Project Cerberus

Cerberus is een NIST 800-193-conforme hardwarematige vertrouwensbasis met een identiteit die door niemand kan worden gekloond. Cerberus is ontworpen om de beveiligingspositie van Azure-infrastructuur verder te verhogen door een sterke vertrouwensanker te bieden voor de integriteit van firmware.

Het mogelijk maken van een anker van vertrouwen

Elke Cerberus-chip heeft een unieke cryptografische identiteit die wordt vastgesteld door gebruik te maken van een ondertekende certificaatketen die geworteld is bij een Microsoft certificaatautoriteit (CA). Azure kan metingen van Cerberus gebruiken om de integriteit van componenten te valideren zoals:

  • Host
  • Panelbeheercontroller (BMC)
  • Alle randapparatuur, inclusief netwerkinterfacekaart en system-on-a-chip (SoC)

Deze anker van vertrouwen helpt de firmware van het platform te verdedigen tegen:

  • Gecompromitteerde firmware-binaries die op het platform draaien
  • Malware en aanvallers die bugs in het besturingssysteem, de applicatie of de hypervisor misbruiken
  • Bepaalde soorten supply chain-aanvallen (productie, assemblage, transit)
  • Kwaadaardige insiders met administratieve rechten of toegang tot hardware

Cerberus-attestatie

Cerberus authenticeert de firmware-integriteit van servercomponenten door gebruik te maken van een Platform Firmware Manifest (PFM). PFM definieert een lijst van geautoriseerde firmwareversies en levert een platformmeting aan de Azure Host Attestation Service. De Host Attestation Service valideert de metingen en bepaalt of alleen vertrouwde hosts toegestaan worden om deel te nemen aan de Azure-vloot en de klantworkloads te hosten.

In samenwerking met de Host Attestation Service versterken en bevorderen de mogelijkheden van Cerberus een zeer veilige Azure-productie-infrastructuur.

Opmerking

Voor meer informatie, zie de informatie over Project Cerberus op GitHub.

Volgende stappen 

Voor meer informatie over wat Microsoft doet om platformintegriteit en -beveiliging te stimuleren, zie: