Si el TPM se "rompe" o se vuelve inaccesible, toda la criptografía que depende de las claves almacenadas por el TPM también se rompe. Esta es la forma más concisa e inclusiva en la que podría pensar ponerlo.
Digo 'criptografía' porque el TPM hace más que solo el cifrado. El cifrado es solo un uso de la criptografía, al igual que las firmas, la autenticación, etc.
El TPM almacena las claves, en realidad no realiza el cifrado de la unidad. Actúa como el llavero para el software que realmente hace el cifrado.
Piensa en perder tus claves físicas: si preguntas "qué sucede cuando pierdo mis claves", no podemos responderte por ti. No sabemos qué claves tienes, o para que son Todo lo que podemos decir es "bueno, sea lo que sea que tenía las llaves, ahora no puede acceder a esas cosas".
Lo que sucede exactamente no es una pregunta general acerca de las claves. Si tenía las llaves de su casa, un automóvil y un bote en su llavero y lo perdió, pero tiene una llave de respaldo en alguna parte, entonces la respuesta es que pierde el acceso a su automóvil y a su bote, pero aún puede entra en tu casa Lo siento, pero: duh!
Así que volvamos a su disco duro cifrado: lo que sucede exactamente no es una pregunta del TPM, es una pregunta sobre el software que está utilizando. Si está utilizando BitLocker, por ejemplo, para cifrar su disco de hark, puede saber todo lo que hay que saber sobre el TPM, pero si no sabe exactamente cómo funciona BitLocker y cómo / si incluso usa el TPM, entonces no se puede responder a la pregunta de qué sucede "exactamente". ¿Migra / copia de seguridad las claves? ¿Guarda los datos de texto sin cifrar en la nube en algún lugar para recuperarlos? Estas son preguntas para el software BitLocker, y no se trata en absoluto del TPM.
En resumen, si el TPM se "rompe":
- Se pierden todos los datos que cifró con una clave que solo existe en el TPM, del cual no se ha hecho una copia de seguridad (es decir, su disco duro cifrado)
- Ahora se pierde cualquier identidad criptográfica basada en el TPM (es decir, las claves de identidad)
- Ahora se pierde toda confianza en la plataforma (es decir, durante la certificación remota)
IOW, cualquier criptografía basada en el TPM ahora está hosed.
NOTA: Como en otra respuesta, "roto" aquí significa "inaccesible", no "pirateado" o roto porque se vuelve inseguro, esa es otra pregunta.