Egy kezdeti bizalmi horgonyból (trust anchor) kiindulva minden szakasz a vezérlés átadása előtt ellenőrzi a következő komponens kriptográfiai aláírását vagy egyéb jóváhagyott integritásbizonyítékát, így az operációs környezet felé ellenőrzési láncot alkot.
A megvalósítások eszközosztályonként eltérnek. A Unified Extensible Firmware Interface (UEFI) Secure Boot például bejegyzett kulcsokat és aláírási adatbázisokat használ az UEFI-illesztőprogramok és rendszerindítási alkalmazások engedélyezésére vagy tiltására. A kulcsok bejegyzése, frissítése, visszavonása, a helyreállítás és a fizikai vagy adminisztratív kontrollok ezért a biztonsági tervezés részét képezik.
Legfontosabb pontok
Felhatalmazási szabályzatMeg kell határozni, ki hatalmazhatja fel a rendszerindítási komponenseket, védeni kell a bizalmi horgonyokat és az aláíró kulcsokat, kezelni kell a felhatalmazási és visszavonási adatokat, és rögzíteni kell a szabályzat kontrollált módosításait.
Ellenőrzés és hibakezelésMinden lefedett komponenst a végrehajtás előtt hitelesíteni kell, és sikertelen ellenőrzés esetén meghatározott visszautasítási, helyreállítási vagy korlátozott útvonalra kell lépni a kikényszerítés csendes megkerülése helyett.
Életciklus-működtetésTámogatni kell a biztonságos frissítéseket, a kompromittált kulcsok vagy sebezhető komponensek visszavonását, a tulajdonjog-átruházást, a helyreállító adathordozókat és a rendelkezésre állást megőrző, tesztelt eljárásokat.
Fontos korlátA biztonságos rendszerindítás azt igazolja, hogy a lefedett komponensek a jelenlegi szabályzat szerint felhatalmazottak; nem bizonyítja, hogy hibamentesek, megfelelően konfiguráltak vagy futásidőben megbízhatók. A gyenge kulcsok, a megengedő szabályzat, a visszaállítás (rollback), a nem lefedett komponensek vagy a későbbi kompromittálódás meghiúsíthatja a szándékolt eredményt.