关注华体会智能掌握最新行业动态与资讯
当前位置:首页 >  新闻中心 >  公司新闻

华体会,云安全联盟发布云安全行业建议,云计算数据中心的固件完整性

发布日期:2023-10-25

云平安同盟(CSA)是全球领先的组织,努力在界说尺度、认证和最好实践,以帮忙确保平安的云计较情况,日前发布了云平安行业的新立场文件峰会(CSIS)手艺工作组文件—云计较数据中间的固件完全性。在此中,要害数据中间开辟好处相干者利用平安办事器分享他们关在建立云计较根本举措措施的建议,这些办事器使客户可以或许在硬件/固件级别信赖云计较供给商的根本举措措施。

具体而言,该立场文件肯定了行业中的差距,这使得难以知足美国国度尺度与手艺研究院(NIST)对“尺度”通用办事器的要求,并供给了建立知足美国国度尺度与手艺研究院要求的办事器的方式(包罗在合用时挪用贫乏的手艺),和能够进一步提高办事器平安级此外其他要求。

“跟着进犯者的复杂水平和平易近族主义国度要挟减缓水平的不竭提高,建立新的、更平安的办事器系列相当主要。硬件/固件行业必需更好地建立具有高代码质量的固件,而且在固件级别上具有最小的缝隙可能性。我们但愿可以或许就此事和后续步履睁开会商。”云平安同盟美洲研究总监John Yeoh说。

“从组件到系统再到处理方案的每步都必需验证供给链平安性相当主要,”Yeoh继续说道,“我们认为,假如云计较供给商没必要设想和建立公用硬件,而是经由过程尺度化商品硬件,便可以知足这些要求。”

新立场文件峰会(CSIS)遴选出的硬件制造商当即存眷的差距包罗:

(1)第一指令完全性-可以或许以云计较供给商而不但仅是制造商可验证的体例确保第一条指令(第一条代码或从可变非易掉性媒体加载的数据)的完全性。

(2)外围装备的信赖链-操纵信赖的主机根和其他�����APP信赖根来建立对外围装备的信赖链(例如,用在PCIe装备或其他共生装备)的能力。

(3)主动恢复-在检测到破坏的固件(初始启动以后)时履行主动恢复到已知启动时状况的能力。

云计较平安行业峰会手艺工作组是一组云计较办事供给商(CSP)和云计较的好处相干者,其任务是成长对云计较的决定信念,为企业和云办事供给商带来普遍的好处,与行业团队合作,配合成长调和云平安的方式。该团体包罗来自顶级云办事供给商的成员,包罗1&1、IBM、云平安同盟、Microsoft、Oracle、Rackspace、Swisscom等。英特尔公司是该团体的鞭策者。

Copyright © 2019 华体会智能技术股份有限公司.粤ICP备16017609号

粤公网安备44030402003674号

友情链接: 友情链接 | 网站地图

微信关注 微信关注
微博
0755-83218588
TOP