Prejsť na obsah
Inovasense

Hardware Root of Trust

Hardvérový koreň dôvery ukotvuje vybrané bezpečnostné funkcie v hardvérovo podporených mechanizmoch, na ktorých integritu sa systém spolieha.

Autor:
Inovasense Team
Aktualizované:
Definícia
Hardvérový koreň dôvery ukotvuje vybrané bezpečnostné funkcie v hardvérovo podporených mechanizmoch, na ktorých integritu sa systém spolieha.

Koreň dôvery, úlohy kľúčov a obmedzenia

Hardvérový koreň dôvery ukotvuje vybrané bezpečnostné funkcie v hardvérovo podporených mechanizmoch, na ktorých integritu sa systém spolieha. Implementácia môže používať chránený zavádzací kód, kľúčový materiál, izolované vykonávanie alebo samostatný bezpečnostný komponent. Verejný overovací kľúč alebo jeho hash nie je tajný súkromný podpisový kľúč: výrobca zvyčajne chráni podpisový kľúč v podpisovej infraštruktúre. TrustZone, TPM a secure element majú odlišné úlohy; žiadny automaticky nepredstavuje celú architektúru či certifikáciu výrobku. Odolnosť proti manipulácii má model hrozieb a úroveň záruk, nie garanciu fyzickej nemožnosti extrakcie kľúčov. Osobitne posúďte debug, fault injection, postranné kanály a obnovu kľúčov.

Fungovanie a hranice secure boot

Secure boot overuje autenticitu zavádzaného softvéru pred jeho spustením. V bežnom embedded návrhu chránený úvodný overovací kód kontroluje podpísaný bootloader, ktorý overí aplikáciu. Konkrétne fázy a algoritmy závisia od procesora a implementácie. Secure boot chráni pred neoprávnenou výmenou obrazu; nedokazuje neprítomnosť zraniteľností schváleného softvéru a nezabráni všetkým útokom počas behu. Measured boot zaznamenáva merania na ďalšie vyhodnotenie; samotné meranie nemusí blokovať spustenie. Ochranu proti návratu na starú verziu a chránenú obnovu treba osobitne navrhnúť a testovať.

CRA: požiadavky a technické rozhodnutia

Požiadavky CRA sú orientované na výsledok a technologicky neutrálne, podľa posúdenia kybernetických rizík a použiteľnosti. Secure boot, hardvérový koreň dôvery, TPM, TrustZone a bezdrôtové OTA môžu byť vhodné technické opatrenia; nie sú univerzálnymi zákonnými povinnosťami každého výrobku. Zdokumentujte, prečo zvolené opatrenia spĺňajú požiadavky, namiesto stotožnenia jednej architektúry so zhodou.

Pôsobnosť a termíny CRA

CRA vstúpilo do platnosti 10. decembra 2024. Oznamovanie podľa článku 14 platí od 11. septembra 2026; hlavné požiadavky na výrobky od 11. decembra 2027. Článok 69 upravuje prechodné pravidlá pre skôr uvedené výrobky. Výrobky podliehajúce MDR alebo IVDR sú vylúčené podľa článku 2 ods. 2; preveriť treba aj ďalšie výnimky a nekomerčný slobodný/otvorený softvér.

Praktický kontrolný zoznam

  1. Identifikujte výrobok, určené použitie, trh a pôsobnosť predpisov.
  2. Zaznamenajte presné ustanovenia, termíny a vydania noriem vrátane obmedzení.
  3. Vyberte povolený postup posudzovania a určite potrebné dôkazy.
  4. V technickej dokumentácii prepojte riziká, skúšky, verzie výrobku a vyhlásenia.
  5. Prideľte zodpovednosť za zmeny, podporu a odpovede orgánom.

Zoznam pomáha pri plánovaní; konečné posúdenie určujú príslušné právne požiadavky.

Primárne zdroje