Atlas 900 A3 SuperPoD超节点安全规格概述
产品概述与安全威胁
Atlas 900 A3 SuperPoD超节点是面向行业智算中心、大企业及华为云的高性能、高能效液冷训练集群设备,支持超节点架构,通过2层网络互连实现CPU和NPU的无收敛全互连。该设备面临的主要安全威胁包括外部入侵者和内部非法者利用系统漏洞或缺陷获取控制权,从事非法操作。
安全架构与攻击威胁
Atlas 900 A3 SuperPoD超节点基于自研鲲鹏CPU、昇腾NPU和iBMC芯片,构建从芯片、硬件、固件到系统的多层次安全能力。主要安全威胁分为数据资产、硬件资产和软件资产三大类,包括芯片安全、系统安全和应用安全等问题。
管理软件安全设计
iBMC作为带外管理软件,提供CLI、SNMP、Web、IPMI、Redfish等管理接口,并具备以下安全特性:
- 账号安全:支持密码复杂度检查、禁用历史密码、密码有效期、密码最短使用期、账号防暴力破解、账号手动锁定、在线用户注销等功能。
- 认证管理:支持本地认证和LDAP认证,提供“用户名+密码”认证、SSH公钥认证、USB Key证书的双因素认证以及重要操作的二次认证。
- 授权管理:用户分为管理员、操作员、普通用户和自定义用户等权限组,支持灵活配置权限。
- 证书管理:支持查看证书信息、生成CSR文件、导入签名证书和自定义证书,并提供证书有效期校验、证书合法性校验和对接CA系统等功能。
- 会话管理:会话标识使用安全随机数生成,禁止同一用户同时建立多个会话,支持超时终止和手动终止两种方式。
- 安全协议:外部接入访问默认使用SFTP、SSH、HTTPS、SNMPv3、RMCP+等安全协议,不安全协议HTTP、SNMP v1/v2c、RMCP(IPMILAN)默认关闭。
- 数据保护:对密码、密钥等敏感数据进行加密保护,支持升级包的加密和签名保护,并对关键数据文件进行备份和校验。
- 安全配置:支持基于时间段、IP、MAC的访问控制策略,以及系统锁定功能。
- 密钥管理:采用分层管理、安全隔离的设计思路,支持多层次密钥架构,每个密钥只用于一种用途。
- 系统加固:系统最小化安装,对linux shell命令行进行封装加固,并对系统中SSH、Apache等服务端进行安全配置加固。
- 日志审计:支持日志审计,记录SEL日志、操作日志、运行日志、安全日志,并支持syslog远程转储。
- DICE:支持提供DICE挑战接口,接收挑战请求,返回DICE证书链,基于DICE引擎生成固件可信启动证书链。
- 安全启动:支持基于硬件可信根的安全启动,对uboot、BMC、BIOS进行数字签名校验,并支持PFR机制。
- 不安全版本吊销:支持对指定不安全版本进行吊销,避免误升风险版本。
BIOS软件安全设计
BIOS支持菜单配置功能,支持Admin密码或User密码登录Setup,具备以下安全特性:
- 账号安全:支持密码复杂度检查、禁用历史密码、密码有效期、密码加密存储、弱密码字典、First login模式和Admin和User密码登录权限控制等功能。
- 认证管理:用户进入BIOS配置界面需要密码认证,使用PBKDF2算法。
- 日志审计:支持日志记录上报,便于iBMC进行日志审计。
- 安全启动:支持安全启动,结合BSBC和eFuse实现硬件级的安全启动校验。
NPU设备软件安全设计
NPU设备软件安全设计主要包括以下方面:
- 芯片安全:提供JTAG端口保护、UART端口保护、USB端口保护、安全启动、固件签名升级和安全存储等机制。
- 系统安全:采用基于开源Linux操作系统上自研的操作系统,保证系统本身安全及安全策略配置。
- 应用安全:采用国际标准或业界通用的安全算法,支持安全存储区、容器隔离、安全通信和最小授权等机制。
- 安全面:系统提供管理面、业务面、参数面和控制面,其中管理面和业务面不提供对外网络接口。
数据安全与业务安全
- 数据安全:默认未使能AI模型保护,但昇腾已支持离线场景下的AI模型保护方案。
- 业务安全:用户基于应用场景的判断,决定业务安全防护策略与防护范围,华为提供容器安全指导,以及基础的容器管理与调度能力。支持最小授权和镜像完整性保护。