La seguridad de los productos Intel y la confianza de nuestros clientes es una prioridad. Este documento proporciona orientación del producto para los clientes interesados en mejorar la resistencia del firmware de plataforma, tal como se describe en la Publicación especial del NIST 800-193 Platform Firmware Resiliency Guidelines, a la que más adelante en este documento se hace referencia como NIST SP800-193.
En este documento se examinan las capacidades de resistencia de varios productos LAN Ethernet Intel®, así como las guías de prácticas de diseño más conocidas para diseñadores de sistemas que utilizan productos de Ethernet Intel® con el fin de mejorar la resiliencia general del firmware de la plataforma frente a modificaciones accidentales o maliciosas del firmware del dispositivo. Dado que los productos Ethernet Intel® son solo un ingrediente de una solución de sistema, esta guía está destinada a complementar una arquitectura integral de resiliencia de firmware a nivel de sistema.
La publicación NIST SP800-193 se lanzó en marzo de 2018. Ethernet Intel® productos lanzados antes de 2018 requieren asistencia adicional de diseño de circuitos, placas o sistemas externos para implementar un diseño compatible con NIST SP800-193. En este documento se describen varias estrategias que se pueden utilizar para proporcionar soluciones de seguridad para estos dispositivos anteriores.
Dado que ninguna solución de resiliencia de firmware aborda todas las necesidades y requisitos de los clientes, este documento proporciona una guía de diseño relevante a nivel de componente Ethernet Intel®, además de destacar las características relevantes existentes de manejabilidad del sistema y, por último, la consideración de diseño aplicable a nivel de diseño de placa. Se recomienda a los diseñadores e integradores de sistemas que revisen y decidan qué recomendación se ajusta mejor a su combinación específica de uso del producto y consideraciones de seguridad, complejidad del diseño y facilidad de uso.
Resistencia de firmware con productos Ethernet Intel® Nota de aplicación