规大厂的售后不会给你改这个)。后来由于硬件 TPM 推广的缓慢,为了支持 Windows 的全盘加密(BitLocker),Intel 研发出一个软件模拟的方案,利用 CPU 的可信执行(TXT)功能或者北桥中集成的 ME 核心运行特别的固件代码。一般除了最低端的 CPU 以外都可以支持这种模拟,厂商只需要在 BIOS 中集成 Intel Platform Trust 技术(PTT) 即可。