• <strike id="fdgpu"><input id="fdgpu"></input></strike>
    <label id="fdgpu"></label>
    <s id="fdgpu"><code id="fdgpu"></code></s>

  • <label id="fdgpu"></label>
  • <span id="fdgpu"><u id="fdgpu"></u></span>

    <s id="fdgpu"><sub id="fdgpu"></sub></s>
    您當前的位置是:  首頁(yè) > 新聞 > 國際 >
     首頁(yè) > 新聞 > 國際 >

    微軟發(fā)表開(kāi)源韌體計劃Cerberus、專(zhuān)案改善OCP服務(wù)器安全

    2017-11-13 14:06:36   作者:   來(lái)源:CTI論壇   評論:0  點(diǎn)擊:


      微軟本周發(fā)表了Cerberus專(zhuān)案(Project Cerberus)來(lái)改善硬件裝置的韌體安全,這也是微軟繼2016年10月所推出的Olympus專(zhuān)案(Project Olympus)之後,另一項將貢獻給開(kāi)放運算計劃(Open Compute Project,OCP)的作品。
      Olympus專(zhuān)案是微軟的超大型云端硬件設計,屬於開(kāi)源硬件開(kāi)發(fā)的新模式,就像開(kāi)源碼軟件的分支一樣,它同樣允許開(kāi)發(fā)人員根據需求變更其硬件設計。目前Olympus專(zhuān)案已完成硬件設計并藉由OCP開(kāi)源,同時(shí)也已部署在A(yíng)zure上的Fv2虛擬機器家族,是Azure上首個(gè)產(chǎn)品化的Olympus專(zhuān)案設計。
      至於Cerberus專(zhuān)案即是Olympus專(zhuān)案的下一步。若說(shuō)Olympus專(zhuān)案是個(gè)開(kāi)源的硬件專(zhuān)案,那麼Cerberus就是個(gè)開(kāi)源的韌體安全專(zhuān)案。
      Azure硬件架構總經(jīng)理Kushagra Vaid指出,伺服器硬件一直缺乏資料的安全保護,而Cerberus即是個(gè)用來(lái)保護、偵測與恢復針對韌體攻擊的專(zhuān)案,當人們於云端處理資料時(shí),得以信賴(lài)它們是在采用安全韌體的硬件上執行。
      Cerberus專(zhuān)案符合NIST 800-193《平臺韌體防災準則》的草案規范,它針對主機板與輸入/輸出設備上的各種韌體提供一個(gè)硬件可信任架構,自硬件預先啟動(dòng)到運作之間執行嚴格的存取控制與完整性驗證,將得以防范擁有管理權限的內賊,也能杜絕開(kāi)采作業(yè)系統、應用程式或hypervisor漏洞的惡意程式與駭客,預防韌體遭到竄改,或是來(lái)自供應鏈的攻擊。
      Cerberus專(zhuān)案含有一個(gè)執行安全程式碼的加密微控制器,它能監聽(tīng)自主機經(jīng)由SPI bus(存有韌體)到Flash裝置的存取,因此能持續藉由衡量與驗證這些存取來(lái)確保韌體的完整性,以防范未經(jīng)授權的存取或惡意更新。
      由於該專(zhuān)案的規格并未鎖定任何CPU或I/O架構,因此適用范圍極廣,規模可從大型的資料中心到小型的IoT裝置,其平臺安全性亦可延伸到所有基於同樣架構原則的I/O設備。
      微軟亦與Intel合作以探索平臺韌體安全性的最佳導入模式,亦計劃將Cerberus專(zhuān)案貢獻給OCP。目前Cerberus專(zhuān)案的規格草案僅涵蓋主機板上的韌體,如UEFI BIOS、BMC與Options ROMs,未來(lái)將與社群合作將該規格延伸到各種I/O元件,包括傳統硬碟、固態(tài)硬碟、網(wǎng)絡(luò )卡、可程式邏輯裝置(FPGA)或GPU等。
    【免責聲明】本文僅代表作者本人觀(guān)點(diǎn),與CTI論壇無(wú)關(guān)。CTI論壇對文中陳述、觀(guān)點(diǎn)判斷保持中立,不對所包含內容的準確性、可靠性或完整性提供任何明示或暗示的保證。請讀者僅作參考,并請自行承擔全部責任。

    專(zhuān)題

    亚洲精品网站在线观看不卡无广告,国产a不卡片精品免费观看,欧美亚洲一区二区三区在线,国产一区二区三区日韩 辽阳市| 镇康县| 昭平县| 富顺县| 南昌市| 内江市| 沁水县| 信丰县| 万年县| 柳江县| 松滋市| 平果县| 正宁县| 颍上县| 靖江市| 庄河市| 汉沽区| 沧源| 海林市| 孟村| 淳化县| 衡山县| 杭州市| 临夏县| 闽侯县| 廊坊市| 崇左市| 汉阴县| 滦平县| 德昌县| 玉门市| 高青县| 隆林| 齐齐哈尔市| 长宁区| 绥化市| 岳西县| 永康市| 巴彦县| 舞钢市| 高州市| http://444 http://444 http://444 http://444 http://444 http://444