На Hot Chips 2025 компания Microsoft представила свою новую разработку — ASIC-схему Integrated HSM для серверов облачной платформы Azure, призванный обеспечить максимальную безопасность пользователей на фоне всплеска киберпреступности.
Подробнее о Azure Integrated HSM
ASIC-чипы Integrated HSM будут интегрироваться в архитектуру безопасности Secure by Design каждого сервера Azure, обеспечивая локальную защиту криптографических ключей и выполнение шифрования без необходимости передачи данных в централизованные кластеры, что сокращает задержки и повышает отказоустойчивость. В Microsoft отметили, что данное решение стало компромиссом — вместо масштабирования на уровне центров обработки данных пришлось адаптировать технологию HSM под отдельные серверы, но результатом стал оптимальный баланс между производительностью, эффективностью и надежностью. Эффективность новой системы защиты подтверждается строгим соответствием стандарту FIPS 140-3 уровня 3, который включает дополнительные спецификации для проверки на основе идентификатора и устойчивости к физическому вмешательству.
Архитектура Secure by Design, представленная в рамках инициативы Secure Future Initiative, также включает Azure Boost, который изолирует службы управления от клиентских рабочих нагрузок, и модуль Datacenter Secure Control Module с микроконтроллером Hydra BMC, создающий аппаратный корень доверия. В многопользовательских средах защита усиливается за счет конфиденциальных вычислений с использованием доверенных сред выполнения. Дополняет систему чип Caliptra 2.0, разработанный совместно с AMD, Google и Nvidia, который усиливает безопасность на аппаратном уровне и использует алгоритмы постквантовой криптографии.
Как устроена архитектура безопасности Secure by Design. Источник: Microsoft.
Выводы
По данным Microsoft, инфраструктура Azure насчитывает более 70 регионов присутствия и 400 центров обработки данных, поддерживается 275 000 миль оптоволоконных каналов и 190 сетевыми узлами. В то же время, годовой мировой ущерб от цифровой преступности достигает $10,2 триллионов, что сравнимо с объемом экономики третьей страны мира по величине ВВП, а с учетом повсеместного использования платформ Azure, весомая доля атак приходится именно на инфраструктуру Microsoft. Именно поэтому Microsoft активно внедряет новые технологии обеспечения защиты пользователей, такие как чипы Azure Integrated HSM, а также расширяет штат инженеров по кибербезопасности, число которых уже перевалило за 34 000.
Сейчас тут ничего нет. Ваш комментарий может стать первым.
Получите скидку 3 000 рублей или бесплатную доставку за подписку на новости*!
* — скидка предоставляется при покупке от 30 000 рублей, в ином случае предусмотрена бесплатная доставка.
Мы получили ваш отзыв!
Он появится на сайте после модерации.
Мы получили ваш отзыв!
Он появится на сайте после модерации.
Продолжная использовать наш сайт, вы даете согласие на использование файлов Cookie, пользовательских данных (IP-адрес, вид операционной системы, тип браузера, сведения о местоположении, источник, откуда пришел на сайт пользователь, с какого сайта или по какой рекламе, какие страницы
открывает и на какие страницы нажимает пользователь) в целях функционирования сайта, проведения статистических исследований и обзоров. Если вы не хотите, чтобы ваши данные обрабатывались, покиньте сайт.