2023.10.04

硬体安全 - 可信安全启动

分享:

硬体平台变得越来越复杂,作为副作用,韧体被赋予了更多的功能,并且能够控制更多的事物。因此,维护板上韧体的完整性以确保系统中数据的安全至关重要。AEWIN 利用了来自需要防篡改和韧体恢復的专业领域的经验。

 

什么是硬体信任根?
硬体信任根 (HRoT) 是一种内建于计算设备硬体中的安全功能。它是所有计算系统安全操作的基础。它包含用于加密功能的金钥,并启用安全启动过程。这些金钥用于验证设备的韧体和软体的真实性,并保护设备免受未经授权的访问。

 

受信任的安全启动的优势
受信任的安全启动 (TSB) 是一项安全功能,利用 HRoT 在设备的韧体加载之前验证其真实性。这有助于保护设备免受恶意软体和其他可能在启动过程中注入韧体的威胁。

TSB 提供多项优势,包括:

  • 改善的安全性:TSB 有助于保护设备免受恶意软体和其他可能在启动过程中注入固件的威胁。
  • 减少未经授权访问的风险:TSB 通过确保仅加载受信任的固件和软件来帮助减少对设备的未经授权访问风险。
  • 改善性能和可靠性:TSB 可以帮助防止对设备固件的未经授权更改,这可能导致性能问题和系统崩溃,因此提高计算设备的性能和可靠性。它还可以帮助企业遵守各种安全法规和标准。

 

AEWIN 可信安全启动家族
AEWIN推出OT004/OT006系列受信任安全启动模组,以增强韧体的抗篡改和数据损坏的能力。这是AEWIN推动我们的网络和边缘计算系统的硬体系统信任根的一部分。我们利用了在需要抗篡改和韧体加固的专业领域中的经验。

Hardware-Security2-02-2048x988

OT004/OT006 模组是我们设计的根信任安全系统中的第一个链,旨在提高韧体的韧性。它们是自包含模组,配备有 AEWIN 可信安全启动韧体的 FPGA,并与系统的其余部分隔离,以减少可能的攻击面。板载逻辑识别并验证系统内部的韧体数位签名。如果发现异常,则可以提供自动韧体恢復或暂停启动序列并警告系统管理员。预设行为是可编程的,并且可以在模组设置期间由管理员进行调整。

为了防止篡改,存储在板上的金色映像被锁定以防止更改。在不更新模组的情况下,任何固件更新或未经授权的更改将被覆盖,并恢復到先前已知的良好状态。存在几层安全性和算法,以防止攻击者对模组进行暴力攻击以破坏系统。同样,该模组通过几层安全性来保护自己免受攻击和未经授权的更新。

OT004A、OT004B 和 OT004C 是为 BMC 板载系统、Intel 和 AMD 系统设计的,提供从 BIOS 开始的信任根功能。OT006 支援正在整合到我们的许多产品中,通过保护数据不被损坏和篡改,提供 BMC 韧体和 BIOS 的韧性。

 

结论
对于在启动过程中用于执行硬体初始化的韧体进行物理操控的攻击,可能会使许多被视为行业标准的常见安全启动功能失效。通过实施用于签署关键启动实体的可信安全启动硬体信任根(HRoT),AEWIN OT004/OT006 模组成为确保整体系统完整性的第一道防线。如果您对将韧体安全集成到您的下一个 AEWIN 系统有任何问题或意见,请告诉我们。我们友好的销售团队可以帮助您确保您的下一个 AEWIN 平台的安全。

Hardware-Security2-03-2048x930

 

相关讯息

Rack-Scale AI Infrastructure: Maximizing Performance, Efficiency, and Scalability for the AI Era
2026.06.30

Rack-Scale AI Infrastructure: Maximizing Performance, Efficiency, and Scalability for the AI Era

Driven by the explosion of Gen AI, Agentic AI, and the massive datasets behind them, computing infrastructure is evolving from standalone servers to rack-scale architectures. Modern AI workloads require a tightly integrated combination of computing, networking, storage, and cooling solutions to deliver maximum performance and efficiency. Future-Ready AI Infrastructure has become the foundation for the AI Era.

Enhancing Network Resilience with AEWIN Gen4 LAN Bypass
2026.06.30

Enhancing Network Resilience with AEWIN Gen4 LAN Bypass

Traditional LAN bypass focuses on keeping traffic flowing when a system goes down, but modern deployments require greater flexibility to balance availability and security. AEWIN Gen4 LAN bypass builds on the Gen3 foundation by introducing enhanced traffic control mechanisms to enable network behavior to better align with real-world operational demands.

Optimizing Thermal Design for High-Performance Network Appliances and Servers
2026.06.30

Optimizing Thermal Design for High-Performance Network Appliances and Servers

As modern data centers and network infrastructures continue to scale, the demand for higher computing performance is rapidly increasing. This trend drives CPU power consumption to new levels, especially with the latest server-grade processors. As a result, optimized thermal management has become a critical design factor that directly impacts system stability and performance. High-performance network appliances and servers require advanced cooling solutions to sustain performance under heavy workloads.

咨询车

您的咨询车共计 0 件产品

产品比较

您的比较共计 0 件产品

订阅电子报

数字验证

请由小到大,依序点击数字

我们使用 cookies 以确保我们的网站正常运作,个性化内容和广告,提供社交媒体功能并分析流量。我们还会与社交媒体、广告和分析合作伙伴分享您使用我们网站的信息。

管理Cookies

隱私權偏好設定中心

我们使用 cookies 以确保我们的网站正常运作,个性化内容和广告,提供社交媒体功能并分析流量。我们还会与社交媒体、广告和分析合作伙伴分享您使用我们网站的信息。

管理同意設定

必要的Cookie

一律啟用

这些 cookies 是网站运作所必需的,您无法在系统上关闭它们。

这些 Cookie 通常仅在您执行某个动作(即服务请求)时设置,例如设置隐私偏好、登录或填写表单。

您可以设置浏览器以阻止或提示您这些Cookie,但这可能会导致某些网站功能无法正常运作。

行銷的Cookie

行销 Cookie 用于追踪访客在我们网站上的旅程。其目的是显示对个别用户相关或吸引人的广告,因此对出版商或第三方广告商来说更为重要。

目标定位 Cookies
这些 Cookies 是由广告合作伙伴通过我们的网站设置的。这些公司可能会使用 Cookies 来建立您的兴趣档案,并在其他网站上向您展示相关的广告。它们只需要识别您的浏览器和设备即可运作。如果您不允许这些 Cookies,您将无法在不同的网站上体验到定向广告。

社交媒体 Cookies
这些 Cookie 是由我们添加到网站的一系列社交媒体服务设置的,以便让您与朋友和网络分享我们的内容。它们可以追踪您在其他网站上的浏览器并建立您的兴趣档案。这可能会影响您在访问其他网站时查看的内容和消息。如果您不允许这些 Cookie,您可能无法使用或查看这些分享工具。