Связаться с нами

Root-of-Trust: с чего начинается
доверенная ОС

Рассказываем о корнях доверия, KasperskyOS и единых требованиях к безопасности платформ в статье на «Хабре»
Root-of-Trust: с чего начинается доверенная ОС

У доверенной ОС должна быть точка опоры еще до запуска самой системы — компонент, с которого начинается доверие ко всей платформе. Такой компонент называют Root-of-Trust (RoT), или корнем доверия.

В новой статье на Хабре Антон Рыбаков, руководитель разработки функций безопасности KasperskyOS, разбирает, какими бывают корни доверия: от секретов в eFUSE и security-блоков внутри SoC до TPM, Secure Element, HSM, TEE и комплексных схем с несколькими RoT в одной системе.

Отдельный фокус на том, как KasperskyOS может работать с разными реализациями Root-of-Trust через KasperskyOS RoT HAL, не привязывая сервисы безопасности к конкретному чипу, интерфейсу или протоколу. Также в статье разбирается для индустрии все важнее единые требования к RoT: жизненный цикл секретов, модель угроз, аттестация, обновления и взаимодействие с ОС.

Читайте на «Хабре» полную статью : «Зачем ОС нужен Root-of-Trust и как KasperskyOS работает с разными реализациями».

Root-of-Trust: с чего начинается доверенная ОС

У доверенной ОС должна быть точка опоры еще до запуска самой системы — компонент, с которого начинается доверие ко всей платформе. Такой компонент называют Root-of-Trust (RoT), или корнем доверия.

В новой статье на Хабре Антон Рыбаков, руководитель разработки функций безопасности KasperskyOS, разбирает, какими бывают корни доверия: от секретов в eFUSE и security-блоков внутри SoC до TPM, Secure Element, HSM, TEE и комплексных схем с несколькими RoT в одной системе.

Отдельный фокус на том, как KasperskyOS может работать с разными реализациями Root-of-Trust через KasperskyOS RoT HAL, не привязывая сервисы безопасности к конкретному чипу, интерфейсу или протоколу. Также в статье разбирается для индустрии все важнее единые требования к RoT: жизненный цикл секретов, модель угроз, аттестация, обновления и взаимодействие с ОС.

Читайте на «Хабре» полную статью : «Зачем ОС нужен Root-of-Trust и как KasperskyOS работает с разными реализациями».

Консультация по решению

Остались вопросы или требуется дополнительная информация по решению? Оставьте заявку на консультацию, и мы с вами свяжемся!

Задать вопрос

Отвечаем на самые популярные вопросы о KasperskyOS и решениях на ее основе

Перейти в FAQ
Мы используем файлы cookie, чтобы сделать работу с сайтом удобнее.
Продолжая находиться на сайте, вы соглашаетесь с этим. Подробную информацию о файлах cookie можно прочитать здесь.