Hardware Root of Trust (RoT)
ルートオブトラスト(RoT)は、米国立標準技術研究所(NIST)の用語集において「特定の重要なセキュリティ機能を実行する、高い信頼性を備えたハードウェア、ファームウェア、ソフトウェアの構成要素」と定義される。NISTIR 8320では「暗黙に信頼される起点」とも表現される。この起点をハードウェアで実装したものがハードウェアルートオブトラストである。
信頼の起点となる部品は、それ自体を外部から検証できないため、改ざんが困難な形で実装し、鍵や測定値を安全に保持する必要がある。実際のシステムでは、電源投入時にRoTがブートファームウェアの署名や測定値を検証し、検証済みの段階が次の段階を検証する連鎖(信頼の連鎖)を構成することで、ファームウェアからOS、アプリケーションへと完全性の保証を伝搬させる。NISTの用語集では、この用語はSP 800-172やSP 800-175B Rev.1などの文書で参照されている。
サーバやネットワーク機器では、ファームウェアの改ざんが検知しにくい攻撃面として認識されており、独自のRoTチップとオープンソースのファームウェアを組み合わせて、起動から運用までの経路を監査可能にする設計が採られる例がある。クラウド基盤やソブリンクラウドの調達要件としても、供給網を含めた検証可能性が重視されつつある。