ट्रस्टेड बूट उपकरण (TBT)
TBT एक सॉफ़्टवेयर या सॉफ़्टवेयर-हार्डवेयर सिस्टम है जो ऑपरेटिंग सिस्टम लोडिंग के चरण में अनधिकृत पहुँच और मैलिशियस कोड के निष्पादन को रोकता है।
विषय सूची
ट्रस्टेड बूट उपकरण क्या है
ट्रस्टेड बूट उपकरण (TBT) एक सॉफ़्टवेयर या सॉफ़्टवेयर-हार्डवेयर सिस्टम है जो ऑपरेटिंग सिस्टम लोडिंग के चरण में अनधिकृत पहुँच और मैलिशियस कोड (बूटकिट) के निष्पादन को रोकने के उद्देश्य से बनाया गया है। TBT उपयोगकर्ता प्रमाणीकरण, बूट फ़ाइलों की अखंडता जाँच और ऑपरेटिंग सिस्टम लोडर के प्रतिस्थापन से सुरक्षा प्रदान करता है।
TBT क्रिटिकल इन्फॉर्मेशन इन्फ्रास्ट्रक्चर (CII) सुविधाओं और सरकारी सूचना प्रणालियों की सुरक्षा के लिए अत्यंत महत्वपूर्ण हैं, जहाँ सिस्टम स्टार्टअप के शुरुआती चरणों में हमलों से गारंटीकृत सुरक्षा आवश्यक है। बूट चरण पर हमले विशेष रूप से खतरनाक होते हैं, क्योंकि वे एंटीवायरस और अन्य सुरक्षा उपकरणों के लॉन्च से पहले होते हैं, जो सिस्टम को पूरी तरह से कमजोर बना देता है।
TBT राज्य रहस्यों और व्यक्तिगत डेटा को संसाधित करने वाली प्रणालियों के लिए भी रूस के FSTEC आदेशों के अनुसार अनिवार्य आवश्यकता है। TBT के बिना ऐसी प्रणालियों के लिए अनुपालन प्रमाणपत्र प्राप्त करना असंभव है।
TBT कैसे काम करता है
ट्रस्टेड बूट उपकरण निम्नलिखित कार्य करता है:
- उपयोगकर्ता प्रमाणीकरण — OS लोड होने से पहले पासवर्ड, टोकन या बायोमेट्रिक डेटा का अनुरोध।
- अखंडता जाँच — सिस्टम फ़ाइलों, रजिस्ट्री और बूट सेक्टरों का नियंत्रण।
- बूटकिट से सुरक्षा — OS शुरू होने से पहले मैलिशियस कोड के लॉन्च की रोकथाम।
- घटना पंजीकरण — SIEM सिस्टमों के लिए पहुँच प्रयासों और उल्लंघनों का लॉगिंग।
TBT एक्सेस कंट्रोल सिस्टमों (ACS) और पहचान उपकरणों के साथ एकीकृत होता है, सूचना प्रणाली के संचालन के सभी चरणों में व्यापक सुरक्षा प्रदान करता है।
TBT के संचालन का सिद्धांत "रूट ऑफ़ ट्रस्ट" बनाने पर आधारित है — एक हार्डवेयर-सॉफ़्टवेयर मॉड्यूल जो गारंटी देता है कि सभी बाद के सिस्टम घटक एक ट्रस्टेड क्रम में लोड किए जाते हैं। TBT बूट फ़ाइलों के डिजिटल सिग्नेचर की जाँच करता है, उनके चेकसम की तुलना संदर्भ मानों से करता है, और उसके बाद ही नियंत्रण ऑपरेटिंग सिस्टम को सौंपता है। यदि कम से कम एक फ़ाइल बदली गई है, तो लोडिंग ब्लॉक हो जाती है और सिस्टम प्रशासक को सूचित करता है।
TBT के मुख्य प्रकार
ट्रस्टेड बूट उपकरण आर्किटेक्चर द्वारा वर्गीकृत किए जाते हैं:
- सॉफ़्टवेयर-हार्डवेयर मॉड्यूल — स्वतंत्र भौतिक डिवाइस (एक्सपेंशन कार्ड, USB टोकन, TPM मॉड्यूल) जो OS लोड होने से पहले काम करते हैं।
- सॉफ़्टवेयर उपकरण — BIOS/UEFI (उदाहरण के लिए, Secure Boot) या डिस्क के बूट रिकॉर्ड में एकीकृत।
- हार्डवेयर ट्रस्टेड बूट मॉड्यूल (HTBM) — तकनीकी और सॉफ़्टवेयर उपकरणों का चरण-दर-चरण अखंडता नियंत्रण प्रदान करने वाले विशेष उपकरण।
रूस में प्रमाणित समाधान लोकप्रिय हैं: Dallas Lock, Sobol, ViPNet SafeBoot, Accord-HTBAM। TBT का चयन सुरक्षा सिस्टम डिज़ाइन के चरण में चर्चा किया जाता है।
हार्डवेयर ट्रस्टेड बूट मॉड्यूल को सबसे विश्वसनीय माना जाता है, क्योंकि वे भौतिक रूप से मुख्य सिस्टम से अलग होते हैं और सॉफ़्टवेयर हमलों द्वारा समझौता नहीं किए जा सकते।
TBT और नियामक आवश्यकताएँ
TBT का उपयोग रूस के FSTEC आदेशों और सरकारी सूचना प्रणालियों की सुरक्षा के लिए आवश्यकताओं द्वारा विनियमित है। CII सुविधाओं के लिए, TBT 187-FZ की आवश्यकताओं के अनुसार सुरक्षा का अनिवार्य तत्व है। TBT का उपयोग करने वाली प्रणालियाँ विशेष सर्टिफिकेशन पास करती हैं जो बूट चरण पर हमलों का सामना करने की उनकी क्षमता की पुष्टि करती हैं।
TBT का चयन सिस्टम के सुरक्षा वर्ग और नियामक आवश्यकताओं को ध्यान में रखते हुए किया जाना चाहिए। उदाहरण के लिए, राज्य रहस्यों को संसाधित करने वाली प्रणालियों के लिए रूस के FSB द्वारा प्रमाणित TBT का उपयोग आवश्यक है। वाणिज्यिक सिस्टमों के लिए FSTEC सर्टिफिकेशन पर्याप्त है।
अक्सर पूछे जाने वाले प्रश्न
ट्रस्टेड बूट उपकरण की आवश्यकता क्यों है?
ट्रस्टेड बूट उपकरण (TBT) सिस्टम को शुरुआती बूट चरण पर हमलों से बचाता है, जब OS अभी तक लॉन्च नहीं हुआ है और एंटीवायरस काम नहीं कर रहे हैं। यह बूटकिट और रूटकिट के इंजेक्शन को रोकना संभव बनाता है जो सुरक्षा शुरू होने से पहले सिस्टम नियंत्रण को इंटरसेप्ट कर सकते हैं।
बाज़ार में कौन से रूसी TBT समाधान उपलब्ध हैं?
रूसी बाज़ार प्रमाणित समाधान प्रदान करता है: Dallas Lock, Sobol, ViPNet SafeBoot, Accord-HTBM। उनमें से अधिकांश 187-FZ की आवश्यकताओं को पूरा करते हैं और CII सुविधाओं पर उपयोग किए जा सकते हैं।
TBT, Secure Boot से किस प्रकार अलग है?
Secure Boot एक अंतर्निहित UEFI तंत्र है जो लोडरों के डिजिटल सिग्नेचर की जाँच करता है। TBT एक अधिक व्यापक समाधान है जिसमें हार्डवेयर टोकन, बायोमेट्रिक प्रमाणीकरण और मानक Secure Boot में उपलब्ध न होने वाले विस्तारित अखंडता जाँच तंत्र शामिल हो सकते हैं।
क्या TBT हार्डवेयर या सॉफ़्टवेयर समाधान है?
TBT सॉफ़्टवेयर (UEFI या बूट रिकॉर्ड में एकीकृत) और हार्डवेयर (भौतिक एक्सपेंशन कार्ड, USB टोकन) दोनों हो सकता है। CII सुविधाओं के लिए अक्सर हार्डवेयर मॉड्यूल उपयोग किए जाते हैं जो भौतिक हस्तक्षेप से अधिकतम स्तर की सुरक्षा प्रदान करते हैं।
TBT अन्य सुरक्षा प्रणालियों के साथ कैसे एकीकृत होता है?
हार्डवेयर ट्रस्टेड बूट मॉड्यूल (HTBM) क्या है?
HTBM मदरबोर्ड पर स्थापित एक विशेष हार्डवेयर डिवाइस है जो BIOS/UEFI शुरू होने से पहले सिस्टम अखंडता जाँच करता है। HTBM को TBT का सबसे विश्वसनीय प्रकार माना जाता है, क्योंकि यह भौतिक रूप से मुख्य सिस्टम से अलग होता है और सॉफ़्टवेयर हमलों द्वारा समझौता नहीं किया जा सकता।
क्या वाणिज्यिक संगठनों के लिए TBT का उपयोग अनिवार्य है?
वाणिज्यिक संगठनों के लिए TBT का उपयोग अनिवार्य नहीं है, जब तक कि वे व्यक्तिगत डेटा के साथ काम नहीं करते या CII सुविधाएँ नहीं हैं। हालाँकि, बैंकों, बीमा कंपनियों और गोपनीय जानकारी के साथ काम करने वाले अन्य संगठनों के लिए, TBT का उपयोग सुरक्षा की सर्वोत्तम प्रथा के रूप में अनुशंसित है।
«सूचना सुरक्षा» में अन्य शर्तें
क्या यह जानकारी उपयोगी थी?
आज ही अपने नेटवर्क की सुरक्षा करें
एक अनुरोध छोड़ें — हमारे सूचना सुरक्षा विशेषज्ञ आपको ट्रस्टेड बूट उपकरण (tbt) का चयन, कॉन्फ़िगरेशन और अपनी अवसंरचना में एकीकरण करने में मदद करेंगे। हम आपके डेटा को खतरों से सुरक्षित रखेंगे।