Cerberus 是一個符合 NIST 800-193 標準的硬體信任根,擁有無人能複製的身份。 Cerberus 的設計目的是進一步提升 Azure 基礎設施的安全態勢,提供強而有力的韌體完整性信任基礎。
實現信任錨點
每顆 Cerberus 晶片都有獨特的密碼學身份,透過根植於 Microsoft 憑證授權中心(CA)的簽署憑證鏈建立。 Azure 可利用 Cerberus 取得的測量數據來驗證元件的完整性,例如:
- Host
- 基板管理控制器 (BMC)
- 所有周邊設備,包括網路介面卡與 系統單晶片 (SoC)
這個信任錨點有助於保護平台韌體免受以下威脅:
- 在平台上運行的韌體二進位檔被入侵
- 惡意軟體與攻擊者利用作業系統、應用程式或虛擬機監控程式的漏洞
- 某些類型的供應鏈攻擊(製造、組裝、運輸)
- 惡意內部人員擁有管理權限或硬體存取權
Cerberus 驗證證明
Cerberus 透過平台韌體清單(PFM)來驗證伺服器元件的韌體完整性。 PFM 定義了授權韌體版本清單,並為 Azure 主機認證服務提供平台測量。 主機認證服務會驗證這些測量結果,並決定是否只允許受信任的主機加入 Azure 團隊並主機客戶工作負載。
結合主機認證服務,Cerberus 的功能提升並推動高度安全的 Azure 生產基礎設施。
Note
欲了解更多,請參閱 GitHub 上的 Project Cerberus 資訊。
下一步
想了解更多 Microsoft 如何推動平台完整性與安全性,請參閱: