精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:數據中心行業動態 → 正文

云安全聯盟發布有關云數據中心中固件完整性的建議

責任編輯:zsheng |來源:企業網D1Net  2018-07-17 17:39:30 本文摘自:機房360

云安全聯盟(CSA)是全球領先的組織,致力于定義標準、認證和最佳實踐,以幫助確保安全的云計算環境,日前發布了云安全行業的新立場文件峰會(CSIS)技術工作組文件—云計算數據中心的固件完整性。在其中,關鍵數據中心開發利益相關者使用安全服務器分享他們關于構建云計算基礎設施的建議,這些服務器使客戶能夠在硬件/固件級別信任云計算提供商的基礎設施。

具體而言,該立場文件確定了行業中的差距,這使得難以滿足美國國家標準與技術研究院(NIST)對“標準”通用服務器的要求,并提供了構建滿足美國國家標準與技術研究院要求的服務器的方法(包括在適用時調用缺少的技術),以及可以進一步提高服務器安全級別的其他要求。

“隨著攻擊者的復雜程度和民族主義國家威脅緩解程度的不斷提高,構建新的、更安全的服務器系列至關重要。硬件/固件行業必須更好地構建具有高代碼質量的固件,并且在固件級別上具有最小的漏洞可能性。我們希望能夠就此事及后續行動展開討論。”云安全聯盟美洲研究總監John Yeoh說。

“從組件到系統再到解決方案的每一步都必須驗證供應鏈安全性至關重要,”Yeoh繼續說道,“我們認為,如果云計算供應商不必設計和構建專用硬件,而是通過標準化商品硬件,就可以滿足這些要求。”

新立場文件峰會(CSIS)挑選出的硬件制造商立即關注的差距包括:

(1)第一指令完整性-能夠以云計算提供商而不僅僅是制造商可驗證的方式確保第一條指令(第一條代碼或從可變非易失性媒體加載的數據)的完整性。

(2)外圍設備的信任鏈-利用信任的主機根和其他信任根來創建對外圍設備的信任鏈(例如,用于PCIe設備或其他共生設備)的能力。

(3)自動恢復-在檢測到損壞的固件(初始啟動之后)時執行自動恢復到已知啟動時狀態的能力。

云計算安全行業峰會技術工作組是一組云計算服務提供商(CSP)和云計算的利益相關者,其使命是發展對云計算的信心,為企業和云服務提供商帶來廣泛的利益,與行業團隊合作,共同發展協調云安全的方法。該集團包括來自頂級云服務提供商的成員,包括1&1、IBM、云安全聯盟、Microsoft、Oracle、Rackspace、Swisscom等。英特爾公司是該集團的推動者。

關鍵字:云數據中心云安全聯盟

本文摘自:機房360

x 云安全聯盟發布有關云數據中心中固件完整性的建議 掃一掃
分享本文到朋友圈
當前位置:數據中心行業動態 → 正文

云安全聯盟發布有關云數據中心中固件完整性的建議

責任編輯:zsheng |來源:企業網D1Net  2018-07-17 17:39:30 本文摘自:機房360

云安全聯盟(CSA)是全球領先的組織,致力于定義標準、認證和最佳實踐,以幫助確保安全的云計算環境,日前發布了云安全行業的新立場文件峰會(CSIS)技術工作組文件—云計算數據中心的固件完整性。在其中,關鍵數據中心開發利益相關者使用安全服務器分享他們關于構建云計算基礎設施的建議,這些服務器使客戶能夠在硬件/固件級別信任云計算提供商的基礎設施。

具體而言,該立場文件確定了行業中的差距,這使得難以滿足美國國家標準與技術研究院(NIST)對“標準”通用服務器的要求,并提供了構建滿足美國國家標準與技術研究院要求的服務器的方法(包括在適用時調用缺少的技術),以及可以進一步提高服務器安全級別的其他要求。

“隨著攻擊者的復雜程度和民族主義國家威脅緩解程度的不斷提高,構建新的、更安全的服務器系列至關重要。硬件/固件行業必須更好地構建具有高代碼質量的固件,并且在固件級別上具有最小的漏洞可能性。我們希望能夠就此事及后續行動展開討論。”云安全聯盟美洲研究總監John Yeoh說。

“從組件到系統再到解決方案的每一步都必須驗證供應鏈安全性至關重要,”Yeoh繼續說道,“我們認為,如果云計算供應商不必設計和構建專用硬件,而是通過標準化商品硬件,就可以滿足這些要求。”

新立場文件峰會(CSIS)挑選出的硬件制造商立即關注的差距包括:

(1)第一指令完整性-能夠以云計算提供商而不僅僅是制造商可驗證的方式確保第一條指令(第一條代碼或從可變非易失性媒體加載的數據)的完整性。

(2)外圍設備的信任鏈-利用信任的主機根和其他信任根來創建對外圍設備的信任鏈(例如,用于PCIe設備或其他共生設備)的能力。

(3)自動恢復-在檢測到損壞的固件(初始啟動之后)時執行自動恢復到已知啟動時狀態的能力。

云計算安全行業峰會技術工作組是一組云計算服務提供商(CSP)和云計算的利益相關者,其使命是發展對云計算的信心,為企業和云服務提供商帶來廣泛的利益,與行業團隊合作,共同發展協調云安全的方法。該集團包括來自頂級云服務提供商的成員,包括1&1、IBM、云安全聯盟、Microsoft、Oracle、Rackspace、Swisscom等。英特爾公司是該集團的推動者。

關鍵字:云數據中心云安全聯盟

本文摘自:機房360

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 长垣县| 东山县| 潢川县| 即墨市| 武清区| 准格尔旗| 辽宁省| 法库县| 乌审旗| 乌兰县| 鹰潭市| 富川| 湛江市| 合川市| 界首市| 新龙县| 根河市| 东台市| 封丘县| 南溪县| 安塞县| 吉林市| 孟州市| 登封市| 伊川县| 友谊县| 岢岚县| 关岭| 临洮县| 八宿县| 宜阳县| 苍梧县| 长宁区| 柘城县| 邢台市| 确山县| 涟源市| 湛江市| 庆城县| 富宁县| 河源市|