在当今互联互通的世界中,平台安全比以往任何时候都更加重要。由于敏感信息在网上共享和存储,因此采取一切可能的措施来保护这些信息至关重要。平台安全韧性的关键方面之一是系统或平台抵御和从中断或故障中恢复的能力。就网络安全而言,这意味着平台能够预防、检测和恢复可能损害平台完整性的网络攻击或其他恶意活动。
为确保平台的韧性,实施符合 NIST 标准的硬件信任根(HRoT) 解决方案至关重要。美国国家标准与技术研究院(NIST) 特别出版物 800-193《平台固件韧性 (PFR)》概述了一系列保护平台固件的指南,旨在防止固件被篡改并确保供应链安全。该出版物提供了一个框架,用于保护、检测和恢复固件,从而确保平台的韧性。
平台弹性技术安全指南概述于第 4 节“平台设备固件安全指南”。这些指南分为三类:必须支持、建议支持和可以支持,从而清晰阐明每项指南所需的支持级别。
平台弹性技术指南
-
第 4.1 节,信任根源:为固件和平台创建安全基础的要求。这些准则对于保护、检测和恢复固件以及确保其完整性至关重要。
-
第 4.2 节,保护:保护平台中所有安全关键固件(而不仅仅是 BIOS)的要求。这包括管理控制器、服务处理器、存储设备、网络控制器和图形处理单元中的固件。
-
第 4.3 节,检测:在执行之前检测对设备固件和关键数据的未经授权的更改的要求。
-
第 4.4 节,恢复:如果检测到未经授权的更改或损坏,如何修复固件和数据的要求。
受保护:当所有关键设备均符合第 4.1 节和第 4.2 节中的保护准则时,平台被视为受保护,但它可能没有能力完全恢复设备的固件和/或关键数据。
可恢复:当所有关键设备都能按照第 4.1 节和第 4.3 节的指导原则检测到损坏,并且能够按照第 4.1 节和第 4.4 节的指导原则从损坏中恢复时,该平台被认为是可恢复的。
弹性:当所有关键设备均符合 NIST SP800-193 第 4 节中概述的所有准则时,该平台被认为是弹性的。它试图防止可能扰乱平台正常运行的攻击,并具有检测和从恶意或意外问题中恢复的机制。
为了更好地理解这些要求,您可以将鼠标悬停在下方交互式图形上并点击:
[sc name=”nist”][/sc]
采取行动
对于您的平台而言,韧性至关重要,不容妥协。缺乏韧性,您将面临潜在的运营灾难、财务困境、网络攻击增加、声誉受损以及合规难题。通过实施符合 NIST 标准的硬件信任根 (HRoT),并遵循 NIST SP800-193 中概述的固件保护、检测和恢复指南及要求,您可以将您的平台打造成为坚不可摧的韧性堡垒。
资源:
