Доверенные аппаратные платформы на базе процессоров с архитектурой x86
Доверенная аппаратно-программная платформа (ДАПП) построена на базе процессорных модулей cpc1311 и cpc310, в которых в качестве ПО BIOS применяется отечественный загрузчик операционных систем Горизонт производства ПФ ФГУП «НТЦ «Атлас».
На основе ДАПП могут быть разработаны изделия для жестких условий эксплуатации, функционирующие в широком температурном диапазоне и соответствующие требованиям нормативных документов по информационной безопасности. Примером готовых устройств могут быть межсетевые экраны, коммутационные средства, устройства управления криптографическими и шифровальными средствами, устройства предварительного шифрования и устройства фильтрации служебной (управляющей) информации, а также вычислительные средства из состава автоматизированных рабочих мест оператора (администратора).
ЗОС Горизонт на настоящее время проходит сертификацию по 2-му уровню контроля отсутствия недекларированных возможностей согласно руководящему документу «Защита от несанкционированного доступа к информации. Часть 1. Программное обеспечение средств защиты информации. Классификация по уровню контроля отсутствия недекларированных возможностей».
Особенностью ДАПП является наличие исходного кода на ЗОС Горизонт и возможность реализации в нем дополнительных механизмов защиты:
- предпусковой контроль аппаратного обеспечения;
- запрет загрузки с внешних носителей;
- защита от перезаписи микросхемы с ЗОС Горизонт;
- надежное хранение настроек;
- добавление (исключение) функциональных возможностей.
Основные характеристики процессорных модулей CPC1311 и CPC310
Форм-фактора
- COM Express type 10 (CPC1311)
- PC/104-Plus (CPC310)
Процессор
- Intel Atom E38xx (BayTrail)
Оперативная память
- DDR3L 2/4 ГБ
Перечень интерфейсов
- Gigabit Ethernet, SATA II
- USB 2.0/3.0, LVDS, HD Audio
- DisplayPort, PCIe, CAN 2.0
Операционные системы
- Astra Linux 1.5, Windows 7, ЗОСРВ «Нейтрино», QNX6.x
Рабочий температурный диапазон
- -40…+85
ДАПП предоставляют разработчикам возможность реализации широкого набора функций безопасности в технических средствах для использования в составе аппаратно-программных комплексов и автоматизированных систем специального назначения с минимизацией финансовых затрат на проведение соответствующих исследований по требованиям безопасности информации регуляторов при реализации в них дополнительных механизмов защиты.