Доверенная загрузка операционной системы

Доверенная загрузка операционной системы
АМДЗ Аккорд-5MX
Доверенная загрузка ОСпрепятствует несанкционированному запуску других ОС из других "мест". Обеспечивается за счет установки аппаратного модуля доверенной загрузки (АМДЗ), который представляет из себя печатную плату, устанавливаемую в PCI-слот. В качестве примера таких модулей можно привести Аккорд АМДЗ , Электронный замок "Соболь"  или Щит-ЭЦП . Как правило, эти устройства также снабжаются генератором случайных чисел .

name='more'> Этапы доверенной загрузки

  1. Аутентификация (может происходить на этапе выполнения микропрограммы BIOS, на этапе загрузчика ОС или на этапе чтения загрузочного сектора диска). Аутентификация обычно предполагает использования некоторого аппаратного идентификатора (токен, "таблетку")
  2. Контроль устройства, с которого начинается загрузка ОС
  3. Контроль целостности и достоверностизагрузочного сектора и системных файлов загружаемой ОС
  4. Шифрование/расшифровывание данных (опционально) - защита данных на случай, если злоумышленник сможет обойти доверенную загрузку.

Требование к доверенной загрузке

  • Гарантия защиты от вскрытиясистемного блока (или другого устройство, снабженного АМДЗ). Для реализации требования требуется предотвратить доступ злоумышленника к контролируемому устройству. Для контроля защиты используется пломбирование.
  • Защита BIOSот модификаций
Alt text

Тени в интернете всегда следят за вами

Станьте невидимкой – подключайтесь к нашему каналу.