HPE ProLiant DL525 Gen13 伺服器首度亮相:搭載 iLO 8 處理器打造後量子安全防線

BlueSky

AI 摘要

  • HPE 預告推出搭載 AMD 新處理器的第 13 代伺服器平臺。
  • 新一代 iLO 8 管理晶片導入符合最新 FIPS 標準的後量子加密防護。
  • 系統新增雙人審核重大操作及首次開機自動硬碟加密機制。

伺服器運算架構迎來全新變革,HPE 宣布推出全新世代 HPE ProLiant DL525 Gen13 伺服器,預計於 11 月正式上市,並順勢揭開第 13 代 ProLiant 系列伺服器產品的序幕。新機型可搭配 AMD 代號為 Venice 的第六代 EPYC 9006 SP7 系列處理器,並搭載最新嵌入式管理處理器 iLO 8,主打超越韌體層級的後量子密碼學(PQC)防禦、高權限操作多人授權及首次開機自動資料加密三大核心資安特色。

深度防禦:iLO 8 延伸後量子密碼學防護

針對未來量子運算帶來的破解威脅,HPE ProLiant DL525 Gen13 藉由內建的 iLO 8 管理處理器,將後量子密碼學(PQC)保護機制進一步擴展至系統元件間的關鍵通訊與互動流程。相較於前代 iLO 7 採用 LMS 簽章方案,iLO 8 改採 2024 年正式定案的 FIPS 204(ML-DSA)數位簽章演算法來簽署韌體,並加入符合 FIPS 203(ML-KEM)標準的金鑰封裝機制。

這項升級讓伺服器支援傳統與抗量子密碼演算法的混合運作模式,具備專屬 CNSA 2.0 模式與支援 PQC 的信任平臺模組(TPM),更將抗量子加密防護範疇延伸至 TLS、SSH 以及 SPDM 等關鍵連線通訊協定。

防範單點漏洞:重大操作導入多人授權機制

為防止單一管理憑證外洩或人為操作失誤,iLO 8 導入了多人授權機制(Multi-Party Authorization,MPA)。針對如金鑰建立(Key Provisioning)或資料安全抹除(Secure Erase)等具重大影響力的系統操作,企業可設置雙人核准(Two-Person Approval)流程。這項機制落實了職責分離與雙重控制原則,確保即使單一管理員帳號遭駭,攻擊者也無法單方面清除系統或竄改關鍵組態。

內建自我加密:首次開機即啟動靜態資料防護

HPE ProLiant DL525 Gen13 為業界首款具備自動執行自我加密硬碟(auto-SED)功能的伺服器。iLO 8 能在伺服器首次開機時自動配置並管理資料防護金鑰,無需額外安裝外部金鑰管理工具或經過手動複雜設定,即可在首次開機(Encryption from first boot)當下即刻保護靜態儲存資料,避免機敏資料未加密而面臨外洩風險。

HPE ProLiant 世代資安技術規格比較

比較項目HPE ProLiant DL525 Gen13 (iLO 8)HPE ProLiant Gen12 (iLO 7)
處理器支援AMD EPYC 9006 SP7 系列前代伺服器處理器平台
數位簽章標準FIPS 204 (ML-DSA)LMS (Leighton-Micali Signature)
金鑰封裝機制FIPS 203 (ML-KEM)嵌入式安全隔離區加密金鑰儲存
通訊防護範圍延伸至 TLS、SSH、SPDM 關鍵互動韌體簽章與安全啟動驗證
操作審核機制多人授權機制 (MPA / 雙人核准)傳統單一管理權限架構
靜態資料加密首次開機自動啟用 (auto-SED)需額外手動設定或外接金鑰管理

Reference Link : ithome.com.tw

Related Articles

Stay Connected

0FansLike
0FollowersFollow
22,800SubscribersSubscribe
spot_img

Latest Articles