2023.10.04

硬體安全 - 可信安全啟動

分享:

硬體平台變得越來越複雜,作為副作用,韌體被賦予了更多的功能,並且能夠控制更多的事物。因此,維護板上韌體的完整性以確保系統中數據的安全至關重要。AEWIN 利用了來自需要防篡改和韌體恢復的專業領域的經驗。

 

什麼是硬體信任根?
硬體信任根 (HRoT) 是一種內建於計算設備硬體中的安全功能。它是所有計算系統安全操作的基礎。它包含用於加密功能的金鑰,並啟用安全啟動過程。這些金鑰用於驗證設備的韌體和軟體的真實性,並保護設備免受未經授權的訪問。

 

受信任的安全啟動的優勢
受信任的安全啟動 (TSB) 是一項安全功能,利用 HRoT 在設備的韌體加載之前驗證其真實性。這有助於保護設備免受惡意軟體和其他可能在啟動過程中注入韌體的威脅。

TSB 提供多項優勢,包括:

  • 改善的安全性:TSB 有助於保護設備免受惡意軟體和其他可能在啟動過程中注入固件的威脅。
  • 減少未經授權訪問的風險:TSB 通過確保僅加載受信任的固件和軟件來幫助減少對設備的未經授權訪問風險。
  • 改善性能和可靠性:TSB 可以幫助防止對設備固件的未經授權更改,這可能導致性能問題和系統崩潰,因此提高計算設備的性能和可靠性。它還可以幫助企業遵守各種安全法規和標準。

 

AEWIN 可信安全啟動家族
AEWIN推出OT004/OT006系列受信任安全啟動模組,以增強韌體的抗篡改和數據損壞的能力。這是AEWIN推動我們的網絡和邊緣計算系統的硬體系統信任根的一部分。我們利用了在需要抗篡改和韌體加固的專業領域中的經驗。

Hardware-Security2-02-2048x988

OT004/OT006 模組是我們設計的根信任安全系統中的第一個鏈,旨在提高韌體的韌性。它們是自包含模組,配備有 AEWIN 可信安全啟動韌體的 FPGA,並與系統的其餘部分隔離,以減少可能的攻擊面。板載邏輯識別並驗證系統內部的韌體數位簽名。如果發現異常,則可以提供自動韌體恢復或暫停啟動序列並警告系統管理員。預設行為是可編程的,並且可以在模組設置期間由管理員進行調整。

為了防止篡改,存儲在板上的金色映像被鎖定以防止更改。在不更新模組的情況下,任何固件更新或未經授權的更改將被覆蓋,並恢復到先前已知的良好狀態。存在幾層安全性和算法,以防止攻擊者對模組進行暴力攻擊以破壞系統。同樣,該模組通過幾層安全性來保護自己免受攻擊和未經授權的更新。

OT004A、OT004B 和 OT004C 是為 BMC 板載系統、Intel 和 AMD 系統設計的,提供從 BIOS 開始的信任根功能。OT006 支援正在整合到我們的許多產品中,通過保護數據不被損壞和篡改,提供 BMC 韌體和 BIOS 的韌性。

 

結論
對於在啟動過程中用於執行硬體初始化的韌體進行物理操控的攻擊,可能會使許多被視為行業標準的常見安全啟動功能失效。通過實施用於簽署關鍵啟動實體的可信安全啟動硬體信任根(HRoT),AEWIN OT004/OT006 模組成為確保整體系統完整性的第一道防線。如果您對將韌體安全集成到您的下一個 AEWIN 系統有任何問題或意見,請告訴我們。我們友好的銷售團隊可以幫助您確保您的下一個 AEWIN 平台的安全。

Hardware-Security2-03-2048x930

 

相關訊息

面向Neocloud時代的機櫃級AI基礎架構設計
2026.09.24

面向Neocloud時代的機櫃級AI基礎架構設計

生成式AI與Agentic AI應用持續發展,加上日益加劇的AI訓練與推論工作負載,對運算吞吐量、記憶體、網路與儲存能力提出前所未有的要求。因此,AI基礎架構已無法再以獨立伺服器為核心進行設計。隨著專業化 Neocloud服務供應商興起,產業進一步朝向機櫃級架構發展,將運算、網路與散熱管理整合於同一架構中,以實現高效率且具高度適應性的AI運算能力。

打造可擴展的AI與雲原生應用基礎架構
2026.09.09

打造可擴展的AI與雲原生應用基礎架構

隨著AI應用與雲原生應用持續重塑企業IT環境,基礎架構必須能夠支援日益多元且動態的工作負載。從虛擬化、分散式服務到資料密集型應用,現代資料中心需要在運算、記憶體、儲存與I/O效能之間取得平衡。隨著工作負載需求持續演進,基礎架構也必須具備更高的擴充能力與效率。

高密度 AI 基礎架構:以先進散熱技術提升運算效能與擴展能力
2026.09.02

高密度 AI 基礎架構:以先進散熱技術提升運算效能與擴展能力

As AI workloads demand greater processing power, data centers must achieve higher compute density and superior thermal efficiency while minimizing space and energy footprints. Integrating high-power CPUs and GPUs into compact server platforms makes advanced thermal management a critical factor in sustaining performance and optimizing infrastructure efficiency.

洽詢車

你的洽詢車總計 0 件產品

產品比較

你的比較總計 0 件產品

訂閱電子報

數字驗證

請由小到大,依序點擊數字

我們使用 cookies 以確保我們的網站正常運作,個性化內容和廣告,提供社交媒體功能並分析流量。我們還會與社交媒體、廣告和分析合作夥伴分享您使用我們網站的信息。

管理Cookies

隱私權偏好設定中心

我們使用 cookies 以確保我們的網站正常運作,個性化內容和廣告,提供社交媒體功能並分析流量。我們還會與社交媒體、廣告和分析合作夥伴分享您使用我們網站的信息。

管理同意設定

必要的Cookie

一律啟用

這些 cookies 是網站運作所必需的,您無法在系統上關閉它們。

這些 Cookie 通常僅在您執行某個動作(即服務請求)時設置,例如設置隱私偏好、登錄或填寫表單。

您可以設置瀏覽器以阻止或提示您這些Cookie,但這可能會導致某些網站功能無法正常運作。