韌體安全性

本文說明 Microsoft 如何保護雲端硬體生態系統和供應鏈。

保護雲端硬體生態系統

Microsoft 主動在雲端硬體生態系統內與合作夥伴合作,以透過下列方式來推動持續改善安全性:

  • 與 Azure 硬體和韌體合作夥伴 (例如元件製造商和系統整合者) 共同作業,以符合 Azure 硬體和韌體安全性需求。

  • 協助合作夥伴持續評估並改善產品安全態勢,透過使用 Microsoft 定義的需求,涵蓋以下領域:

    • 韌體安全開機
    • 韌體安全復原
    • 韌體安全更新
    • 韌體加密
    • 鎖定的硬體
    • 細粒度偵錯遙測
    • 系統對 TPM 2.0 硬體的支援,以啟用測量開機
  • 透過開發規格,參與 Open Compute Project (OCP) 安全性專案。 規格可提升生態系統中安全設計和架構的一致性和清楚性。

    注意

    Microsoft 對 OCP 安全 Project 貢獻的一個例子是硬體安全開機規範。

保護硬體和韌體供應鏈

Microsoft 要求 Azure 的雲端硬體供應商與廠商遵守供應鏈安全流程與要求。 Microsoft 也要求硬體與韌體的開發與部署流程必須遵循 Microsoft 安全開發生命週期(SDL)流程,例如:

  • 威脅模型化
  • 安全設計檢閱
  • 韌體檢閱和滲透測試
  • 安全建置和測試環境
  • 安全性弱點管理和事件回應

下一步

想了解更多關於 Microsoft 推動平台完整性與安全性的工作,請參閱: