通用平台固件弹性(PFR) -服务器

NIST SP 800 193基于标准的实现:硬件健壮的安全,全面的覆盖

美国国家标准与技术研究院(NIST)于2018年发布了NIST SP 800 193规范,该规范定义了一种统一的安全机制,称为平台固件弹性(PFR)。PFR是一种基于硬件的解决方案,是一种保护企业服务器固件的新方法,可以全面防止对服务器中所有固件的攻击。

PFR解决了企业服务器的漏洞,这些服务器包含多个处理组件,每个组件都有自己的固件。这种固件可能会受到黑客的攻击,黑客可能会偷偷地在组件的闪存中安装恶意代码,这些代码隐藏了标准的系统级检测方法,使系统永久受到损害。该规范基于三个指导原则:

  1. 保护- Lattice演示了基于状态机的算法,在检测SPI内存的安全漏洞时提供纳秒响应时间。这防止了未授权访问修改SPI内存中的任何固件。该解决方案可以通过简单易用的数据库进行定制。使用与PFR算法的安全通信,BMC将能够授权对SPI内存的修改以支持系统内更新。亚搏国际网址
  2. 检测-基于椭圆曲线密码(ECC)的测量,对存储在每个SPI内存的固件检测所有未经授权的修改。该检测方法独立于该设计中使用的现有固件安全方法。使用集成的板电源管理功能,可以检测任何未经授权的修改固件之前,板是启动。
  3. 复苏—如果检测到安全漏洞,Lattice的实现提供可定制的恢复机制。此机制可以执行简单的回滚到以前的固件版本,也可以执行全面的恢复到最新授权的固件版本。电源管理和控制PLD算法可以定制,以响应违反的性质,实现完全信任的恢复过程为任何板。

实现功能

  • 可扩展-保护,与纳秒级响应板上的所有固件。该解决方案还可以通过与相应的信任根进行安全通信来保护其他外接程序子系统
  • 不可通过-由于该解决方案在实现PFR的同时实现了服务器板的全功率排序,因此不能通过
  • 自我保护- PFR实现使用革命性的信任根FPGA作为锚点。该FPGA可以动态控制自身的攻击面,保护自身免受外部攻击
  • 自我检测-信任的根FPGA可以通过使用一个不可通过的加密硬件块检测其配置的任何安全漏洞。
  • 自恢复-信任的根FPGA可以自动切换到黄金图像,当它发现违反其活动配置

联系我们以获取PFR实现的细节。

PFR实现框图

视频

平台固件弹性(PFR)扩大图像

平台固件弹性(PFR)

了解如何在您的服务器系统中使用信任的Lattice Root FPGA解决方案实现符合新的NIST SP 800913标准的PFR。

文档

信息资源
标题 数量 版本 日期 格式 大小
保护企业服务器固件:一种新的方法
WP0016 1.0 10/25/2018 PDF 828.8 KB

*点击“更改通知我”按钮,表示您同意接收您所选文件的更改通知。

像大多数网站一样,我们使用cookie和类似的技术来增强用户体验。我们也允许第三方在我们的网站上放置cookie。继续使用本网站,即表示您同意使用我们所述的cookie饼干的政策