Zabezpečené spouštění operačního systému
but.committee | doc. Ing. Petr Číka, Ph.D. (předseda) Ing. Eva Holasová (člen) Ing. Petr Machník, Ph.D. (člen) doc. Ing. Petr Šiška, Ph.D. (místopředseda) Ing. Petr Dzurenda, Ph.D. (člen) Ing. Michal Polívka, Ph.D. (člen) JUDr. Pavel Loutocký, BA (Hons), Ph.D. (člen) | cs |
but.defence | Student prezentoval výsledky své práce a komise byla seznámena s posudky. otázky: Jakým způsobem je prováděno ověření systému v případě implementace redundance, např. skrze RAUC (Robust Auto-Update Controller)? Jakým způsobem je řešeno jednorázové zapsání hashů (SRKH tabulka) do zařízení v případě obnovy certifkátu, revokace, popřípadě nutnosti prodloužení doby platnosti certifikátu? Student obhájil diplomovou práci a odpověděl na otázky členů komise a oponenta. | cs |
but.jazyk | čeština (Czech) | |
but.program | Informační bezpečnost | cs |
but.result | práce byla úspěšně obhájena | cs |
dc.contributor.advisor | Sysel, Petr | cs |
dc.contributor.author | Olenočin, Štefan | cs |
dc.contributor.referee | Kuchař, Karel | cs |
dc.date.accessioned | 2025-06-10T04:59:35Z | |
dc.date.available | 2025-06-10T04:59:35Z | |
dc.date.created | 2025 | cs |
dc.description.abstract | Diplomová práca sa venuje zabezpečeniu zavádzania operačného systému GNU/Linux na platforme Verdin iMX8MP. Najprv sa venuje generickému procesu zavádzania operačného systému. Popisuje zavádzač OS a viac do hĺbky sa venuje špecificky zavádzaču U-Boot a porovnávaho s GRUB v rámci využitia na embedded zariadeniach. Práca ďalej približuje možné útoky na zavádzací proces, ich dopady a možné mitigácie útokov. V praktickej časti sa práca zaoberala zabezpečením zavádzača U-Boot. Bol využitý príklad na Raspberry PI 4B. Získané poznatky sa ďalej aplikovali na konkrétnej hardvérovej platforme Verdin iMX8MP. Vygeneroval sa strom kľúčov, bol podpísaný zavádzač a vytvorila sa reťaz dôvery s pomocou technológie HABv4. Na koniec bol prevedený simulovaný útok na zabezpečenú hardvérovú platformu. | cs |
dc.description.abstract | The diploma thesis deals with the implementation of secure boot using the GNU/Linux operating system on the Verdin iMX8MP platform. First, it deals with the generic process of booting the operating system. It describes the OS bootloader and goes into more depth specifically about the U-Boot bootloader and compares it to GRUB in terms of use on embedded devices. The thesis further describes possible attacks on the boot process, their impacts and possible mitigations of attacks. In the practical part, the thesis deals with the security of the U-Boot bootloader. As an example for securing the U-Boot, the Raspberry PI 4B was used. The acquired knowledge was further applied on the specific Verdin iMX8MP hardware platform. A public key infrastructure tree was generated, a bootloader was signed, and a chain of trust was created with the help of HABv4 technology. Finally, a simulated attack on secured hardware platform was executed. | en |
dc.description.mark | A | cs |
dc.identifier.citation | OLENOČIN, Š. Zabezpečené spouštění operačního systému [online]. Brno: Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. 2025. | cs |
dc.identifier.other | 167307 | cs |
dc.identifier.uri | https://hdl.handle.net/11012/251497 | |
dc.language.iso | cs | cs |
dc.publisher | Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií | cs |
dc.rights | Standardní licenční smlouva - přístup k plnému textu bez omezení | cs |
dc.subject | HAB | cs |
dc.subject | IMX | cs |
dc.subject | Linux | cs |
dc.subject | NXP | cs |
dc.subject | operačný systém | cs |
dc.subject | Toradex | cs |
dc.subject | U-Boot | cs |
dc.subject | UEFI | cs |
dc.subject | zabezpečené zavádzanie | cs |
dc.subject | zavádzač | cs |
dc.subject | zavádzanie | cs |
dc.subject | boot | en |
dc.subject | bootloader | en |
dc.subject | HAB | en |
dc.subject | IMX | en |
dc.subject | Linux | en |
dc.subject | NXP | en |
dc.subject | operating system | en |
dc.subject | secure boot | en |
dc.subject | Toradex | en |
dc.subject | U-Boot | en |
dc.subject | UEFI | en |
dc.title | Zabezpečené spouštění operačního systému | cs |
dc.title.alternative | Secure boot of the operating system | en |
dc.type | Text | cs |
dc.type.driver | masterThesis | en |
dc.type.evskp | diplomová práce | cs |
dcterms.dateAccepted | 2025-06-09 | cs |
dcterms.modified | 2025-06-09-12:43:47 | cs |
eprints.affiliatedInstitution.faculty | Fakulta elektrotechniky a komunikačních technologií | cs |
sync.item.dbid | 167307 | en |
sync.item.dbtype | ZP | en |
sync.item.insts | 2025.06.10 06:59:35 | en |
sync.item.modts | 2025.06.10 05:33:11 | en |
thesis.discipline | bez specializace | cs |
thesis.grantor | Vysoké učení technické v Brně. Fakulta elektrotechniky a komunikačních technologií. Ústav telekomunikací | cs |
thesis.level | Inženýrský | cs |
thesis.name | Ing. | cs |
Files
Original bundle
1 - 3 of 3
Loading...
- Name:
- final-thesis.pdf
- Size:
- 8.68 MB
- Format:
- Adobe Portable Document Format
- Description:
- file final-thesis.pdf
Loading...
- Name:
- appendix-1.zip
- Size:
- 2.7 KB
- Format:
- Unknown data format
- Description:
- file appendix-1.zip
Loading...
- Name:
- review_167307.html
- Size:
- 5.28 KB
- Format:
- Hypertext Markup Language
- Description:
- file review_167307.html