यह वेबसाइट कुकीज़ का उपयोग करती है। साइट ब्राउज़ करना जारी रखकर आप इन फ़ाइलों के उपयोग की सहमति देते हैं।

ट्रस्टेड बूट उपकरण (TBT)

सूचना सुरक्षा

TBT एक सॉफ़्टवेयर या सॉफ़्टवेयर-हार्डवेयर सिस्टम है जो ऑपरेटिंग सिस्टम लोडिंग के चरण में अनधिकृत पहुँच और मैलिशियस कोड के निष्पादन को रोकता है।

ट्रस्टेड बूट उपकरण क्या है

ट्रस्टेड बूट उपकरण (TBT) एक सॉफ़्टवेयर या सॉफ़्टवेयर-हार्डवेयर सिस्टम है जो ऑपरेटिंग सिस्टम लोडिंग के चरण में अनधिकृत पहुँच और मैलिशियस कोड (बूटकिट) के निष्पादन को रोकने के उद्देश्य से बनाया गया है। TBT उपयोगकर्ता प्रमाणीकरण, बूट फ़ाइलों की अखंडता जाँच और ऑपरेटिंग सिस्टम लोडर के प्रतिस्थापन से सुरक्षा प्रदान करता है।

आईबीएस — सूचना सुरक्षा साधन: एनसीडी, एएसजेड, एसडीजेड, एससीकेवाई मुख्य सुरक्षा साधन: एनसीडी (अनधिकृत अभिगम से सुरक्षा, अभिगम नियंत्रण), एएसजेड (एंटीवायरस सुरक्षा, एफएसटीईसी प्रमाणीकरण), एसडीजेड (विश्वसनीय लोडिंग साधन), एससीकेवाई (हटाने योग्य मीडिया नियंत्रण, यूएसबी एन्क्रिप्शन)। जीआईएस और पीडीपीआईएस के लिए 152-एफजेड और 187-एफजेड के अंतर्गत आवश्यकताएँ। सूचना सुरक्षा साधन एनसीडी, एएसजेड, एसडीजेड, एससीकेवाई — प्रणाली सुरक्षा उपाय एनसीडी अनधिकृत अभिगम एनएसडी से सुरक्षा अभिगम नियंत्रण एएसजेड एंटीवायरस सुरक्षा साधन एंटीवायरस + एंटीस्पैम एफएसटीईसी प्रमाणीकरण एसडीजेड विश्वसनीय लोडिंग साधन ओएस लोडिंग नियंत्रण हार्डवेयर सत्यापन एससीकेवाई मीडिया नियंत्रण साधन USB, CD/DVD, SD मीडिया एन्क्रिप्शन जीआईएस और पीडीपीआईएस में सूचना सुरक्षा साधनों के लिए आवश्यकताएँ एफएसटीईसी चौथा स्तर एनएसडी एफएसबी स्किपीएफ (GOST) रजिस्ट्री घरेलू सॉफ़्टवेयर की कानून 152-एफजेड / 187-एफजेड सुरक्षा साधन सूचना प्रणाली प्रमाणीकरण का अनिवार्य तत्व हैं
ट्रस्टेड बूट उपकरण (TBT) — पद आरेख

TBT क्रिटिकल इन्फॉर्मेशन इन्फ्रास्ट्रक्चर (CII) सुविधाओं और सरकारी सूचना प्रणालियों की सुरक्षा के लिए अत्यंत महत्वपूर्ण हैं, जहाँ सिस्टम स्टार्टअप के शुरुआती चरणों में हमलों से गारंटीकृत सुरक्षा आवश्यक है। बूट चरण पर हमले विशेष रूप से खतरनाक होते हैं, क्योंकि वे एंटीवायरस और अन्य सुरक्षा उपकरणों के लॉन्च से पहले होते हैं, जो सिस्टम को पूरी तरह से कमजोर बना देता है।

TBT राज्य रहस्यों और व्यक्तिगत डेटा को संसाधित करने वाली प्रणालियों के लिए भी रूस के FSTEC आदेशों के अनुसार अनिवार्य आवश्यकता है। TBT के बिना ऐसी प्रणालियों के लिए अनुपालन प्रमाणपत्र प्राप्त करना असंभव है।

TBT कैसे काम करता है

ट्रस्टेड बूट उपकरण निम्नलिखित कार्य करता है:

  1. उपयोगकर्ता प्रमाणीकरण — OS लोड होने से पहले पासवर्ड, टोकन या बायोमेट्रिक डेटा का अनुरोध।
  2. अखंडता जाँच — सिस्टम फ़ाइलों, रजिस्ट्री और बूट सेक्टरों का नियंत्रण।
  3. बूटकिट से सुरक्षा — OS शुरू होने से पहले मैलिशियस कोड के लॉन्च की रोकथाम।
  4. घटना पंजीकरणSIEM सिस्टमों के लिए पहुँच प्रयासों और उल्लंघनों का लॉगिंग।

TBT एक्सेस कंट्रोल सिस्टमों (ACS) और पहचान उपकरणों के साथ एकीकृत होता है, सूचना प्रणाली के संचालन के सभी चरणों में व्यापक सुरक्षा प्रदान करता है।

TBT के संचालन का सिद्धांत "रूट ऑफ़ ट्रस्ट" बनाने पर आधारित है — एक हार्डवेयर-सॉफ़्टवेयर मॉड्यूल जो गारंटी देता है कि सभी बाद के सिस्टम घटक एक ट्रस्टेड क्रम में लोड किए जाते हैं। TBT बूट फ़ाइलों के डिजिटल सिग्नेचर की जाँच करता है, उनके चेकसम की तुलना संदर्भ मानों से करता है, और उसके बाद ही नियंत्रण ऑपरेटिंग सिस्टम को सौंपता है। यदि कम से कम एक फ़ाइल बदली गई है, तो लोडिंग ब्लॉक हो जाती है और सिस्टम प्रशासक को सूचित करता है।

TBT के मुख्य प्रकार

ट्रस्टेड बूट उपकरण आर्किटेक्चर द्वारा वर्गीकृत किए जाते हैं:

  • सॉफ़्टवेयर-हार्डवेयर मॉड्यूल — स्वतंत्र भौतिक डिवाइस (एक्सपेंशन कार्ड, USB टोकन, TPM मॉड्यूल) जो OS लोड होने से पहले काम करते हैं।
  • सॉफ़्टवेयर उपकरण — BIOS/UEFI (उदाहरण के लिए, Secure Boot) या डिस्क के बूट रिकॉर्ड में एकीकृत।
  • हार्डवेयर ट्रस्टेड बूट मॉड्यूल (HTBM) — तकनीकी और सॉफ़्टवेयर उपकरणों का चरण-दर-चरण अखंडता नियंत्रण प्रदान करने वाले विशेष उपकरण।

रूस में प्रमाणित समाधान लोकप्रिय हैं: Dallas Lock, Sobol, ViPNet SafeBoot, Accord-HTBAM। TBT का चयन सुरक्षा सिस्टम डिज़ाइन के चरण में चर्चा किया जाता है।

हार्डवेयर ट्रस्टेड बूट मॉड्यूल को सबसे विश्वसनीय माना जाता है, क्योंकि वे भौतिक रूप से मुख्य सिस्टम से अलग होते हैं और सॉफ़्टवेयर हमलों द्वारा समझौता नहीं किए जा सकते।

TBT और नियामक आवश्यकताएँ

TBT का उपयोग रूस के FSTEC आदेशों और सरकारी सूचना प्रणालियों की सुरक्षा के लिए आवश्यकताओं द्वारा विनियमित है। CII सुविधाओं के लिए, TBT 187-FZ की आवश्यकताओं के अनुसार सुरक्षा का अनिवार्य तत्व है। TBT का उपयोग करने वाली प्रणालियाँ विशेष सर्टिफिकेशन पास करती हैं जो बूट चरण पर हमलों का सामना करने की उनकी क्षमता की पुष्टि करती हैं।

TBT का चयन सिस्टम के सुरक्षा वर्ग और नियामक आवश्यकताओं को ध्यान में रखते हुए किया जाना चाहिए। उदाहरण के लिए, राज्य रहस्यों को संसाधित करने वाली प्रणालियों के लिए रूस के FSB द्वारा प्रमाणित TBT का उपयोग आवश्यक है। वाणिज्यिक सिस्टमों के लिए FSTEC सर्टिफिकेशन पर्याप्त है।

स्रोत: Trusted boot on Wikipedia

अक्सर पूछे जाने वाले प्रश्न

ट्रस्टेड बूट उपकरण की आवश्यकता क्यों है?

ट्रस्टेड बूट उपकरण (TBT) सिस्टम को शुरुआती बूट चरण पर हमलों से बचाता है, जब OS अभी तक लॉन्च नहीं हुआ है और एंटीवायरस काम नहीं कर रहे हैं। यह बूटकिट और रूटकिट के इंजेक्शन को रोकना संभव बनाता है जो सुरक्षा शुरू होने से पहले सिस्टम नियंत्रण को इंटरसेप्ट कर सकते हैं।

बाज़ार में कौन से रूसी TBT समाधान उपलब्ध हैं?

रूसी बाज़ार प्रमाणित समाधान प्रदान करता है: Dallas Lock, Sobol, ViPNet SafeBoot, Accord-HTBM। उनमें से अधिकांश 187-FZ की आवश्यकताओं को पूरा करते हैं और CII सुविधाओं पर उपयोग किए जा सकते हैं।

TBT, Secure Boot से किस प्रकार अलग है?

Secure Boot एक अंतर्निहित UEFI तंत्र है जो लोडरों के डिजिटल सिग्नेचर की जाँच करता है। TBT एक अधिक व्यापक समाधान है जिसमें हार्डवेयर टोकन, बायोमेट्रिक प्रमाणीकरण और मानक Secure Boot में उपलब्ध न होने वाले विस्तारित अखंडता जाँच तंत्र शामिल हो सकते हैं।

क्या TBT हार्डवेयर या सॉफ़्टवेयर समाधान है?

TBT सॉफ़्टवेयर (UEFI या बूट रिकॉर्ड में एकीकृत) और हार्डवेयर (भौतिक एक्सपेंशन कार्ड, USB टोकन) दोनों हो सकता है। CII सुविधाओं के लिए अक्सर हार्डवेयर मॉड्यूल उपयोग किए जाते हैं जो भौतिक हस्तक्षेप से अधिकतम स्तर की सुरक्षा प्रदान करते हैं।

TBT अन्य सुरक्षा प्रणालियों के साथ कैसे एकीकृत होता है?

TBT केंद्रीकृत एक्सेस प्रबंधन के लिए ACS के साथ, क्रिप्टोग्राफ़िक कुंजियों की अखंडता सुनिश्चित करने के लिए CIPF के साथ और ट्रस्टेड बूट घटना लॉग के स्थानांतरण के लिए SIEM के साथ एकीकृत होता है।

हार्डवेयर ट्रस्टेड बूट मॉड्यूल (HTBM) क्या है?

HTBM मदरबोर्ड पर स्थापित एक विशेष हार्डवेयर डिवाइस है जो BIOS/UEFI शुरू होने से पहले सिस्टम अखंडता जाँच करता है। HTBM को TBT का सबसे विश्वसनीय प्रकार माना जाता है, क्योंकि यह भौतिक रूप से मुख्य सिस्टम से अलग होता है और सॉफ़्टवेयर हमलों द्वारा समझौता नहीं किया जा सकता।

क्या वाणिज्यिक संगठनों के लिए TBT का उपयोग अनिवार्य है?

वाणिज्यिक संगठनों के लिए TBT का उपयोग अनिवार्य नहीं है, जब तक कि वे व्यक्तिगत डेटा के साथ काम नहीं करते या CII सुविधाएँ नहीं हैं। हालाँकि, बैंकों, बीमा कंपनियों और गोपनीय जानकारी के साथ काम करने वाले अन्य संगठनों के लिए, TBT का उपयोग सुरक्षा की सर्वोत्तम प्रथा के रूप में अनुशंसित है।

«सूचना सुरक्षा» में अन्य शर्तें

क्या यह जानकारी उपयोगी थी?

सूचना सुरक्षा वापस

ट्रस्टेड बूट उपकरण (TBT)

TBT एक सॉफ़्टवेयर या सॉफ़्टवेयर-हार्डवेयर सिस्टम है जो ऑपरेटिंग सिस्टम लोडिंग के चरण में अनधिकृत पहुँच और मैलिशियस कोड के निष्पादन को रोकता है।

श्रेणी में शर्तें 47
संबंधित शर्तें 5

आज ही अपने नेटवर्क की सुरक्षा करें

एक अनुरोध छोड़ें — हमारे सूचना सुरक्षा विशेषज्ञ आपको ट्रस्टेड बूट उपकरण (tbt) का चयन, कॉन्फ़िगरेशन और अपनी अवसंरचना में एकीकरण करने में मदद करेंगे। हम आपके डेटा को खतरों से सुरक्षित रखेंगे।

गारंटीशुदा परिणाम
आपके बजट के लिए चयन
व्यापक दृष्टिकोण
प्रमाणित विशेषज्ञ

या हमसे संपर्क करें:

+7 (499) 238-01-32 sales@fintech.ru

सुबह 9:00 बजे से शाम 6:00 बजे तक खुला