Механизмы изоляции при реализации «корня доверия». Интеграция с технологиями «корня доверия» в KasperskyOS (OSDAY-2025) — различия между версиями
Материал из 0x1.tv
StasFomin (обсуждение | вклад) (Новая страница: «;{{SpeakerInfo}}: * {{Speaker|Антон Рыбаков}} * {{Speaker|Владимир Карантаев}} <blockquote> </blockquote> {{VideoSection}} {{vimeo…») |
StasFomin (обсуждение | вклад) |
||
;{{SpeakerInfo}}:
* {{Speaker|Антон Рыбаков}}
* {{Speaker|Владимир Карантаев}}
<blockquote>
Систематизация подходов к реализации технологий Root of Trust (RoT) (корень доверия) с акцентом на необходимость развития отечественных требований.
* Классификация RoT: аппаратные vs программные, изменяемые vs неизменяемые решения, принципы изоляции и функциональное назначение.
* Ключевые примеры реализации – от аппаратных TPM и HSM до встроенных решений в SoC (Rambus, OpenTitan).
* RISC-V как платформа для создания верифицируемых RoT-решений, включая анализ open-source проектов (OpenTitan, Caliptra) и их потенциальных преимуществ: поддержка отечественных алгоритмов, защита от атак по побочным каналам.
Практические аспекты:
* сценарии применения RoT для реализации сервисов безопасности,
* технический подход по поддержке RoT в KasperskyOS при разработке безопасных решений,
* необходимость выработки требований к стандартизации в РФ.
Аналитический обзор и рекомендации по развитию RoT-экосистемы в РФ.
</blockquote>
{{VideoSection}}
{{vimeoembed||800|450}}
<!-- {{youtubelink|}} -->
== Thesis == | |||
Версия 07:01, 26 июня 2025
- Докладчик
Систематизация подходов к реализации технологий Root of Trust (RoT) (корень доверия) с акцентом на необходимость развития отечественных требований.
- Классификация RoT: аппаратные vs программные, изменяемые vs неизменяемые решения, принципы изоляции и функциональное назначение.
- Ключевые примеры реализации – от аппаратных TPM и HSM до встроенных решений в SoC (Rambus, OpenTitan).
- RISC-V как платформа для создания верифицируемых RoT-решений, включая анализ open-source проектов (OpenTitan, Caliptra) и их потенциальных преимуществ: поддержка отечественных алгоритмов, защита от атак по побочным каналам.
Практические аспекты:
- сценарии применения RoT для реализации сервисов безопасности,
- технический подход по поддержке RoT в KasperskyOS при разработке безопасных решений,
- необходимость выработки требований к стандартизации в РФ.
Аналитический обзор и рекомендации по развитию RoT-экосистемы в РФ.
Содержание
Видео
Thesis
Презентация
Примечания и ссылки

