嘛,因为密钥是被TPM保管的所以不容易被直接复制,而且用TPM可以来搞measured boot来防止系统被篡改