Biztonság

A biztonság következő mérföldköve: biztonságos rendszerindítás

A digitalizáció előrehaladtával az ipari IoT-eszközök száma is növekszik. Ahogy egyre több eszköz egyre több információt szolgáltat, mind fontosabbá válik a hatékony adatátvitel, az eredményesebb feldolgozás és a magasabb szintű biztonság.

Egy IoT-eszköz védelme a működés különböző pontjain, eltérő módszerekkel biztosítható. A választott módszer mellett a beavatkozás időpontja is számít: minél korábban védjük meg a rendszert, annál nehezebb kompromittálni az eszközt. A legmegfelelőbb pillanat ezért a bekapcsolás és a rendszerindítás. A Secure Boot az UEFI (Unified Extensible Firmware Interface) 2.3.1 Errata C vagy újabb specifikációjának része.

A biztonságos rendszerindítás során az eszköz ellenőrzi, hogy kizárólag a gyártó által jóváhagyott firmware és szoftver fusson rajta, így a potenciálisan rosszindulatú kód nem indulhat el.

A speciális processzor a behatolás ellen védett ROM alapján ellenőrzi a rendszerbetöltőt, annak digitális aláírását és az aláíráshoz használt kulcsot. Az indítás csak megfelelő aláírás esetén folytatódik. A rendszerbetöltő ugyanezt az eljárást alkalmazza az eszköz firmware-ének betöltésére.

Ez az ellenőrzési sorozat a bizalmi lánc. Ha a lánc megszakad, vagyis valamelyik aláírás ellenőrzése sikertelen, a rendszerindítás meghiúsul.

Az Intelliport számára az „ipari” jelző valódi tartalmat jelent: olyan megoldásokat szeretnénk nyújtani, amelyek értéket teremtenek az ipari alkalmazásokban. Routereink új generációja saját fejlesztésű, biztonságos rendszerindításra képes processzormodullal készül, és magasabb szintű védelmet biztosít partnereinknek.