Die Sicherheit der Intel Produkte und das Vertrauen unserer Kunden haben oberste Priorität. Dieses Dokument bietet Produktanleitungen für Kunden, die an einer verbesserten Resilienz von Plattform-Firmware interessiert sind, wie sie in der NIST-Sonderveröffentlichung 800-193 Platform Firmware Resiliency Guidelines beschrieben ist, auf die später in diesem Dokument als NIST SP800-193 bezeichnet wird.
Dieses Dokument behandelt die Resilienzfähigkeiten mehrerer Intel® Ethernet LAN-Produkte sowie die bekanntesten Design-Praktiken für Systemdesigner, die Intel® Ethernet Produkte verwenden, um die Widerstandsfähigkeit der Plattform-Firmware gegen versehentliche oder böswillige Änderungen der Geräte-Firmware zu verbessern. Da Intel® Ethernet Produkte nur eine Komponente einer Systemlösung sind, soll dieser Leitfaden eine umfassende Firmware-Resilience-Architektur auf Systemebene ergänzen.
Die Publikation NIST SP800-193 wurde im März 2018 veröffentlicht. Intel® Ethernet Produkte, die vor 2018 auf den Markt kamen, benötigen zusätzliche Unterstützung für externe Schaltkreise, Platinen oder Systemdesigns, um ein NIST SP800-193-konformes Design zu implementieren. In diesem Dokument werden mehrere Strategien beschrieben, die verwendet werden können, um Sicherheitslösungen für diese früheren Geräte bereitzustellen.
Da keine einheitliche Firmware-Resilience-Lösung alle Kundenbedürfnisse und -anforderungen erfüllt, enthält dieses Dokument Designanleitungen, die auf der Ebene der Intel® Ethernet-Komponenten relevant sind, sowie Hervorhebung bestehender relevanter Systemverwaltungsfunktionen und schließlich Designüberlegungen, die auf der Board-Layout-Ebene anwendbar sind. Systemdesigner und Systemintegratoren werden aufgefordert, zu prüfen und zu entscheiden, welche Empfehlung am besten zu ihrer spezifischen Kombination aus Produktnutzungs- und Sicherheitsüberlegungen, Designkomplexität und Benutzerfreundlichkeit passt.
Anwendungshinweis zur Firmware-Resilienz mit Intel® Ethernet Produkten