# Mi a biztonságos rendszerindítás?

> A biztonságos rendszerindítás (secure boot) olyan indítási kontroll, amely csak a platform-szabályzat által felhatalmazott szoftverkomponensek futtatását engedi az eszköz rendszerindítási folyamatának lefedett szakaszaiban.

- Kanonikus URL: https://yellowcube.eu/hu/glossary/secure-boot/
- Kiadó: Yellow Cube
- Nyelv: hu
- Kapcsolat: hello@yellowcube.eu

## Tartalom

Egy kezdeti bizalmi horgonyból (trust anchor) kiindulva minden szakasz a vezérlés átadása előtt ellenőrzi a következő komponens kriptográfiai aláírását vagy egyéb jóváhagyott integritásbizonyítékát, így az operációs környezet felé ellenőrzési láncot alkot.

A megvalósítások eszközosztályonként eltérnek. A Unified Extensible Firmware Interface (UEFI) Secure Boot például bejegyzett kulcsokat és aláírási adatbázisokat használ az UEFI-illesztőprogramok és rendszerindítási alkalmazások engedélyezésére vagy tiltására. A kulcsok bejegyzése, frissítése, visszavonása, a helyreállítás és a fizikai vagy adminisztratív kontrollok ezért a biztonsági tervezés részét képezik.

### Legfontosabb pontok

- **Felhatalmazási szabályzat:** Meg kell határozni, ki hatalmazhatja fel a rendszerindítási komponenseket, védeni kell a bizalmi horgonyokat és az aláíró kulcsokat, kezelni kell a felhatalmazási és visszavonási adatokat, és rögzíteni kell a szabályzat kontrollált módosításait.
- **Ellenőrzés és hibakezelés:** Minden lefedett komponenst a végrehajtás előtt hitelesíteni kell, és sikertelen ellenőrzés esetén meghatározott visszautasítási, helyreállítási vagy korlátozott útvonalra kell lépni a kikényszerítés csendes megkerülése helyett.
- **Életciklus-működtetés:** Támogatni kell a biztonságos frissítéseket, a kompromittált kulcsok vagy sebezhető komponensek visszavonását, a tulajdonjog-átruházást, a helyreállító adathordozókat és a rendelkezésre állást megőrző, tesztelt eljárásokat.
- **Fontos korlát:** A biztonságos rendszerindítás azt igazolja, hogy a lefedett komponensek a jelenlegi szabályzat szerint felhatalmazottak; nem bizonyítja, hogy hibamentesek, megfelelően konfiguráltak vagy futásidőben megbízhatók. A gyenge kulcsok, a megengedő szabályzat, a visszaállítás (rollback), a nem lefedett komponensek vagy a későbbi kompromittálódás meghiúsíthatja a szándékolt eredményt.

### Kapcsolódó kifejezések

[Firmware-biztonság](<https://yellowcube.eu/hu/glossary/firmware-security/>) · [Rootkit](<https://yellowcube.eu/hu/glossary/rootkit/>) · [Végpontbiztonság](<https://yellowcube.eu/hu/glossary/endpoint-security/>) · [Ellátásilánc-biztonság](<https://yellowcube.eu/hu/glossary/supply-chain-security/>)

### Források

[UEFI Forum: UEFI Specification 2.11](https://uefi.org/specifications) · [NIST SP 800-193: Platform Firmware Resiliency Guidelines](https://csrc.nist.gov/pubs/sp/800/193/final) · [NIST SP 800-147: BIOS Protection Guidelines](https://csrc.nist.gov/pubs/sp/800/147/final)

## Forrásmegjelölés és hatókör

Ez a Markdown-változat ugyanazokból a jóváhagyott tartalmi rekordokból készül, mint a kanonikus HTML-oldal. Hivatkozáskor a kanonikus URL-t használja.

