Bosh sahifa Wiki Measured Boot

Measured Boot

Measured Bootkompyuter ishga tushish zanjiridagi firmware, bootloader, konfiguratsiya va operatsion tizim qismlarining kriptografik o‘lchovlarini ishonchli apparat registrlariga ketma-ket yozish mexanizmidir. U komponentni avtomatik ravishda to‘smasligi mumkin; asosiy maqsad yuklangan holat haqida keyin tekshiriladigan dalil yaratishdir. O‘lchov odatda komponent hashini Trusted Platform Module ichidagi Platform Configuration Registerga kengaytirish orqali bajariladi.

O‘lchov zanjiri

Ishonch ildizi birinchi bajariladigan kod yoki apparat mexanizmidan boshlanadi. Har bosqich keyingi bosqichni ishga tushirishdan oldin o‘lchaydi. PCRga yangi qiymat oddiy yozilmaydi; oldingi qiymat va yangi digest birga hash qilinadi:

PCR_new = Hash(PCR_old || component_digest)

Natija komponentlar va ularning tartibiga bog‘liq. Bitta PCR yakuniy qiymati qaysi komponent o‘zgarganini o‘zi ko‘rsatmaydi, shuning uchun event log har o‘lchangan obyekt, algoritm va digestni qayd etadi. Verifier event logdan PCRni qayta hisoblab, TPM bildirgan qiymat bilan solishtiradi.

Secure Boot bilan farqi

Secure Boot odatda imzo va policyga mos bo‘lmagan komponentning bajarilishini bloklaydi. Measured Boot esa bajarilgan komponentni qayd etadi va qarorni local yoki remote verifierga qoldiradi. Ikkalasi birga ishlashi mumkin: biri prevention, ikkinchisi evidence beradi.

Imzo komponent kim tomonidan tasdiqlanganini, hash esa aynan qaysi baytlar yuklanganini ko‘rsatadi. Ishonchli imzolangan, ammo zaif eski firmware policy uchun yaroqsiz bo‘lishi mumkin. Verifier allowlist, minimal versiya va konfiguratsiya talablarini alohida qo‘llaydi.

Attestation

Remote attestationda verifier tasodifiy nonce yuboradi. TPM tanlangan PCR qiymatlarini attestation key bilan imzolaydi va nonce javobni eski sessiyadan qayta ijro qilishga to‘sqinlik qiladi. Event log bilan birga olingan quote qurilmaning boot holatini tekshirish imkonini beradi.

Attestation faqat o‘lchangan paytdagi holat va trust chain doirasida kuchli. Bootdan keyin ekspluatatsiya qilingan jarayon yoki o‘lchanmagan periferik firmware PCRlarda ko‘rinmasligi mumkin. Runtime integrity, patch holati va workload identity qo‘shimcha signallar bilan baholanadi.

Policy va yangilanish

Har qonuniy firmware yoki kernel yangilanishi digestni o‘zgartiradi. Allowlist release pipeline orqali yangi qiymatlar bilan oldindan yangilanmasa, sog‘lom qurilmalar rad etiladi. Policy exact hash, imzo egasi, versiya yoki o‘lchov profili asosida bo‘lishi mumkin. Juda keng policy zararli eski versiyani, juda tor policy esa operatsion uzilishni keltiradi.

Recovery boot, dual boot va kernel command line ham o‘lchovga kiritilishi mumkin. Bir xil software turli konfiguratsiyada boshqa PCR beradi. Qaysi registr nimani ifodalashi platforma spetsifikatsiyasi va firmware implementatsiyasiga bog‘liq; raqamlarni umumiy taxmin qilish o‘rniga platforma hujjati ishlatiladi.

Cheklov va himoya

Event log odatda oddiy xotirada bo‘lib, hujumchi uni o‘zgartirishi mumkin, ammo soxta log TPMdagi yakuniy PCRga mos kelishi kerak. Log parser ishonchsiz kirishni xavfsiz qayta ishlaydi. Attestation key maxfiyligi, sertifikat zanjiri va verifier nonce sifati ham protokol xavfsizligiga kiradi.

Measured Boot disk encryption kalitini ma’lum PCR holatiga seal qilishda ishlatilishi mumkin. Bu konfiguratsiya o‘zgarsa kalit ochilmasligini ta’minlaydi, lekin qonuniy yangilanishdan keyin recovery mexanizmi zarur.

Hash algoritmi migratsiyasi ham o‘lchov profiliga kiradi. Bir platforma bir nechta PCR bankni yuritishi mumkin; verifier qaysi bank va digest algoritmini qabul qilishini aniq belgilab, zaif variantga downgrade’ni rad etadi.

Bog‘liq tushunchalar

Trusted Platform Module, Secure Boot, Attestation, Platform Configuration Register, Chain of trust, Bootloader, Integrity measurement