在当今的数字世界中,数据为王。通过应用数据分析来为新产品或服务提供信息,组织可以获得显著的竞争优势。此外,在5G和物联网等技术的加持下,设备可以比以往更轻松地连接到互联网来共享数据。
这引发了新数据的爆发狂潮。研究分析公司Statista预计,到2025年,全球创造的数据将达到180ZB(泽字节)。这些数据中捕获到的丰富信息(信用卡号、社保号、专有IP)使其成为对黑客有吸引力的目标,随着数据中心收集和存储的数据量的增长,针对它们的网络攻击的创新性和复杂性也日益提高。ckKesmc
中央处理单元(CPU)、图形处理单元(GPU)存储设备和网络卡中的固件是特别诱人的目标,因为作为电子系统的基本元素,如果它们遭到破坏,会更加难以检测。长期以来,保护这些设备中的数据免遭窃取至关重要。事实上,在最大的数据中心,这些设备现在往往会受到良好的保护。ckKesmc
为了寻找其他潜在的漏洞,恶意黑客在试图攻击数据中心时,越来越多地以服务器组件为目标。对于服务器中的许多常见半导体组件(例如,控制引导顺序、风扇控制和电池管理的嵌入式控制器),其固件可能会遭到破坏或被虚假固件替换,从而导致黑客可以未经授权地访问服务器上的数据或干扰正常的服务器操作。ckKesmc
固件攻击的隐匿性非常强,因为服务器组件固件在服务器的操作系统运行和任何反恶意软件功能生效之前加载。这也会使固件攻击难以被发现,即使被发现,也很难消除。ckKesmc
然而,许多公司对于固件安全的重视并不够。在由Microsoft委托对IT和安全决策者进行的一项调查中,受访者认为固件漏洞几乎与软件或硬件漏洞一样具有破坏性,但用于保护固件的安全预算不到三分之一。ckKesmc
ckKesmc
企业必须认真对待数据中心的固件安全,否则会自食其果。为此,在考虑固件安全时,IT和安全团队应关注三个因素。ckKesmc
服务器的主板、工作负载加速器和购买后安装的附加板是由不同的供应商设计并在全球范围内制造的。这些设备的供应链容易受攻击,非法固件或硬件可以在生产和测试的各个阶段安装到电路板上,等待毫无戒心的客户在服务器中安装已遭到破坏的设备。IT团队必须确保其添加到服务器的任何硬件都可以验证新硬件是否按规范运行。ckKesmc
数据盗窃并非遭到破坏的固件造成的惟一问题;IP盗窃也可能影响组件制造商的盈利能力和声誉。如前文所述,半导体通常在一个国家/地区制造,在另一个国家/地区封装,最后在第三个国家/地区集成到系统中。ckKesmc
由于供应链中的接触点如此之多,缺乏道德的承包商可以轻松复制供应商的固件,将其安装在未经授权的芯片上,然后在灰色市场上销售假冒的部件。这不仅会影响原始供应商的利润,如果假冒设备的性能低下,还可能损害他们的声誉。ckKesmc
加密是一种防止未经授权访问数据的成熟方法,但新的加密威胁正在引起网络安全领域的关注。如果应用得当,量子计算甚至可以破解最复杂的加密技术。ckKesmc
如今,大多数企业都在使用128位和256位加密;对于使用传统计算技术的最坚定攻击者而言,这样的措施已足以保护数据。但是,量子计算能够以呈指数级增长的速度处理数据,对于使用传统计算方法可能需要数十年才能破解的加密算法,量子计算可能只需要几天就能破解。ckKesmc
值得庆幸的是,2018年,美国国家标准及技术研究所(NIST)发布了平台固件弹性的SP 800-193指南。据NIST称,这些指南提供了“保护平台免受未经授权(固件)更改、检测发生的未经授权更改,并快速安全地从攻击中恢复的安全机制。包括原始设备制造商(OEM)和组件/设备供应商在内的实施者可以使用这些指南在平台内构建更强大的安全机制。系统管理员、安全专业人员和用户可以使用这份文档来指导未来系统的采购策略和优先事项。”ckKesmc
NIST SP 800-193标准推广使用“硬件信任根”或HRoT,以确保在启动过程中,加载到服务器组件中的固件在激活之前验证为合法。当服务器启动时,HRoT组件是第一个上电的组件,它包含了验证其自身固件和在HRoT激活后上电的任何组件的固件所需的加密元件。通过在服务器的嵌入式控制器中添加HRoT功能,企业不但可以在整个启动过程中保护服务器,甚至还可以在操作系统和反恶意软件加载并运行之前保护服务器。ckKesmc
NIST也在鼓励企业采用更先进的加密算法。2016年,NIST在最优秀的密码学家之间举办了一场比赛,以开发能够抵御基于量子计算的攻击的算法。比赛于去年结束,NIST宣布了四种将包含在其即将推出的后量子加密标准化项目中的新加密算法。ckKesmc
网络安全就像是一场军备竞赛,一方是致力于保护计算机系统的守护者,另一方是打算破坏这些系统的攻击者(包括犯罪分子和国家支持的黑客)。双方都在不停地抵抗对方的进攻。固件已经成为这场持久斗争的最新战场,那些忽视在威胁评估和安全计划中包含固件的企业将自担风险。ckKesmc
编者注:作者Kyle Gaede是Microchip Technology数据中心事业部的主管经理。ckKesmc
微信扫一扫,一键转发
关注“国际电子商情” 微信公众号
2024年,全球硅晶圆市场经历了出货量和销售额的双重下滑。不过,复苏迹象已在2024年下半年显现,预计这一趋势将在2025年持续……
国际电子商情8日讯 韩国正加速布局下一代显示技术,计划投资180亿韩元推动MicroLED等技术研发,以巩固其全球市场地位。
国际电子商情26日讯 作为应对全球市场变化、优化运营效率和削减成本的一部分,Integrated Micro-Electronics Inc. (IMI) 近日表示将关闭位于中国的一家制造工厂……
与前几届的情形类似,智能汽车依旧是2025年国际消费电子产品展览会(CES 2025)上最吸引人们关注的领域之一。宝马、本田、丰田、小鹏、极氪、长城等整车制造巨头,与英伟达、高通、英特尔、恩智浦、德州仪器等汽车芯片领军者同台共舞,在智能驾驶、智能座舱、人工智能、汽车雷达等多个前沿领域共同勾勒智能汽车领域“前所未有的蓬勃生机”,为未来出行描绘着无限可能的崭新画卷。
国际电子商情27日讯 小米公司近日传出正加速其在人工智能(AI)领域的布局,计划搭建GPU万卡集群以推动AI大模型的研发和应用。
国际电子商情23日讯 美国国际贸易委员会(ITC)近日根据《美国1930年关税法》第337节的规定,启动了一项针对特定无源光网络设备的337调查。涉案的4家中国企业产品被指控侵犯了Optimum Communications Services的专利权……
国际电子商情19日讯 美国政府近期加强了对中国科技企业在美业务的限制。
国际电子商情18日讯 美国拜登政府计划进一步封禁中国电信在美业务。上周,美国商务部对中国电信运营商发出了初步调查结果的通知,理由是这些公司在美业务“可能对美国的网络安全构成风险”。
美国当地时间12月11日,美国众议院以281票赞成、140票反对的票数通过了8950亿美元的国防政策法案,授权为美国国防部提供2025财年的资金。
国际电子商情14日讯 芬兰电信设备制造商诺基亚近日在科技和电信领域迈出重要一步,通过收购Rapid包括全球最大的API中心在内的技术资产,以寻求振兴其5G和4G网络业务。
知名苹果分析师郭明錤周四透露,为了减少对博通Wi-Fi芯片的依赖,苹果可能会明年下半年推出的新品(例如iPhone 17等)上采用自研Wi-Fi 7芯片……
国际电子商情22日讯 近日,美国商务部已经与美国光纤网络供应商Infinera签署了一份非约束性的初步备忘录,后者预计将获得高达9300万美元的直接资助。
美通社消息,3月14日,“2025英飞凌消费、计算与通讯创新大会”(ICIC2025)在深圳举行。本届大会汇聚600多位业界精
近日,湖南省工信厅发布了《2025年湖南电子信息制造业重点项目名单》,涵盖先进计算、音视频、新一代半导体、人
3月15日,质鼎集团公众号消息,惠科东莞平板显示集群电子商务项目二期正式开工。
富士康、台积电、广达、华硕、联发科、友达光电等中国台湾20家电子企业2024年第四季度和全年财报汇总。
近年来,LED显示屏市场持续演进。回顾2024年,行业呈现出哪些发展态势?展望2025年及未来,市场又将面临哪些机遇与
近日,索尼正式发布新一代RGBLED背光技术系统,可实现4000尼特峰值亮度。索尼计划该系统将于2025年开始量产,并将
AI芯片是半导体最大的增长点,先进封装则是制造AI芯片的关键技术。此前英伟达H100成本约3000美元,而用先进封装
截止2024年底,17家欧美固态电池企业融资总额已突破42亿美元。
曾几何时,中国半导体几乎不断有大基金投资、大项目上马,以及美国制裁的新闻。长期处于聚光灯下,中国半导体成为
Dynabook在退出十年后宣布重返美国消费市场。
Canalys最新数据显示,受到消费需求激增8%的推动,2024年第四季度中国大陆的PC市场开始复苏,同比增长2%。
根据TrendForce集邦咨询最新调查,2024年第四季由于Apple(苹果)手机生产进入高峰,以及中国部分地方提供消费补贴
德州仪器近日推出了全球超小型 MCU,进一步扩展了品类齐全的 Arm® Cortex®-M0+ MSPM0 MCU 产品组合。
创新是企业持续发展最大的价值。
“闪迪(Sandisk)又回来了!”在3月12日的存储年度盛会CFMS MemoryS 2025上,闪迪公司全球产品副总裁Eric Spa
摩尔斯微电子推出合规的Wi-Fi HaLow片上系统(Soc),开启欧洲连接技术新纪元。超低功耗、远距离连接功能现已为
CFMS | MemoryS 2025已圆满落幕,期间包括三星电子、长江存储、铠侠、美光、闪迪、高通、Arm、慧荣科技、S
Hyperlux™ ID iToF 系列将深度测量距离提升至最远 30 米,提高工业环境中的生产效率和安全性
26TB大容量CMR HDD助力WD Red Pro与G-DRIVE/G-RAID系列专业级产品矩阵,赋能数据存储拓展与生产力跃升
全新一代MCU可以满足各种区域控制架构和电气化系统需求,助力汽车制造商向软件定义汽车(SDV)过渡。
将出色的高
聚洵半导体科技(上海)有限公司(Gainsil Semiconductor Technology)于2016年成立于上海张江科学城,是一家全球
领域新成果领域新成果4月必逛电子展!AI、人形机器人、低空飞行、汽车、新能源、半导体六大热门新赛道,来NEPCO
后量子加密技术帮助保护数字基础设施免受量子计算机在将来带来的潜在威胁。
英飞凌坚信低碳化和数字化是未来十年的关键驱动力,半导体在应对能源挑战和推动数字化转型中扮演着重要角色。
点击查看更多
北京科能广告有限公司深圳分公司 版权所有
分享到微信
分享到微博
分享到QQ空间
推荐使用浏览器内置分享
分享至朋友圈