Mis on turvatuum?

Turbetuum on sisuliselt arvuti- või võrguturbe juurutamise tuum. See on turvalise andmetöötluskeskkonna tuum, mida saab realiseerida arvuti- või võrgutopoloogiasse installitud riistvarakomponendi, tarkvararakenduse või arvuti mikrokiibile installitud püsivarasüsteemi kujul. Ükskõik millisel viisil saab kernelist keskne asukoht arvuti või võrgu ressurssidele juurdepääsulubade loomisel.

Üks varajane turbetuuma rakendus oli virtuaalse masina monitor, mis töötati välja 1970. aastatel Digital Equipment Corporation® (DEC®) virtuaalse aadressilaiendi (VAX) arvutisüsteemide jaoks. Arvuti saab seadistada mitmeks virtuaalseks masinaks, millest igaüks võiks käitada erinevat operatsioonisüsteemi, millel on juurdepääs erinevatele ressurssidele ja erinevate turvaprotokollidega. Sel juhul asus tuum pärismasinas, kus virtuaalmasinad loodi, ja haldas juurdepääsu kontrolli erinevatele virtuaalmasinatele, millel võis olla erinev turvalisuse tase.

Turvatuuma levinuim rakendamine toimub arvuti operatsioonisüsteemi tarkvarakihi kaudu. Süsteemi kujundust võib vaadelda kui sibulaga sarnast rõngaste seeriat, kus iga kiht pääseb ligi allolevatele. Absoluutsel keskpunktil on riistvara. Esimene kiht riistvara kohal oleks turvatuum, mis kannab kõiki juurdepääsukontrolli ja autentimisjuhiseid arvuti riistvarale juurdepääsuks. Selle kohal on ülejäänud operatsioonisüsteem ja selle kohal programmi- ja seejärel kasutajataseme toimingud.

See moodustab usaldusväärse arvutusbaasi (TCB) metoodika alla kuuluva operatsioonisüsteemi olulise ülesehituse. TCB-rakenduses nimetatakse operatsioonisüsteemi turbetuumat ka võrdlusmonitoriks. See tagab alati täieliku kontrolli ja seda ei saa mingil viisil rikkuda. Seejärel jõustab see süsteemi programmide ja kasutajate turvapoliitika, et nad saaksid lugeda ja kirjutada süsteemis olevaid faile, samuti võrguprotokollide ja muu protsessidevahelise suhtluse erinevaid juurdepääsupunkte. Nende funktsioonide pakkumisel peab seda olema võimalik ka analüüsida ja jälgida, et tagada nendele nõuetele vastavus.

Arvestades, et turbetuuma kontseptsioonil on nii laiaulatuslik määratlus, ei piirdu see tarkvara rakendustega. Põhilised turbepoliitikad võivad esineda ka riistvaraseadme, näiteks kiipkaardisüsteemi või muu riistvara lisana. Nii ei saa juurdepääsu süsteemi ressurssidele avada ilma arvutisse sisestatud kindlat kaarti kasutamata.

Teine turvatuuma rakendamise tehnika võib olla hajutatud süsteemi kaudu. Ühes teostuses, mida tuntakse usaldusväärse õigeaegse arvutusbaasi (TTCB) nime all, vaadeldakse võrku kui süsteemi, mis on sageli vastuvõtlik teatud tüüpi turvarikkumistele. Rünnakute ennetamise asemel talub TTCB süsteem sissetungi ja pakub vahendeid nendega toimetulemiseks. Seda tüüpi teostuse korral kannavad kõik võrgusõlmed hajutatud turbetuuma, mis pakub suhtluseks ja juhtimiseks oma turvalist kanalit.