通用平台固件弹性(PFR) -服务器

基于NIST sp800193标准的实现:硬件安全稳健,全面覆盖

国家标准与技术研究院(NIST)在2018年发布了NIST SP 800 193规范,定义了一种统一的安全机制,称为平台固件弹性(PFR)。PFR使用一种基于硬件的解决方案,它是一种保护企业服务器固件的新方法,可以全面防止对服务器中所有固件的攻击。

PFR解决了包含多个处理组件的企业服务器的漏洞,每个组件都有自己的固件。这个固件可能会受到黑客的攻击,他们可能会偷偷地在组件的闪存中安装恶意代码,从而隐藏标准的系统级检测方法,并使系统受到永久损害。该规范基于三个指导原则:

  1. 保护- Lattice公司演示了基于状态机的算法,在检测SPI内存的安全漏洞时提供纳秒响应时间。这可以防止未经授权的访问修改SPI内存中的任何固件。这个解决方案可以通过简单易用的数据库进行定制。使用与PFR算法的安全通信,BMC将能够授权对SPI内存的修改,以支持系统内更新。亚搏国际网址
  2. 检测-基于椭圆曲线密码术(ECC)的测量存储在每个SPI内存固件检测所有未经授权的修改。检测方法独立于该设计中使用的现有固件安全方法。使用集成板电源管理功能,可以检测任何未经授权的固件修改之前,板启动。
  3. 复苏-如果检测到安全漏洞,格的实现提供了一个可定制的恢复机制。该机制可以执行简单的回滚到以前版本的固件,或者完全恢复到最新授权版本的固件。电源管理和控制PLD算法可以定制,以响应违反的性质,实现任何董事会的完全可信的恢复过程。

实现功能

  • 可扩展保护,具有纳秒级响应板上的所有固件。该解决方案还可以通过与相应的信任根进行安全通信来保护其他外接程序子系统
  • 不可旁路——由于此解决方案实现了服务器板和PFR实现的全功率排序,因此不能旁路
  • 自我保护- PFR实现使用一个革命性的根源的信任FPGA作为锚。该FPGA可以动态控制其攻击面,保护自身免受外部攻击
  • self - detect - Root-of-Trust FPGA可以使用非旁路加密硬件块检测其配置的任何安全漏洞。
  • 自我恢复-根源的信任FPGA可以切换到黄金图像自动当它发现违反其积极配置

联系我们获取PFR实现的详细信息。

PFR实现框图

视频

平台固件弹性(PFR)扩大图像

平台固件弹性(PFR)

了解如何实现PFR,满足新的NIST SP 800913标准,在您的服务器系统使用信任FPGA解决方案的晶格根。

文档

信息资源
标题 数量 版本 日期 格式 大小
保护企业服务器固件:一种新方法
WP0016 1.0 10/25/2018 PDF 828.8 KB


与大多数网站一样,我们使用cookie和类似的技术来增强用户体验。我们也允许第三方在我们的网站上放置cookie。继续使用本网站,即表示您同意使用本网站所述的cookies饼干的政策