Внимание! Соединение с приложением прервано. Дождитесь повторного подключения.
Обсуждение документации - Просмотр сообщения № 558718
Тема сообщения
Запрос о разъяснении КД
Тип сообщения
Запрос о разъяснении КД
Поставщик
Товарищество с ограниченной ответственностью "Южный региональный экспертный центр"
Представитель поставщика
ОРАЗБАЕВ АЛИШЕР АДИЛЕТОВИЧ
Дата и время отправки сообщения
2025-10-30 18:25:05
Текст сообщения
Требование к «средству доверенной загрузки». Просим уточнить, не является ли данное требование избыточным при наличии модуля TPM 2.0 и включенного Secure Boot.
Ответы представителей заказчика и организатора, секретаря
Дата:
2025-11-04 18:30:59
Автор:
САКИБАЕВА АЙГЕРИМ МУРАТОВНА
Решение:
Представить разъяснение положений конкурсной документации
Текст разъяснения
Требование к «средству доверенной загрузки» не является избыточным при наличии TPM 2.0 и включенного Secure Boot, поскольку:
1. TPM 2.0 обеспечивает аппаратную основу для хранения ключей и защиты целостности платформы, но не гарантирует логирование до загрузки БИОС.
2. Secure Boot предотвращает загрузку неподписанного ПО, но не обеспечивает сбор и хранение детализированных логов доверенной загрузки.
Таким образом, «средство доверенной загрузки» должно обеспечивать:
• логирование всех событий до загрузки БИОС;
• возможность последующей проверки этих логов Заказчиком;
• подтверждение целостности и авторизации компонентов перед запуском ОС.
TPM 2.0 и Secure Boot являются компонентами решения, но не заменяют функцию полного логирования доверенной загрузки.
1. TPM 2.0 обеспечивает аппаратную основу для хранения ключей и защиты целостности платформы, но не гарантирует логирование до загрузки БИОС.
2. Secure Boot предотвращает загрузку неподписанного ПО, но не обеспечивает сбор и хранение детализированных логов доверенной загрузки.
Таким образом, «средство доверенной загрузки» должно обеспечивать:
• логирование всех событий до загрузки БИОС;
• возможность последующей проверки этих логов Заказчиком;
• подтверждение целостности и авторизации компонентов перед запуском ОС.
TPM 2.0 и Secure Boot являются компонентами решения, но не заменяют функцию полного логирования доверенной загрузки.
