Elérhetõségek
+36 1 437 52 00
info@intelliport.hu

Weboldalunk használatával jóváhagyod a cookie-k (sütik) használatát.

További információk Elfogadom!
Mobil kommunikációs platform

A biztonság újabb mérföldköve: Secure Boot

A digitalizáció előrehaladásával párhuzamosan folyamatosan növekszik az ipari célú IoT eszközök darabszáma is. Az eszközök számának növekedése egyre nagyobb mennységű információval látja el a felhasználókat, ezért egyre nagyobb figyelem terelődik az adatok hatékonyabb továbbítására, egyre eredményesebb feldolgozására és az egyre magasabb biztonsági szint biztosítására. 

Egy IoT eszköz biztonságát a működési folyamat során több ponton, különböző módon lehet biztostani, ám logikus, hogy a biztonsági lépések esetében nem csupán a választott módszer, de a beavatkozás időpontja is releváns. Minél előbb igyekszünk biztostani a rendszer biztonságát, annál nehezebben kompromittálható az eszközünk. A legmegfelelőbb pillanat tehát az eszköz bekapcsolásának pillanata és a biztonságos indítás, azaz a secure boot. -A Secure Boot az UEFI (Unified Extensible Firmware Interface) 2.3.1 Errata C (vagy magasabb) specifikáció része-  

A biztonságos bootolás folyamata során az eszköz meggyőződik róla, hogy azon csak a gyártó által jóváhagyott firmware-ek, szoftverek futnak, így nem hagy teret a rendszer esetleges kártékony kódok futtatásának. 

Bootoláskor a speciális processzor behatolásvédett ROM alapján ellenőrzi a bootloadert, annak digitális aláírását és az aláíráshoz használt kulcsot, a rendszerbetöltés folyamata csak az aláírások megfelelősége esetén fut végig. A bootloader ugyanezt a folyamatot követi az eszköz firmware betöltéséhez is. 

Az ellenőrzésnek ez a sorozata a bizalmi lánc. Bármilyen megszakítás ebben a láncban, azaz az aláírás-ellenőrzés hiánya a rendszerindítási folyamat meghiúsulását eredményezi. 

Az Intelliport számára az „ipari” jelző nem üres kereskedelmi hívószó, valóban szeretnénk az ipari felhasználás számára értéket képviselő megoldásokat nyújtani. Routereink új generációja saját fejlesztésű secure boot képes processzor modulunkkal tervezve, magasabb biztonsági szintet tesz elérhetővé partnereink számára.