開放計算專案處理數據中心硬體和韌體安全性
![]() |
啟動新社群領導的安全計畫,改善IT設備的安全狀態
美國加州聖荷西, 2023年10月18日 — 今天,開放電腦計畫基金會(OCP),這個非營利組織將超級雲規模的創新帶給所有人,宣佈了一個新計畫 – OCP安全評估架構與啟用(S.A.F.E.),旨在改善所有數據中心IT基礎設施中的設備信任度。預計OCP S.A.F.E.計畫將減少設備安全審計的成本開支和重複性,通過OCP社群開發的每個設備安全核查清單,並提升供應鏈中設備硬體和韌體組件的安全狀態。
S.A.F.E.計畫為OCP基金會提供的服務增加了新的維度。一切從OCP社群開發標準化的設備特定審計清單和標準起,選擇第三方設備安全審查審計人員的標準。設備審查清單和審計人員選擇標準都將公開源碼並向所有人提供。設備審計人將進行自我評估,符合資格的將被指定為OCP安全審查提供者(SRP)。設備供應商將委託一個獲得OCP認可的SRP,根據適當的OCP社群提供的清單進行設備特定的安全審查。
「OCP S.A.F.E.計畫旨在推動OCP社群和行業在安全領域的努力。OCP S.A.F.E.計畫是OCP社群領導的工作,旨在為設備韌體安全驗證帶來標準化,幫助數據中心運營商在降低成本的同時維持一致的安全狀態。」開放電腦計畫基金會新興市場副總裁史蒂夫·赫爾維(Steve Helvie)表示。
「我們與OCP合作建立了SAFE框架,促進硬體生態系統的系統性安全評估。該計畫為所有硬體消費者提供了增強的質量和安全保證水平。」Azure首席技術官馬克·魯西諾維奇(Mark Russinovich)表示。
OCP S.A.F.E.計畫旨在減少設備安全審計的成本開支和重複性,(1)為設備消費者提供安全合規保證(2)增加經過審查的設備韌體和相關更新數量,而不僅僅是設備第一次製造時,(3)通過不斷改進審查範圍、測試範圍和報告要求,提升設備硬體和韌體組件的安全狀態。
目前,Atredis Partners、IO Active和NCC Group已加入OCP安全審查提供者,參與設備供應商包括AMD和SK Hynix,以及晶片供應商英特爾。
「OCP S.A.F.E.計畫通過提供更高水平的安全保證,應該為數據中心IT設備消費者和最終雲服務提供商的用戶帶來新的信心水平。在提高安全的同時降低成本,對行業來說很令人鼓舞。這就是開放協作社群如OCP的好處之一。」IDC世界基礎設施總經理兼副總裁阿希什·納德卡尼(Ashish Nadkarni)表示。
關於開放電腦計畫基金會
開放電腦計畫(OCP)是一個協作社群,成員包括超級數據中心運營商、電信商、機房提供商和企業IT用戶,與產品和解決方案供應商生態系統合作,開發可從雲端到邊緣部署的開放創新。OCP基金會負責培養和服務OCP社群,滿足市場需求並塑造未來,將超級雲規模的創新帶給所有人。通過解決開放規範、設計和新興市場計畫中的市場障礙,展示OCP認證的IT設備和數據中心設施最佳實踐滿足市場需求。塑造未來包括在人工智能與機器學習、光學、先進冷卻技術、可組態記憶體和半導體等重大技術變革領域投資戰略計畫和項目,為IT生態系統做好準備。OCP社群開發的開放創新力求通過影響、效率、規模和可持續性的視角帶來好處。了解更多信息請訪問www.opencompute.org。
媒體聯繫人
Dirk Van Slyke
開放電腦計畫基金會
副總裁兼首席營銷官
dirkv@opencompute.org
手機:+1 303-999-7398
(中部時區/CST/美國德克薩斯州休斯頓)