便携式可信模块可以将系统的信任基础由计算平台扩展到用户及其应用,并且能够对主板上没有集成可信平台模块的传统计算机的安全增强提供可信基础。本文在分析便携式可信模块研究现状的基础上,提出一种便携式可信模块多平台应用方案,使系统硬件可信根与用户构成1:1绑定关系,与计算平台构成1:n绑定关系。该方案以平台安全属性代替平台配置信息,可以使便携式可信模块灵活应用于多平台,同时能够满足系统升级的需求。