Механизм контроля целостности файлов в средствах доверенной загрузки (СДЗ) работает путём сравнения текущих значений контрольных сумм файлов с эталонными значениями, которые хранятся в защищённой памяти. 3
СДЗ проверяет целостность ключевых системных файлов, загрузочных секторов жёсткого диска и критически важных компонентов операционной системы. 3 Если нарушения целостности обнаружены, загрузка системы блокируется. 3 Это предотвращает запуск потенциально скомпрометированной ОС. 3
Например, в СДЗ «Соболь» при инициализации вычисляются контрольные суммы устройства, что предотвращает несогласованные изменения файлов и секторов диска. 4