Кіріспе

Сенімділік орнату үшін сертификаттардың реттелген тізімі Компьютерлік қауіпсіздікте сенім тізбегі түпнұсқа сертификатқа дейін аппараттық және бағдарламалық жасақтаманың әрбір компонентін растау арқылы құрылады. Бұл тек сенімді бағдарламалық қамтамасыз ету мен аппаратты пайдалануды қамтамасыз етуді көздейді, сонымен бірге икемділікті сақтайды.

Кіріспе

Сенім тізбегі бірнеше пайдаланушыларға жүйедегі бағдарламалық жасақтаманы жасауға және пайдалануға мүмкіндік беру үшін жасалған, егер барлық кілттер тікелей аппараттық жасақтамада сақталса, бұл қиынырақ болар еді. Бұл тек цифрлық қолтаңбаланған бағдарламалық жасақтамадан ғана іске қосылатын аппараттық құралдан басталады. Қолтаңбалау органы тек қауіпсіздікті қамтамасыз ететін жүктеу бағдарламаларына қол қояды, мысалы, тек қолтаңбаланған бағдарламаларды ғана орындайды немесе қолтаңбаланған кодқа машинаның белгілі бір мүмкіндіктеріне қол жеткізуге мүмкіндік береді. Бұл процесс бірнеше қабатта жалғасуы мүмкін. Бұл процесс сенімнің тізбегін қалыптастырады. Соңғы бағдарламалық жасақтама белгілі бір қасиеттерге ие болады, өйткені егер ол заңсыз өзгертілген болса, оның қолтаңбасы жарамсыз болады және алдыңғы бағдарламалық жасақтама оны орындамайтын болар еді. Алдыңғы бағдарламалық жасақтамаға сенім артуға болады, өйткені егер оның қолтаңбасы жарамсыз болса, ол жүктелмейтін еді. Әр қабаттың сенімділігі алдыңғы қабатпен, яғни сенім зәкірімен қамтамасыз етіледі. Бағдарламалық жасақтаманың әрбір бөлшегінің жарамдылығын (қолтаңбасын) аппараттық тексеруге болады. Алайда бұл "желі" қамтамасыз ететін икемділікті тудырмайды. Тізбеде кез келген сілтемені сенім зәкіріне дейін қайтарудың қажеті жоқ, әр түрлі қасиеттерді қамтамасыз ету үшін басқа нұсқамен ауыстыруға болады. Көп қабатты пайдалану масштабталуды жақсарту үшін жалпы техниканы қолдану болып табылады және сертификат тізбегіндегі бірнеше сертификаттарды пайдалануға ұқсас.

Компьютерлік қауіпсіздік

Компьютерлік қауіпсіздікте цифрлық сертификаттар сенім тізбегін пайдалану арқылы тексеріледі.