«Байкал Электроникс» и резидент ОЭЗ "Иннополис" «Открытая мобильная платформа» выводят на рынок инструмент комплексного обеспечения безопасности ПК, серверов и других устройств на базе отечественных процессоров Baikal – средство доверенной загрузки Аврора СДЗ.
В рамках сотрудничества между двумя отечественными производителями «Открытая мобильная платформа» разработает и сертифицирует средство доверенной загрузки Аврора СДЗ для процессоров линейки Baikal (Baikal-M, Baikal-S и других), а «Байкал Электроникс» осуществит необходимую поддержку этой разработки со стороны процессора.
Аврора СДЗ предназначено для обеспечения безопасной загрузки основной операционной системы устройства (Аврора, Альт Linux, Astra Linux и других) путём верификации последовательности загружаемых компонентов, начиная от момента подачи питания на процессор. Особенность Аврора СДЗ – включение в его контур доверенной среды исполнения Аврора ТЕЕ (внесена в реестр отечественного ПО), которая постоянно работает параллельно с основной операционной системой и обеспечивает изоляцию ряда функций и сервисов, критичных для безопасности устройства. Используя аппаратные возможности современных процессоров ARM Trustzone, она позволяет эффективно ограничивать доступ к данным и осуществлять контроль целостности основной ОС на устройстве.
Сертифицированное решение доверенной загрузки с размещением корня доверия в кристалле отечественного процессора позволит повысить безопасность ИТ-решений для применения на критически важных объектах инфраструктуры. Производители конечных устройств (ПК, ноутбуков, тонких клиентов и др.) получат комплект из сертифицированного набора загрузчиков, образующих цепочку доверия, утилит для формирования подписанных образов загрузчиков и ОС, а также технической и пользовательской документации.