微软发表开源韧体计划Cerberus专案,致力于改善OCP服务器韧体安全

时间:2017-11-12 12:40:49 来源:芜湖网
默认
特大
宋体
黑体
雅黑
楷体
条评论

微软本周 发表了Cerberus专案 来改善硬体装置的韧体安全,这也是微软继20 16年10月所推出的Olympus专案之后,另一项将贡献给开放运算计划的作品。

Olympus专案是微软的超大型云端硬体设计,属于开源硬体开发的新模式,就像开源码软件的分支一样,它同样允许开发人员根据需求变更其硬体设计。目前Olympus专案已完成硬体设计并藉由OCP开源,同时也已部署在Azure上的Fv2虚拟机器家族,是Azure上首个产品化的Olympus专案设计。

至于Cerberus专案即是Olympus专案的下一步。若说Olympus专案是个开源的硬体专案,那么Cerberus就是个开源的韧体安全专案。

Azure硬体架构总经理Kushagra Vaid指出,服务器硬体一直缺乏资料的安全保护,而Cerberus即是个用来保护、侦测与恢复针对韧体攻击的专案,当人们于云端处理资料时,得以信赖它们是在采用安全韧体的硬体上执行。

Cerberus专案符合NIST 800-193《平台韧体防灾准则》的草案规范,它针对主机板与输入/输出设备上的各种韧体提供一个硬体可信任架构,自硬体预先启动到运作之间执行严格的存取控制与完整性验证,将得以防范拥有管理权限的内贼,也能杜绝开采作业系统、应用程式或hypervisor漏洞的恶意程式与骇客,预防韧体遭到窜改,或是来自供应链的攻击。

Cerberus专案含有一个执行安全程式码的加密微控制器,它能监听自主机经由SPI bus到Flash装置的存取,因此能持续藉由衡量与验证这些存取来确保韧体的完整性,以防范未经授权的存取或恶意更新。

由于该专案的规格并未锁定任何CPU或I/O架构,因此适用范围极广,规模可从大型的资料中心到小型的IoT装置,其平台安全性亦可延伸到所有基于同样架构原则的I/O设备。

微软亦与Intel合作以探索平台韧体安全性的最佳导入模式,亦计划将Cerberus专案贡献给OCP。目前Cerberus专案的规格草案仅涵盖主机板上的韧体,如UEFI BIOS、BMC与Options ROMs,未来将与社交合作将该规格延伸到各种I/O元件,包括传统硬盘、固态硬盘、网路卡、可程式逻辑装置或GPU等。

Copyright © 2012-2019 芜湖网 版权所有 皖ICP备18025966号 关于我们 | 广告服务 | 诚聘英才 | 联系我们 | 滚动新闻 | 免责申明