No hay una vista previa disponible para este registro. Utilice las opciones disponibles “descargar” o “ver” para interactuar con el material
Descripción
De acuerdo con NIST SP800-155 – medición de integridad de firmware, cada componente de firmware debe garantizar que se sigan las mejores prácticas de la industria, como los informes de integridad de firmware. Para cumplir este requisito, Trusted Computing Group (TCG) definió cómo proporcionar el manifiesto de integridad de referencia (RIM) en el momento de la fabricación y también cómo recopilar la medición de integridad del firmware (FIM) en el momento del arranque del sistema.
El paquete de asistencia de firmware Intel (FSP) es un binario entregado por Intel que está integrado en el firmware del sistema del fabricante de equipos originales (OEM). Un OEM puede obtener el código fuente original, modificar el FSP y, posteriormente, crear un binario FSP específico del OEM. En algunos casos de uso, un tercero necesita verificar la procedencia del binario FSP. Esta verificación incluye las preocupaciones de la cadena de suministro sobre la autenticidad de un FSP durante los tiempos de actualización y fabricación. Como mecanismo de verificación, un servicio de atestación de terceros puede hacer una introspección sobre el componente.