# Čo je Secure Boot?

> Secure Boot je kontrola pri spúšťaní, ktorá umožňuje vykonanie len softvérových komponentov autorizovaných platformovou politikou v pokrytých fázach procesu spúšťania zariadenia.

- Kanonická URL: https://yellowcube.eu/sk/glossary/secure-boot/
- Vydavateľ: Yellow Cube
- Jazyk: sk
- Kontakt: hello@yellowcube.eu

## Obsah

Vychádzajúc z počiatočného kotvičného bodu dôvery každá fáza pred odovzdaním kontroly overuje kryptografický podpis alebo iný schválený dôkaz integrity nasledujúceho komponentu, čím vytvára reťazec verifikácie smerom k operačnému prostrediu.

Implementácie sa líšia podľa tried zariadení. Unified Extensible Firmware Interface (UEFI) Secure Boot napríklad používa zapísané kľúče a databázy podpisov na autorizáciu alebo zamietnutie UEFI ovládačov a spúšťacích aplikácií. Zápis, aktualizácia, odvolanie, obnova kľúčov a fyzické alebo administratívne kontroly sú preto súčasťou bezpečnostného návrhu.

### Kľúčové body

- **Politika autorizácie:** Definovať, kto smie autorizovať spúšťacie komponenty, chrániť kotvy dôvery a podpisové kľúče, spravovať údaje autorizácie a odvolania a zaznamenávať riadené zmeny politiky.
- **Verifikácia a zlyhanie:** Autentifikovať každý pokrytý komponent pred vykonaním a pri zlyhaní verifikácie vstúpiť do definovanej cesty odmietnutia, obnovy alebo obmedzenia namiesto tichého obchádzania vynútenia.
- **Životný cyklus:** Podporiť bezpečné aktualizácie, odvolanie kompromitovaných kľúčov alebo zraniteľných komponentov, prenos vlastníctva, obnovovacie médiá a testované postupy, ktoré zachovávajú dostupnosť.
- **Dôležité obmedzenie:** Secure Boot ustanovuje, že pokryté komponenty sú autorizované podľa aktuálnej politiky; nedokazuje, že sú bez zraniteľností, správne nakonfigurované alebo dôveryhodné za behu. Slabé kľúče, permisívna politika, návrat späť (rollback), nepokryté komponenty alebo neskoršia kompromitácia môžu zamýšľaný výsledok zničiť.

### Súvisiace pojmy

[Bezpečnosť firmvéru](<https://yellowcube.eu/sk/glossary/firmware-security/>) · [Rootkit](<https://yellowcube.eu/sk/glossary/rootkit/>) · [Bezpečnosť koncových zariadení](<https://yellowcube.eu/sk/glossary/endpoint-security/>) · [Bezpečnosť dodávateľského reťazca](<https://yellowcube.eu/sk/glossary/supply-chain-security/>)

### Zdroje

[UEFI Forum: UEFI Specification 2.11](https://uefi.org/specifications) · [NIST SP 800-193: Platform Firmware Resiliency Guidelines](https://csrc.nist.gov/pubs/sp/800/193/final) · [NIST SP 800-147: BIOS Protection Guidelines](https://csrc.nist.gov/pubs/sp/800/147/final)

## Uvedenie zdroja a rozsah

Táto verzia Markdown sa generuje z rovnakých schválených záznamov ako kanonická stránka HTML. Pri citovaní použite kanonickú URL.

