Atlas_900_A3_SuperPoD_超节点_安全技术白皮书_31页_1mb
报告摘要
Atlas 900 A3 SuperPoD 超节点安全技术总结
核心内容
Atlas 900 A3 SuperPoD 超节点是面向行业智算中心、大企业及华为云的高性能、高能效液冷训练集群解决方案,旨在提供安全、可靠的AI计算平台。本文档重点描述了该产品在硬件、固件和软件层面的安全设计与实现,包括认证、授权、数据保护、系统加固、日志审计等多个方面。
主要观点
- 安全架构:Atlas 900 A3 SuperPoD 超节点提供基于可信根的安全启动机制,结合硬件、固件和软件的多重安全防护,构建了全面的安全体系。
- 安全威胁:主要面临来自内部和外部的攻击风险,包括非法认证、数据泄露、侧信道攻击、木马攻击、固件篡改等,威胁分为业务系统和管理系统两类。
- 安全设计:涵盖账号安全、认证管理、授权管理、证书管理、会话管理、安全协议、数据保护、安全配置、密钥管理、系统加固、日志审计、DICE、安全启动、不安全版本吊销、BIOS安全设计、NPU设备安全设计等。
关键信息
2.3 管理软件安全设计
- 账号安全:
- 支持最多16个用户,提供密码复杂度检查、禁用历史密码、密码有效期、密码最短使用期、账号防暴力破解、在线用户注销等功能。
- 支持紧急登录用户,用于特殊情况下的登录。
- 认证管理:
- 支持本地认证和LDAP认证,同时支持SSH公钥认证、USB Key证书的双因素认证和重要操作的二次认证。
- 二次认证用于防止用户登录后被非法操作。
- 授权管理:
- 用户划分为管理员、操作员、普通用户和自定义用户组,支持灵活的权限分配。
- 系统支持最多4个自定义权限组,实现最小权限原则。
- 证书管理:
- 支持X.509格式证书,提供证书生成、导入、吊销检查等功能。
- 提供三种证书替换方式:iBMC生成、用户自定义、对接CA服务器自动更新。
- 会话管理:
- 支持CLI、Web、SFTP等接口的会话超时断连机制。
- 可手动终止会话,防止非法访问。
- 安全协议:
- 默认使用SFTP、SSH、HTTPS、SNMPv3、RMCP+等安全协议,不安全协议如HTTP、SNMPv1/v2c默认关闭。
- 支持多种加密算法如AES、RSA、ECC、DSA等。
- 数据保护:
- 对敏感数据如密码、密钥等进行加密存储和传输,防止信息泄露。
- 支持日志审计功能,记录用户操作、时间、IP等信息,并支持远程syslog存储。
- 密钥管理:
- 采用分层管理,支持多层次密钥架构,确保密钥安全。
- 密钥加密使用PBKDF2算法,支持手动更新和销毁。
- 系统加固:
- 系统最小化安装,删除不必要的组件和命令。
- 对SSH、Apache等服务进行安全配置加固,关闭不安全端口和协议。
- 日志审计:
- 支持实时日志保存和远程日志转储,防止日志丢失。
- 非授权用户无法查看和下载日志文件。
- DICE:
- 支持DICE挑战接口,用于固件可信启动和完整性校验。
- 安全启动:
- 基于硬件可信根,对boot、BMC、BIOS等进行数字签名校验,防止固件被篡改。
- 支持PFR机制,确保BIOS升级的安全性。
- 不安全版本吊销:
- 通过唯一标识符识别不安全版本,升级前进行拦截,防止误升风险版本。
2.4 BIOS 软件安全设计
- 账号安全:
- 支持Admin和User密码登录,提供密码复杂度检查、禁用历史密码、密码有效期、防暴力破解等机制。
- 强制首次登录设置符合要求的密码,防止使用默认密码。
- 认证管理:
- 使用PBKDF2算法对密码进行加密存储,提升密码安全性。
- 日志审计:
- BIOS支持日志记录,包括菜单操作类和安全类日志,便于iBMC进行审计。
- 安全启动:
- BIOS支持安全启动,通过片上ROM和eFuse机制实现硬件级安全校验。
2.5 NPU 设备软件安全设计
- 芯片安全:
- 提供调试接口保护,如JTAG、UART、USB端口的熔断和闭锁机制。
- 支持固件签名升级,确保升级包合法性和完整性。
- 提供安全存储区,用于存储关键参数,防止篡改。
- 系统安全:
- 操作系统基于开源Linux进行安全加固,关闭不必要的端口和服务。
- 提供系统镜像签名认证,确保系统完整性。
- 应用安全:
- 采用容器隔离机制,确保应用运行环境安全。
- 使用安全算法、安全通信和最小授权策略,防止数据泄露和非法访问。
- 支持TLS加密通信,确保跨主机组件和主机间通信的安全性。
- 使用apparmor和seccomp进行容器权限控制,实现最小授权原则。
2.6 数据安全
- 模型保护:
- 默认未使能AI模型保护,但支持离线场景下的模型保护方案,建议客户启用。
2.7 业务安全
- 最小授权:
- 客户业务运行在普通用户权限下,防止非法访问。
- 镜像完整性:
- 推荐使用Docker Content Trust(DCT)方案,确保镜像未被篡改。
结论
Atlas 900 A3 SuperPoD 超节点通过多层安全机制,包括可信启动、安全认证、权限控制、数据加密、日志审计、密钥管理、系统加固等,全面保障服务器平台的安全性。其安全能力覆盖从芯片、固件到操作系统和应用层,确保AI计算平台在复杂环境下的可靠运行。随着技术发展和应用场景变化,华为将持续完善和优化其安全解决方案,以满足不断增长的安全需求。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载