cerberus:微软云计算开放硬件安全方案-尊龙凯时官方旗舰店

cerberus:微软云计算开放硬件安全方案
作者:solidot.org 发布时间:2018-09-30

微软作为ocp(开放计算节点基金会)的白金会员,此前贡献了名为olympus的微软下一代数据中心的机架项目给ocp,其中服务器规格是基于x86/arm64处理器的1u/2u机型,而olympus有一个衍生的开放硬件安全项目:cerberus。

cerberus使用一个安全处理器对spi总线和主板硬件设备之间进行拦截,作为信任根对固件(uefi,optionroms,bmc,intel me/sps以及其他外设的固件)的签名合法性和完整性进行检查,这一过程对于主cpu是无感知的。

cerberus目标是满足nist sp 800-193固件合规指南的要求,随着nist sp 800-193于2018年5月定稿,未来像cerberus,opentitan这类开放可审计的方案会更受欢迎。


网站地图