Open Compute Project 解决数据中心硬件及固件安全性问题

发布时间:2023-10-19  

推出新的社区主导安全计划,改善 IT 设备的安全姿态

加利福尼亚圣荷西2023年10月18日 -- 今天,为人们带来超大规模创新的非营利性组织 Open Compute Project Foundation (OCP) 宣布了一个新项目"OCP 安全评估框架和启用 (S.A.F.E.)",旨在提高所有数据中心 IT 基础设施中设备的可信度。OCP S.A.F.E. 项目预计将通过 OCP 社区为每台设备开发安全检查清单,减少设备安全审计的间接成本及冗余,并提高整个供应链中设备硬件和固件组件的安全姿态。

S.A.F.E. 项目为 OCP Foundation 提供的服务增加了新维度。该项目始于 OCP 社区制定标准化的特定设备审核清单及选择第三方设备安全审核员。设备审核清单及审核员的选择标准都将开放源代码,供所有人使用。设备审核员将进行自我评估,合格者将被指定为 OCP 安全审核供应商 (SRP)。设备供应商将委托 OCP 认可的 SRP 根据 OCP 社区提供的适当审核清单,进行设备特定安全审查。

"OCP S.A.F.E. 项目旨在推动整个 OCP 社区和行业在安全方面做出更多努力。OCP S.A.F.E. 项目由 OCP 社区引领,旨在实现设备固件安全验证的标准化,以帮助数据中心运营商保持一致的安全姿态,并通过消除重复工作降低成本,这些工作可由其他细分市场复制。有安全作为基础,OCP 才有可能实现其核心原则 - 高效性、开放性、规模化、影响力和可持续性。"Open Compute Project Foundation 新兴市场副总裁 Steve Helvie 表示。

"为在数据中心 IT 设备上运行的固件发布和固件补丁的出处、代码质量和软件供应链创建标准化方法,从审查流程民主化到简化工作,都能为更广泛的社区带来益处。Google 很高兴成为 OCP S.A.F.E. 项目的创始成员之一,我们将与社区一起,实现提高行业安全保障的共同目标。"Google Cloud 首席信息安全官 Phil Venables 说道。

独立第三方审核带来重大挑战。该等审查结果往往只提供给特定客户群,从而限制了其市场影响力。此外,该等审查通常是由设备消费者在购买时委托进行的,设备审查只进行一次,固件升级和补丁带来的后续安全问题不会被发现。OCP 促使所有数据中心运营商采用标准化方法,以便能有效且高效地解决这些问题。

"我们与 OCP 合作建立 SAFE,这是一个推动对整个硬件生态系统进行系统安全评估的框架。这一举措为所有硬件消费者提供了更高水平的质量和安全保证。"Azure 首席技术官 Mark Russinovich 表示。

OCP S.A.F.E. 项目旨在减少设备安全审核的间接成本和冗余,(1) 为设备消费者提供安全一致性保证,(2) 增加固件和相关更新接受持续审核的设备数量,而不是仅在设备首次制造时接受一次审核。(3) 通过反复完善审查领域、测试范围和报告要求,提高设备硬件和固件组件的安全姿态。

该项目获得了第三方审核员、设备和芯片供应商的大力支持。目前,Atredis Partners、IO Active 和 NCC Group 已注册成为 OCP 安全审核供应商,设备供应商 AMD 和 SK Hynix 以及芯片供应商英特尔也参与进来。

"OCP S.A.F.E. 项目能够提供更高水平的安全保证,为数据中心 IT 设备消费者以及云提供商所提供服务的最终用户带来新的市场信心。该项目在提高安全性的同时还能提高效率,令整个行业耳目一新。这只是能证明在 OCP 这样的社区内开展开放式合作可让所有人受益的示例。"IDC 集团副总裁兼全球基础设施部总经理 Ashish Nadkarni 说道。

关于 Open Compute Project Foundation

Open Compute Project (OCP) 是一个由超大规模数据中心运营商、电信、主机代管提供商和企业 IT 用户组成的协作社区,与产品和解决方案供应商生态系统合作,共同开发可从云端部署到边缘的开放式创新技术。OCP Foundation 负责促进 OCP 社区发展及为其提供服务 ,以满足市场需求及塑造未来,将超大规模的创新带给每个人。为满足市场需求,OCP 通过开放式规格、设计和新兴市场计划,展示了 OCP 认可的 IT 设备和数据中心设施的最佳实践,从而解决了具有挑战性的市场难题。塑造未来包括投资于战略举措和项目,使 IT 生态系统为重大技术变革做好准备,如人工智能和 ML、光学、先进冷却技术、可组合存储器和硅。OCP 社区开发的开放式创新努力造福所有人,并从影响、效率、规模和可持续性的角度进行优化。浏览 www.opencompute.org 了解更多信息。

稿源:美通社

文章来源于:电子创新网    原文链接
本站所有转载文章系出于传递更多信息之目的,且明确注明来源,不希望被转载的媒体或个人可与我们联系,我们将立即进行删除处理。

我们与500+贴片厂合作,完美满足客户的定制需求。为品牌提供定制化的推广方案、专属产品特色页,多渠道推广,SEM/SEO精准营销以及与公众号的联合推广...详细>>

利用葫芦芯平台的卓越技术服务和新产品推广能力,原厂代理能轻松打入消费物联网(IOT)、信息与通信(ICT)、汽车及新能源汽车、工业自动化及工业物联网、装备及功率电子...详细>>

充分利用其强大的电子元器件采购流量,创新性地为这些物料提供了一个全新的窗口。我们的高效数字营销技术,不仅可以助你轻松识别与连接到需求方,更能够极大地提高“闲置物料”的处理能力,通过葫芦芯平台...详细>>

我们的目标很明确:构建一个全方位的半导体产业生态系统。成为一家全球领先的半导体互联网生态公司。目前,我们已成功打造了智能汽车、智能家居、大健康医疗、机器人和材料等五大生态领域。更为重要的是...详细>>

我们深知加工与定制类服务商的价值和重要性,因此,我们倾力为您提供最顶尖的营销资源。在我们的平台上,您可以直接接触到100万的研发工程师和采购工程师,以及10万的活跃客户群体...详细>>

凭借我们强大的专业流量和尖端的互联网数字营销技术,我们承诺为原厂提供免费的产品资料推广服务。无论是最新的资讯、技术动态还是创新产品,都可以通过我们的平台迅速传达给目标客户...详细>>

我们不止于将线索转化为潜在客户。葫芦芯平台致力于形成业务闭环,从引流、宣传到最终销售,全程跟进,确保每一个potential lead都得到妥善处理,从而大幅提高转化率。不仅如此...详细>>