Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Cerberus to sprzętowy fundament zaufania zgodny z normą NIST 800-193, którego nikt nie może sklonować. Cerberus został zaprojektowany, aby dodatkowo podnieść poziom bezpieczeństwa infrastruktury Azure, zapewniając silne oparcie zaufania dla integralności oprogramowania.
Umożliwienie kotwicy zaufania
Każdy układ Cerberusa posiada unikalną tożsamość kryptograficzną ustanowioną za pomocą podpisanego łańcucha certyfikatów zakorzenionego w organach certyfikacyjnych Microsoft (CA). Azure może wykorzystać pomiary uzyskane z Cerberusa do weryfikacji integralności komponentów, takich jak:
- Host
- Kontroler zarządzania płytą główną (BMC)
- Wszystkie urządzenia peryferyjne, w tym karta sieciowa i system na chipie (SoC)
Ten fundament zaufania pomaga chronić oprogramowanie firmware'owe platformy przed:
- Uszkodzone pliki układu układowego działające na platformie
- Złośliwe oprogramowanie i atakujący wykorzystujący błędy w systemie operacyjnym, aplikacji lub hipernadzorcy
- Niektóre rodzaje ataków na łańcuch dostaw (produkcja, montaż, transport)
- Złośliwi insiderzy z uprawnieniami administratorskimi lub dostępem do sprzętu
Certyfikacja Cerberusa
Cerberus weryfikuje integralność oprogramowania układowego komponentów serwera przy użyciu manifestu oprogramowania układowego platformy (PFM). PFM definiuje listę autoryzowanych wersji oprogramowania firmware'owego i zapewnia pomiar platformy dla usługi Azure Host Attestation. Usługa Host Attestation Service weryfikuje pomiary i decyduje, czy pozwolić tylko zaufanym hostom dołączyć do floty Azure i hostować obciążenia klientów.
W połączeniu z usługą Host Attestation, możliwości Cerberusa wzmacniają i promują wysoce bezpieczną infrastrukturę produkcyjną Azure.
Note
Aby dowiedzieć się więcej, zobacz informacje o Project Cerberus na GitHub.
Następne kroki
Aby dowiedzieć się więcej o tym, co Microsoft robi na rzecz integralności i bezpieczeństwa platformy, zobacz: