当前位置:首页 > 报告详情

OCP S.A.F.E. Update.pdf

上传人: 张** 编号:161451 2024-05-05 9页 930.81KB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文是对开放计算项目(OCP)安全审计和评估框架(S.A.F.E)的更新。S.A.F.E自2023年10月启动以来,通过标准化安全审查、消除多方NDA需求、将安全审查提前至开发周期早期等措施,提高了安全与数据保护标准。审查范围分为三部分:1. 启动和固件的安全;2. 设计用于隔离的架构;3. 设计以抵御物理攻击。技术咨询委员会(TAC)负责评估安全审查提供商,并管理审查区域和SRP标准。从2023年10月启动以来,SRP包括Atredis、IO Active和NCC Group,Tetrel Security于2024年3月加入。未来立法和政策,如美国的《2023年国家网络安全战略》和欧盟的《网络弹性法案》,可能将安全责任转移到软件提供商。OCP S.A.F.E.通过整合审计和提高安全透明度,为AMD等设备供应商提供了价值。最后,文章呼吁设备供应商审查安全审查领域并准备首次审查,同时鼓励安全审查提供商申请成为S.A.F.E.审查提供者。
"S.A.F.E. 安全审查有哪些范围?" "如何成为OCP S.A.F.E.安全审查提供者?" "S.A.F.E. 计划对设备供应商和审查机构意味着什么?"
客服
商务合作
小程序
服务号
折叠