Secure Boot

Auch bekannt als:Sicherer Systemstart

Secure Boot: Startet nur kryptografisch vertrauenswürdige Boot-Komponenten und Firmware. Der Schwerpunkt liegt auf EndgerätenEndpointBenutzer- oder Servergerät, das mit einem Netz kommuniziert und Workloads oder Anwendungen ausführt., ServernServerSystem, das anderen Systemen Anwendungen, Daten oder Netzwerkdienste bereitstellt. oder gerätenaher Technik. Typische Maßnahmen umfassen Härtung, zentrale VerwaltungCentralized ManagementAdministration verteilter Systeme oder Kontrollen über eine gemeinsame Verwaltungsebene., TelemetrieTelemetryAutomatisch erfasste Messwerte und Ereignisse zum Zustand und Verhalten von Systemen., schnelle IsolationIsolationTrennung eines Systems, Prozesses oder einer Ressource zur Begrenzung von Zugriff und Ausbreitung. und kontrollierte Aktualisierung.

Funktionsweise und Einordnung

Die Sicherheit von Secure Boot entsteht aus dem Zusammenspiel von Algorithmus, Parametern, Schlüsseln, Protokoll und Implementierung. Ein mathematisch starkes Verfahren kann durch ungeeignete Betriebsarten, schwache Zufallswerte, fehlerhafte Zertifikatsprüfung oder offengelegte Schlüssel wirkungslos werden. Deshalb muss immer geklärt werden, welches Schutzziel erreicht werden soll: Vertraulichkeit, Integrität, Authentizität oder Nichtabstreitbarkeit.

Bedeutung in der Praxis

In der Praxis ist das Schlüssel- und Zertifikatsmanagement häufig entscheidender als die Auswahl des Algorithmus allein. Erzeugung, Speicherung, Verteilung, Rotation, Widerruf und Vernichtung müssen geregelt und überwacht werden. Zusätzlich sind kompatible Parameter, sichere Bibliotheken, Migrationsfähigkeit und ein Verfahren für kompromittierte Schlüssel erforderlich; proprietäre Eigenkonstruktionen sollten vermieden werden.

Verwandte Begriffe

  • Firmware-SicherheitFirmware SecuritySchützt gerätenahe Software, Bootprozesse und Hardwarefunktionen vor Manipulation.: Schützt gerätenahe Software, Bootprozesse und Hardwarefunktionen vor Manipulation.
  • CodesignierungCode SigningDigitale Signatur von Software zur Prüfung von Herkunft und Unverändertheit.: Digitale Signatur von Software zur Prüfung von Herkunft und Unverändertheit.
  • Vertrauenswürdige AusführungsumgebungTrusted Execution EnvironmentHardwaregestützte isolierte Umgebung für geschützten Code und sensible Daten.: Hardwaregestützte isolierte Umgebung für geschützten Code und sensible Daten.
  • RootkitRootkitWerkzeugsatz zur verdeckten Aufrechterhaltung privilegierten Zugriffs.: Werkzeugsatz zur verdeckten Aufrechterhaltung privilegierten Zugriffs.