跳至主要内容
安全功能说明
信任的硅根

硅信任根(RoT)是一种固件技术,可在服务器硬件层级增强安全防护。该技术建立信任链,验证服务器是否使用合法固件启动。Supermicro 严格遵循NIST 800-193规范实施。信任根(RoT)通过安全启动、安全更新、自动恢复及回滚防护四大功能构建可信基础。

可信平台模块(TPM)2.0

可信平台模块(TPM)技术旨在提供基于硬件的安全功能。TPM是一种专用芯片,通过加密密钥实现硬件安全防护。管理软件可利用TPM对服务器进行身份验证。

加密签名固件

Supermicro 使用私钥Supermicro 固件映像Supermicro 。这种"签名固件"可确保固件更新未被篡改或损坏。Supermicro RSA4K/SHA512Supermicro 对其BMC、BIOS和CPLD固件进行签名。

安全启动

服务器启动过程是安全性的关键环节之一。安全启动机制旨在通过阻止未经授权的软件在启动时接管控制权,确保服务器安全可靠地启动。

安全固件更新

Supermicro 加密签名的固件。所有BMC、BIOS和CPLD固件更新均通过BMC安全完成,该模块会在更新前验证签名及回滚标识符。

自动恢复

Supermicro安全恢复功能有效降低服务器停机时间。该技术能在固件启动过程中自动修复因恶意攻击、非法或不完整操作导致的损坏镜像,显著提升系统稳定性。Supermicro BIOS、CPLD及BMC恢复Supermicro 双备份镜像,大幅降低服务器变砖概率。 当现有固件出现可疑活动或异常结果时,用户可手动从备份映像启动BIOS或BMC恢复程序。

供应链安全:远程认证

基于开放行业标准的认证机制,为从主板制造到服务器生产的整个供应链提供保障。Supermicro 签名证书和安全设备身份验证,对每个组件及固件的完整性Supermicro 认证。

Supermicro 供应链保障服务可验证客户收到的Supermicro 身份与Supermicro 完全一致。IT管理员和安全团队在确认服务器由Supermicro 制造Supermicro 从Supermicro 数据Supermicro 运输过程中未发生意外Supermicro 即可放心在数据中心部署这些服务器。

运行时 BMC 保护

运行时BMC保护是一项安全功能,可持续监控威胁并提供通知服务。其核心目标在于快速监测与检测安全威胁,从而减轻潜在攻击风险。该功能会生成警报并向用户发送通知,以便其及时采取纠正措施。

系统锁定

系统锁定是一项安全功能,可阻止所有系统配置更改,包括固件更新。