ファームウェアのセキュリティ

この記事では、クラウド ハードウェア エコシステムとサプライ チェーンのセキュリティ保護の取り組みについて説明します。

クラウド ハードウェア エコシステムの保護

Microsoft では、クラウド ハードウェア エコシステム内で積極的に提携を行うことで、次のような方法で継続的なセキュリティ向上を促進しています。

  • Azure のハードウェアおよびファームウェアのセキュリティ要件を満たすために、Azure のハードウェアおよびファームウェアのパートナー (コンポーネントの製造元やシステム インテグレーターなど) と連携する。

  • パートナーがMicrosoft定義の要件を用いて、以下の分野で製品のセキュリティ体制を継続的に評価・改善できるようにする:

    • ファームウェアのセキュア ブート
    • ファームウェアのセキュア回復
    • ファームウェアのセキュア更新
    • ファームウェアの暗号化
    • ロックされたハードウェア
    • きめ細かなデバッグテレメトリ
    • 測定ブートを可能にする TPM 2.0 ハードウェアのシステム サポート
  • 仕様の開発を通じて Open Compute Project (OCP) セキュリティ プロジェクトに参加し、貢献する。 仕様により、エコシステムにおける安全な設計とアーキテクチャの一貫性と明確さが促進されます。

    MicrosoftがOCPセキュリティProjectに貢献した例として、ハードウェアセキュアブート仕様があります。

ハードウェアとファームウェアのサプライ チェーンのセキュリティ保護

Microsoftは、Azureのクラウドハードウェアサプライヤーやベンダーに対し、サプライチェーンのセキュリティプロセスと要件に従うことを義務付けています。 Microsoftはまた、ハードウェアおよびファームウェアの開発および展開プロセスに対して、Microsoftセキュリティ開発ライフサイクル(SDL)プロセスに従うことを義務付けています。例えば:

  • 脅威モデリング
  • セキュリティで保護された設計レビュー
  • ファームウェアのレビューと侵入テスト
  • セキュリティで保護されたビルドおよびテスト環境
  • セキュリティの脆弱性管理とインシデント対応

次のステップ

プラットフォームの整合性とセキュリティを促進するためのMicrosoftの取り組みについて詳しく知りたい方は、以下をご覧ください: