Сравнивайте с английским: нажмите на абзац — оригинал откроется в окне. Кнопка EN под абзацем показывает его прямо в тексте.
Содержание
Введение
В компьютерной безопасности цепочка доверия устанавливается путем проверки каждой компоненты аппаратного и программного обеспечения от конечного объекта до корневого сертификата. Он предназначен для обеспечения того, чтобы использовать только надежные программные и аппаратные средства, сохраняя при этом гибкость.
Ordered list of certificates to establish trust
In computer security, a chain of trust is established by validating each component of hardware and software from the end entity up to the root certificate. It is intended to ensure that only trusted software and hardware can be used while still retaining flexibility.
Введение
Цепочка доверия предназначена для того, чтобы позволить нескольким пользователям создавать и использовать программное обеспечение в системе, что было бы сложнее, если бы все ключи хранились непосредственно в аппаратном обеспечении. Начинается с оборудования, которое загружается только с программного обеспечения, которое подписано цифровым способом. Подписывающий орган подписывает только загрузочные программы, которые обеспечивают безопасность, например, только запускаемые программы, которые сами подписаны, или только разрешающие подписать код, чтобы иметь доступ к определенным функциям машины. Этот процесс может продолжаться в течение нескольких слоев. В результате этого процесса создается цепочка доверия. Окончательному программному обеспечению можно доверять, что оно имеет определенные свойства, потому что если бы оно было незаконно изменено, его подпись была бы недействительна, а предыдущее программное обеспечение не выполняло бы его. Предыдущему программному обеспечению можно доверять, потому что оно, в свою очередь, не было бы загружено, если бы его подпись была недействительной. Достоверность каждого уровня гарантируется предыдущим, вплоть до якоря доверия. Было бы возможно, чтобы аппаратное обеспечение проверяло пригодность (подпись) для каждого отдельного программного обеспечения. Однако это не создаст гибкость, которую обеспечивает "цепочка". В цепочке любое звено может быть заменено другой версией, чтобы обеспечить различные свойства, без необходимости возвращаться к якорю доверия. Это использование нескольких уровней является применением общего метода для улучшения масштабируемости и аналогично использованию нескольких сертификатов в цепочке сертификатов.
A chain of trust is designed to allow multiple users to create and use the software on the system, which would be more difficult if all the keys were stored directly in hardware. It starts with hardware that will only boot from software that is digitally signed. The signing authority will only sign boot programs that enforce security, such as only running programs that are themselves signed, or only allowing signed code to have access to certain features of the machine. This process may continue for several layers. This process results in a chain of trust. The final software can be trusted to have certain properties because if it had been illegally modified its signature would be invalid, and the previous software would not have executed it. The previous software can be trusted, because it, in turn, would not have been loaded if its signature had been invalid. The trustworthiness of each layer is guaranteed by the one before, back to the trust anchor. It would be possible to have the hardware check the suitability (signature) for every single piece of software. However, this would not produce the flexibility that a "chain" provides. In a chain, any given link can be replaced with a different version to provide different properties, without having to go all the way back to the trust anchor. This use of multiple layers is an application of a general technique to improve scalability and is analogous to the use of multiple certificates in a certificate chain.
Компьютерная безопасность
В компьютерной безопасности цифровые сертификаты проверяются с помощью цепочки доверия.
In computer security, digital certificates are verified using a chain of trust.