Verified Boot — qurilma ishga tushayotganda yuklanadigan dasturiy qatlamlarning haqiqiyligi va yaxlitligini kriptografik usulda tekshiradigan xavfsizlik mexanizmi. Uning vazifasi zararli yoki ruxsatsiz o‘zgartirilgan kod operatsion tizimdan oldin nazoratni egallashiga yo‘l qo‘ymaslikdir. Tekshiruv odatda o‘zgarmas yoki alohida himoyalangan boshlang‘ich ishonch nuqtasidan boshlanadi.
Ishonch zanjiri
Yuklash jarayoni bir necha bosqichdan iborat bo‘lishi mumkin: ROM ichidagi dastur, birlamchi yuklagich, keyingi yuklagich, yadro va tizim bo‘limlari. Har bosqich keyingisini ishga tushirishdan oldin uning raqamli imzosini tekshiradi. Imzo ishonchli ochiq kalit bilan tasdiqlansa, boshqaruv navbatdagi qatlamga beriladi. Shu ketma-ketlik chain of trust, ya’ni ishonch zanjiri deyiladi.
Zanjirning birinchi bo‘g‘ini apparat yoki faqat ishlab chiqarishda yoziladigan xotirada saqlanadi. Bu root of trust deb yuritiladi. Boshlang‘ich kalit almashtirilishi mumkin bo‘lsa, uni yangilash tartibi ham himoyalangan bo‘lishi kerak. Aks holda hujumchi o‘z kalitini ishonchli deb ko‘rsatib, keyingi tekshiruvlarni ma’nosiz qiladi.
Imzo va xeshning vazifasi
Xesh funksiya katta tasvir uchun qisqa qiymat hosil qiladi; fayldagi bitta bit o‘zgarsa ham xesh odatda o‘zgaradi. Raqamli imzo esa tasvirni kim tasdiqlaganini tekshirish imkonini beradi. Faqat oldindan yozilgan xesh bilan solishtirish yaxlitlikni ko‘rsatadi, ammo yangi ruxsat etilgan versiyalarni tarqatishni qiyinlashtiradi. Imzolash modeli esa bir xil ishonchli kalit bilan turli versiyalarni tasdiqlashga imkon beradi.
Tasvir tasdiqlanmasa, qurilma siyosatga qarab yuklashni to‘xtatadi, tiklash muhitiga o‘tadi yoki foydalanuvchiga aniq ogohlantirish beradi. Ogohlantirib davom etish qat’iy bloklashga teng emas; xavfsizlik darajasi aynan xato holatidagi siyosatga bog‘liq.
Orqaga qaytarishdan himoya
To‘g‘ri imzolangan eski versiyada ma’lum zaiflik bo‘lishi mumkin. Rollback protection qurilma qabul qilgan eng yangi xavfsizlik versiyasi raqamini himoyalangan hisoblagichda saqlab, undan eski tasvirni rad etadi. Bu hisoblagich oddiy tizim bo‘limida saqlansa, hujumchi uni ham eski holatga qaytara oladi.
Verified Boot diskdagi barcha ma’lumotni maxfiy qilmaydi. Maxfiylik uchun shifrlash, foydalanuvchini aniqlash uchun autentifikatsiya kerak. U shuningdek ishga tushgandan keyingi ekspluatatsiyani bevosita to‘xtatmaydi. Biroq keyingi yuklashda doimiy o‘zgartirishni aniqlash va ishonchli dasturiy asosni tiklash uchun muhim poydevor yaratadi.
Amaliy qo‘llanish
Mobil qurilmalar, serverlar va o‘rnatilgan tizimlarda ishlab chiqaruvchi kalitlari bilan imzolangan yuklash tasvirlari ishlatiladi. Ayrim tizimlar bloklar talab qilinganda ularning xesh daraxtini tekshiradi; bu katta bo‘limni har safar to‘liq o‘qimasdan himoyalashga yordam beradi. Korporativ muhitda yuklash holati masofadagi xizmatga attestatsiya orqali bildirilishi ham mumkin. Bunday dalil tekshiruv o‘tganini ko‘rsatadi, lekin qurilmaning keyingi faoliyati mutlaqo xavfsizligini kafolatlamaydi.
Kalitlarni oflayn saqlash, imzolash vakolatini cheklash, favqulodda kalit almashtirish rejasi va tiklash tasvirlarini ham tekshirish tizimning amaliy ishonchliligini belgilaydi. Mexanizmning kuchi faqat algoritmga emas, butun kalit boshqaruvi va yangilash jarayoniga bog‘liq.
Ishlab chiqish qurilmasida foydalanuvchi o‘z kalitini ro‘yxatdan o‘tkazishi yoki tekshiruvni boshqariladigan tarzda o‘chirishi mumkin. Bu erkin tajriba uchun foydali, lekin holat ekranda va masofaviy attestatsiyada aniq ko‘rinishi lozim. Aks holda “tekshirildi” degan umumiy belgi ishlab chiqaruvchi kalitiga ishonch bilan foydalanuvchi tanlagan kalitga ishonchni aralashtirib yuboradi. Xavfsizlik bahosi qaysi kalit ildiz ekanini, yuklagich qulflanganini va xato holatida qanday siyosat ishlaganini birga ko‘rsatadi.
Bog‘liq tushunchalar
Secure Boot, root of trust, raqamli imzo, xesh daraxti, rollback protection, attestatsiya