Projekt Cerberus

Cerberus to sprzętowy fundament zaufania zgodny z normą NIST 800-193, którego nikt nie może sklonować. Cerberus został zaprojektowany, aby dodatkowo podnieść poziom bezpieczeństwa infrastruktury Azure, zapewniając silne oparcie zaufania dla integralności oprogramowania.

Umożliwienie kotwicy zaufania

Każdy układ Cerberusa posiada unikalną tożsamość kryptograficzną ustanowioną za pomocą podpisanego łańcucha certyfikatów zakorzenionego w organach certyfikacyjnych Microsoft (CA). Azure może wykorzystać pomiary uzyskane z Cerberusa do weryfikacji integralności komponentów, takich jak:

  • Host
  • Kontroler zarządzania płytą główną (BMC)
  • Wszystkie urządzenia peryferyjne, w tym karta sieciowa i system na chipie (SoC)

Ten fundament zaufania pomaga chronić oprogramowanie firmware'owe platformy przed:

  • Uszkodzone pliki układu układowego działające na platformie
  • Złośliwe oprogramowanie i atakujący wykorzystujący błędy w systemie operacyjnym, aplikacji lub hipernadzorcy
  • Niektóre rodzaje ataków na łańcuch dostaw (produkcja, montaż, transport)
  • Złośliwi insiderzy z uprawnieniami administratorskimi lub dostępem do sprzętu

Certyfikacja Cerberusa

Cerberus weryfikuje integralność oprogramowania układowego komponentów serwera przy użyciu manifestu oprogramowania układowego platformy (PFM). PFM definiuje listę autoryzowanych wersji oprogramowania firmware'owego i zapewnia pomiar platformy dla usługi Azure Host Attestation. Usługa Host Attestation Service weryfikuje pomiary i decyduje, czy pozwolić tylko zaufanym hostom dołączyć do floty Azure i hostować obciążenia klientów.

W połączeniu z usługą Host Attestation, możliwości Cerberusa wzmacniają i promują wysoce bezpieczną infrastrukturę produkcyjną Azure.

Note

Aby dowiedzieć się więcej, zobacz informacje o Project Cerberus na GitHub.

Następne kroki

Aby dowiedzieć się więcej o tym, co Microsoft robi na rzecz integralności i bezpieczeństwa platformy, zobacz: