— Скачать презентацию с сайта sysconf —
Полноценное обеспечение безопасности устройства требует построения многоступенчатой, эшелонированной системы защиты, механизмы которой начинают работать с момента включения устройства, однако загрузкой операционной системы функции доверенной загрузки не ограничиваются. Обсудили особенности и практические аспекты, которые важно учитывать при реализации системы доверенной загрузки на примере «Аврора СДЗ» для процессоров Baikal-M. Рассмотрели различные подходы к организации доверенной загрузки. Кроме того, коснулись существующих стандартов в этой области, проанализировали их достоинства и недостатки. Посмотрели, как средство доверенной загрузки интегрируется с другими компонентами системы для построения глубокоинтегрированной, многоступенчатой защиты устройства.