Moyen de démarrage de confiance (SDZ)
Le SDZ est un système logiciel ou matériel-logiciel qui empêche l'accès non autorisé et l'exécution de code malveillant au stade du chargement du système d'exploitation.
Contents
Qu'est-ce qu'un moyen de démarrage de confiance
Un moyen de démarrage de confiance (SDZ) est un système logiciel ou matériel-logiciel destiné à empêcher l'accès non autorisé et l'exécution de code malveillant (bootkits) au stade du chargement du système d'exploitation. Le SDZ assure l'authentification de l'utilisateur, le contrôle d'intégrité des fichiers de démarrage et la protection contre la substitution du chargeur du système d'exploitation.
Les SDZ sont essentiels pour la protection des objets de l'infrastructure critique d'information (CII) et des systèmes d'information gouvernementaux, où une protection garantie contre les attaques dès les tout premiers stades du démarrage du système est requise. Les attaques au stade du démarrage sont particulièrement dangereuses, car elles se produisent avant le lancement des antivirus et des autres moyens de protection, ce qui rend le système totalement vulnérable.
Le SDZ est également une exigence obligatoire pour les systèmes traitant des secrets d'État et des données personnelles, conformément aux ordonnances du FSTEC de Russie. Sans SDZ, il est impossible d'obtenir un certificat de conformité pour de tels systèmes.
Fonctionnement du SDZ
Un moyen de démarrage de confiance remplit les fonctions suivantes :
- Authentification de l'utilisateur — demande d'un mot de passe, d'un jeton ou de données biométriques avant le chargement du SE.
- Contrôle d'intégrité — contrôle des fichiers système, du registre et des secteurs de démarrage.
- Protection contre les bootkits — prévention du lancement de code malveillant avant le démarrage du SE.
- Enregistrement des événements — journalisation des tentatives d'accès et des violations pour les systèmes SIEM.
Le SDZ s'intègre aux systèmes de contrôle d'accès (SCA) et aux outils d'identification, assurant une protection globale à tous les stades du fonctionnement du système d'information.
Le principe de fonctionnement du SDZ repose sur la création d'une « racine de confiance » — un module matériel-logiciel garantissant que tous les composants système ultérieurs sont chargés dans un ordre approuvé. Le SDZ vérifie les signatures numériques des fichiers de démarrage, compare leurs sommes de contrôle aux valeurs de référence et ne transfère le contrôle au système d'exploitation qu'après cela. Si au moins un fichier a été modifié, le chargement est bloqué et le système notifie l'administrateur.
Principaux types de SDZ
Les moyens de démarrage de confiance sont classés selon leur architecture :
- Modules matériels-logiciels — dispositifs physiques autonomes (cartes d'extension, jetons USB, modules TPM) fonctionnant avant le chargement du SE.
- Outils logiciels — intégrés au BIOS/UEFI (par exemple Secure Boot) ou au secteur de démarrage du disque.
- Modules matériels de démarrage de confiance — dispositifs spécialisés assurant un contrôle d'intégrité étape par étape des moyens techniques et logiciels.
Les solutions certifiées sont populaires en Russie : Dallas Lock, Sobol, ViPNet SafeBoot, Accord-HTBAM. Le choix du SDZ se décide au stade de la conception du système de sécurité.
Les modules matériels de démarrage de confiance sont considérés comme les plus fiables, car ils sont physiquement séparés du système principal et ne peuvent être compromis par des attaques logicielles.
Le SDZ et les exigences réglementaires
L'utilisation du SDZ est réglementée par les ordonnances du FSTEC de Russie et les exigences relatives à la protection des systèmes d'information gouvernementaux. Pour les objets de la CII, le SDZ est un élément de protection obligatoire conformément aux exigences de la loi 187-FZ. Les systèmes utilisant un SDZ subissent une certification spéciale qui confirme leur capacité à résister aux attaques au stade du démarrage.
Le choix du SDZ doit être fait en tenant compte de la classe de sécurité du système et des exigences réglementaires. Par exemple, pour les systèmes traitant des secrets d'État, l'utilisation de SDZ certifiés par le FSB de Russie est requise. Pour les systèmes commerciaux, la certification FSTEC suffit.
Frequently asked questions
Pourquoi un moyen de démarrage de confiance est-il nécessaire ?
Un moyen de démarrage de confiance (SDZ) protège le système contre les attaques au stade précoce du démarrage, lorsque le système d'exploitation n'est pas encore lancé et que les antivirus ne fonctionnent pas. Cela permet de prévenir l'injection de bootkits et de rootkits capables d'intercepter le contrôle du système avant le démarrage de la protection.
Quelles solutions SDZ russes existent sur le marché ?
Le marché russe propose des solutions certifiées : Dallas Lock, Sobol, ViPNet SafeBoot, Accord-HTBM. La plupart répondent aux exigences de la loi 187-FZ et peuvent être utilisées sur les objets de la CII.
En quoi le SDZ diffère-t-il du Secure Boot ?
Secure Boot est un mécanisme UEFI intégré qui vérifie les signatures numériques des chargeurs d'amorçage. Le SDZ est une solution plus complète pouvant inclure des jetons matériels, l'authentification biométrique et des mécanismes étendus de contrôle d'intégrité non disponibles dans le Secure Boot standard.
Le SDZ est-il une solution matérielle ou logicielle ?
Le SDZ peut être aussi bien logiciel (intégré à l'UEFI ou au secteur d'amorçage) que matériel (cartes d'extension physiques, jetons USB). Pour les objets de la CII, des modules matériels assurant le niveau maximal de protection contre les interventions physiques sont souvent utilisés.
Comment le SDZ s'intègre-t-il aux autres systèmes de sécurité ?
Le SDZ s'intègre aux systèmes de contrôle d'accès (ACS) pour une gestion centralisée des accès, au CIPF pour garantir l'intégrité des clés cryptographiques et au SIEM pour transmettre les journaux des événements de démarrage de confiance.
Qu'est-ce qu'un module matériel de démarrage de confiance (HTBM) ?
Un module matériel de démarrage de confiance (HTBM) est un dispositif matériel spécialisé installé sur la carte mère, qui effectue le contrôle d'intégrité du système avant le démarrage du BIOS/UEFI. Le HTBM est considéré comme le type de SDZ le plus fiable, car il est physiquement séparé du système principal et ne peut être compromis par des attaques logicielles.
L'utilisation d'un SDZ est-elle obligatoire pour les organisations commerciales ?
Pour les organisations commerciales, l'utilisation d'un SDZ n'est pas obligatoire, sauf si elles traitent des données personnelles ou sont des objets de la CII. Cependant, pour les banques, les compagnies d'assurance et les autres organisations travaillant avec des informations confidentielles, l'utilisation d'un SDZ est recommandée comme bonne pratique de sécurité.
Other terms in «Information Security»
Was this information helpful?
Protect your network today
Leave a request — our information security specialists will help you select, configure and integrate moyen de démarrage de confiance (sdz) into your infrastructure. We will protect your data from threats.