恶意系统固件攻击日益增多。微软委托 Security Signals 于 2021 年 3 月发布的报告显示,超过 80% 的企业在 2019 年和 2020 年至少遭受过一次固件攻击。正如 ISG 合伙人、前 Gartner 执行副总裁 Azim Shafqat 所说:“企业分为两类——遭受过固件攻击的企业和遭受过固件攻击但自身却毫不知情的企业。” 抵御这些固件攻击并避免系统停机,需要强大的固件弹性解决方案。
AMI Tektagon™ 响应召唤
平台信任根 (PRoT) 解决方案,例如AMI Tektagon XFR,借助低功耗Lattice™ Mach-NX硬件信任根 FPGA,可以增强平台固件的弹性。然而,实现 PRoT 解决方案并非易事。此外,还要克服将不同类型的平台固件与初始化主机芯片所需的兼容性集成的难题。开发人员还可能面临跨多个芯片和平台供应商进行扩展的挑战。当需要构建跨不同开源固件的兼容性时,这些挑战会更加突出。
AMI Tektagon XFR 在 AMD 平台展示会上演示了什么?
在4月19日至20日于布拉格举行的开放计算项目区域峰会上,AMI和AMD将展示基于AMD第四代EPYC™处理器平台、运行于AMI Aptio OpenEdition UEFI开源启动固件之上的AMI Tektagon XFR。该解决方案能够检测固件入侵、抵御持续的固件入侵,并从受损固件中恢复。
在演示过程中,OCP 与会者将能够看到运行在 Lattice Mach-NX FPGA 上的 Tektagon XFR 如何使用 SPDM 和 AMI Aptio OpenEdition 启动固件执行 CPU 认证。在平台启动前的预启动阶段,Tektagon 将作为 SPDM 请求方,发出命令以从 AMD 的 SoC 启动映像中接收测量值。如果接收到的值与“已知良好测量值”不同,则启动过程将停止。启动过程将一直处于阻止状态,直到固件映像恢复并报告为良好的闪存映像为止。
请莅临 AMD A4 号展位体验演示
想观看现场演示吗?您可以在4月19日至20日举行的OCP区域峰会上,前往AMD展位(A4)观看此演示以及其他众多演示。欢迎莅临展位,与AMD和AMI的成员交流互动,展开深入探讨。
关于 AMI Tektagon
AMI Tektagon XFR 是一款集成的 PRoT 解决方案,具有成本效益高、可扩展、兼容性强且易于实施等优点。该解决方案利用低功耗 FPGA 控制器 Lattice Mach-NX 系列,为服务器主板和外围设备提供预验证且符合 PFR 标准的功能。Tektagon XFR 解决方案的功能包括镜像验证、固件认证和恢复,从而实现全面的固件恢复能力。
