Similar presentations:
Boot Guard
1.
технология обеспечения аппаратной целостности загрузкиBIOS
2.
причина появленияBoot Guard
• Злоумышленник заменял файлы
загрузки и ломал компьютер
превращал его в кирпич
• Так же подевались программы
которые должны были помешать
этому
3.
ТехнологияBoot Guard
• ACM - Authenticated code module
• IBB - Initial boot block
4.
Режимыработы
Измеренная загрузка (Measured boot) полагается на
дополнительное устройство, встраиваемое
производителем оборудования. Одним из
возможных вариантов устройства является TPM
(Trusted platform module) — криптопроцессор, в
который предустановлены генератор случайных
чисел, генератор ключей RSA, устройство
хеширования и устройство RSA
Проверенная загрузка (Verified boot) полагается на
программируемые предохранители, которые
являются частью аппаратуры компьютера. По своей
сущности программируемый предохранитель — это
ячейка, которая может находиться в двух
состояниях: сожжена или не сожжена. Будучи
сожженной, ячейка не может вернуться в исходное
состояние. Таким образом можно кодировать
информацию
5.
Измеренная загрузка• Начальный блок загрузки записывается в
память криптопроцессора TPM
• Устройство хеширования криптопроцессора
загружает записанный в памяти IBB
• Устройство хеширования вычисляет хеш
IBB
• Хеш IBB записывается в память
криптопроцессора
• Производится сравнение между текущим
хешем IBB и его эталоном
• В случае совпадения состема помечается
как надежная, иначе — как ненадежная