伺服器大廠HPE在十月初宣布,將推出4款可搭配AMD第六代EPYC處理器的新機型,並預告第13代ProLiant系列伺服器平臺即將登場。值得注意的是,這次HPE把安全性強化擺在最顯眼的位置,號稱帶來業界首創的三項新功能,要從韌體到資料加密層層把關。
這批新機型搭配的是AMD在七月底發表的第六代EPYC處理器(代號Venice),首批產品預計十一月上市。包括戴爾、華碩、技嘉、微星、超微等廠商先前已陸續發表對應機型,HPE則在十月初加入戰局。其中一款型號DL525 Gen13預計在十一月率先推出,也順勢揭開第13代ProLiant系列的序幕。
HPE公布的第一項安全特色,是後量子密碼學的防護範圍進一步擴大。搭載新的嵌入式管理處理器iLO 8之後,抗量子的保護不再只停留在韌體簽章層面,而是延伸到系統元件之間的關鍵通訊與互動過程,希望降低關鍵工作負載因漏洞受損的風險。
回顧上一代產品,搭配iLO 7的ProLiant Gen12已具備抗量子韌體簽章功能,採用美國國家標準暨技術研究院認可的LMS簽章方案。到了Gen13,iLO 8改用符合FIPS 204標準的ML-DSA數位簽章簽署韌體,並新增符合FIPS 203標準的ML-KEM金鑰封裝機制來支援金鑰建立,這兩項標準都是在2024年正式定案。
透過這樣的配置,Gen13可以同時支援抗量子演算法與傳統密碼演算法混合使用,並提供專用的CNSA 2.0模式,以及支援抗量子的信任平臺模組。抗量子的防護範圍也涵蓋到TLS、SSH和SPDM等通訊機制,等於把安全防線往系統深處再推一層。
第二項特色是針對重大操作行為導入「多人授權」機制。iLO 8的Multi-Party Authorization功能鎖定金鑰建立與資料安全抹除這類高衝擊操作,要求依組織政策,必須由兩名或多名授權人員共同核准才能執行。
這項設計的核心理念是雙重控制與職責分離。即使其中一名管理員疏忽或帳號遭到入侵,也無法單獨完成金鑰配置或抹除系統資料,有效降低單一人員操作錯誤、憑證濫用或非法變更組態帶來的風險。這類作法在儲存系統已有前例,HPE等於把同樣的概念帶進伺服器領域。
第三項特色是「從首次開機就自動加密」。搭載iLO 8的Gen13伺服器號稱是業界首款自動執行自我加密硬碟功能的產品,iLO 8會自動配置並管理保護資料的安全金鑰,不需要搭配外部金鑰管理器,也不用額外設定或手動啟用。
HPE表示,這代表加密不再是使用者必須刻意記住、動手開啟的選項,而是伺服器開機那一刻就內建啟動的特性,靜態儲存的資料從一開始就受到保護。
整體來看,Gen13的三項賣點都圍繞「縱深防禦」:從抗量子演算法的前瞻布局,到需要兩人核准的操作流程,再到開機即加密的預設保護,層層疊加。在量子運算與內部威脅日益受關注的當下,伺服器廠商的競爭焦點正從效能數字轉向安全架構。
隨著AMD新一代處理器十一月上市,各家的配套機型也將陸續到位。HPE尚未公布Gen13全系列的完整上市時程,DL525 Gen13將是第一波,其餘機型與定價細節值得持續關注。