Кіріспе
Компьютерлік аппараттық технология Intel TXT
Intel TXT
Intel Trusted Execution Technology (Intel TXT, formerly known as LaGrande Technology) is a computer hardware technology of which the primary goals are:
Attestation of the authenticity of a platform and its operating system. Assuring that an authentic operating system starts in a trusted environment, which can then be considered trusted. Provision of a trusted operating system with additional security capabilities not available to an unproven one. Intel TXT uses a Trusted Platform Module (TPM) and cryptographic techniques to provide measurements of software and platform components so that system software as well as local and remote management applications may use those measurements to make trust decisions. It complements Intel Management Engine. This technology is based on an industry initiative by the Trusted Computing Group (TCG) to promote safer computing. It defends against software based attacks aimed at stealing sensitive information by corrupting system or BIOS code, or modifying the platform's configuration.
Intel Trusted Execution Technology (Intel TXT, бұрын LaGrande Technology деп аталатын) – компьютерлік аппараттық технология, оның басты мақсаттары: платформаның және оның операциялық жүйесінің нақтылығын растау. Нақты операциялық жүйенің сенімді ортада іске қосылуын қамтамасыз ету, осылайша оны сенімді деп санауға болады. Дәлелденген емес жүйеде жоқ қосымша қауіпсіздік мүмкіндіктерімен сенімді операциялық жүйені қамтамасыз ету. Intel TXT бағдарламалық қамтамасыз ету және платформа компоненттерінің өлшемдерін алу үшін сенімді платформа модулін (TPM) және криптографиялық техникаларды пайдаланады, соның арқасында жүйелік бағдарламалық қамтамасыз ету, сондай-ақ жергілікті және қашықтан басқару қолданбалары осы өлшемдерді сенім туралы шешімдер қабылдау үшін пайдалана алады. Бұл технология Intel басқару қондырғысын толықтырады. Бұл технология Trusted Computing Group (TCG) индустриялық бастамасының негізінде құрылған, оның мақсаты – қауіпсіз есептеуді дамыту. Ол жүйелік немесе BIOS кодына зиян келтіру, немесе платформа конфигурациясын өзгерту арқылы құпия ақпаратты ұрлауға бағытталған бағдарламалық шабуылдардан қорғайды.
Intel TXT
Intel Trusted Execution Technology (Intel TXT, formerly known as LaGrande Technology) is a computer hardware technology of which the primary goals are:
Attestation of the authenticity of a platform and its operating system. Assuring that an authentic operating system starts in a trusted environment, which can then be considered trusted. Provision of a trusted operating system with additional security capabilities not available to an unproven one. Intel TXT uses a Trusted Platform Module (TPM) and cryptographic techniques to provide measurements of software and platform components so that system software as well as local and remote management applications may use those measurements to make trust decisions. It complements Intel Management Engine. This technology is based on an industry initiative by the Trusted Computing Group (TCG) to promote safer computing. It defends against software based attacks aimed at stealing sensitive information by corrupting system or BIOS code, or modifying the platform's configuration.
Егжей-тегжейлер
TCG-да көрсетілгендей Сенімді платформа модулі (TPM) көптеген қауіпсіздік функцияларын қамтамасыз етеді, оның ішінде арнайы тіркелімдерді (платформа конфигурациялық тіркелімдері – PCR) қамтиды. Бұл тіркелімдер түрлі өлшемдерді, жалғандауға мүмкіндік бермейтін қорғалған орында сақтайды. Өлшемдер Secure Hashing Algorithm (SHA) алгоритмін қолданатын криптографиялық хэштен тұрады; TPM v1.0 спецификациясы SHA 1 хэш алгоритмін пайдаланады. Жаңа TPM нұсқалары (v2.0 және одан жоғары) SHA 2 алгоритмін қолдануды талап етеді. Криптографиялық хэш алгоритмінің маңызды қасиеті – екі модульдің хэш нәтижесі (хэш-дайджест немесе хэш) егер модульдер толықтай сәйкес келсе ғана бірдей болады.
Өлшемдер
Өлшемдер код, дерек құрылымдары, конфигурация, ақпарат немесе жадқа жүктелетін кез келген нәрсе болуы мүмкін. TCG кодты өлшенгеннен кейін ғана орындауды талап етеді. Өлшемдердің белгілі бір ретін қамтамасыз ету үшін, өлшемдер тізбегіндегі хэштер әртүрлі PCR-лерге жазылмайды, керісінше PCR өлшеммен "кеңейтіледі". Бұл TPM PCR-дің ағымдағы мәнін және кеңейтілетін өлшемді алып, оларды бірге хэштейді, содан кейін PCR-дің мазмұнын осы хэш нәтижесімен ауыстырады. Соның салдарынан, PCR-дегі белгілі бір өлшемге тек дәл сол өлшемдерді дәл сол ретпен кеңейту арқылы ғана жетуге болады. Сондықтан, егер өлшенетін модульдің бірі өзгертілсе, нәтижедегі PCR өлшемі өзгеше болады, демек өлшенген кез келген код, конфигурация, дерек және т.б. өзгертілген немесе зақымдалған деуге болады. PCR кеңейту механизмі бағдарламалық жасақтаманың қабаттарында сенім тізбегін құру үшін маңызды (төменде қараңыз).