Аккорд-АМДЗ - это аппаратный модуль доверенной загрузки, или, в новой терминологии ФСТЭК России, СДЗ уровня платы расширения. Его основное предназначение - обеспечение доверенной загрузки ОС, то есть такой загрузки, при которой контролируется, что известная ОС без несанкционированных изменений загружается из известного источника на компьютер, аппаратная составляющая которого не была несанкционированно изменена легальным пользователем в разрешенное время.
Аккорд-АМДЗ сертифицирован ФСТЭК и ФСБ России.
Аккорд-АМДЗ работает до загрузки ОС, поэтому, строго говоря, он никакие ОС не "поддерживает". Однако, для обеспечения пошагового контроля целостности (это такой контроль, когда объект следующего уровня проверяется тем, чье целостность установлена на предыдущем шаге) ОС, разумеется, необходим разбор файловой системы. Поэтому значимым для Аккорда-АМДЗ параметром является перечень поддерживаемых файловых систем. Он таков: FAT12, FAT16, FAT32, NTFS, HPFS, Ext2, Ext3, Ext4, ReiserFS, FreeBSD UFS/UFS2, Solaris UFS, QNX4, MINIX.
Архитектурные ограничения применения Аккорд-АМДЗ тривиальны - х86 и наличие свободного слота расширения PCI. В настоящее время есть контроллеры для следующих интерфейсов расширения:
- PCI или PCI–X — контроллеры Аккорд-5МХ или Аккорд-5.5
- PCI-express — контроллеры Аккорд-5.5.е, Аккорд-5.5.e new (Аккорд-LE) или Аккорд-GX
- Mini PCI-express — Аккорд-GXM
- Mini PCI-express half card — контроллер Аккорд-GXMH
- M.2 с ключами A и/или E (интерфейс PCI-express) — «Аккорд-M.2».
- идентификация/аутентификация пользователя
- блокировка загрузки с внешних носителей
- контроль целостности аппаратной части ПК
- контроль целостности ОС, включая ветви реестра
- для моделей с сертификатом ФСБ - сторожевой таймер (то есть если через N секунд после старта компьютера управление не передается контроллеру, компьютер выключается путем разрыва питания).