Компаниите Google, AMD, NVIDIA и Microsoft в рамките на съвместния проект Caliptra разработиха отворен блок за проектиране на микросхеми (IP-блок) за интегриране в чипове средства за създаване на надеждни хардуерни компоненти (RoT, Root of Trust). Caliptra представлява отделен хардуерен блок със собствена памет, процесор и реализация на криптографски примитиви, осигуряващ верификация на процеса на зареждане, използваните фърмуери и съхраняваната в енергонезависима памет конфигурация на устройството.
Caliptra може да се използва за интегриране в различни чипове на независим хардуерен блок, осъществяващ проверка на целостта и гарантиращ използването в устройството на проверени и разрешени от производителя фърмуери. Caliptra може значително да опрости и унифицира интеграцията на вградени хардуерни механизми за криптографска верификация в CPU, GPU, SoC, ASIC, мрежови адаптери, SSD дискове и друго оборудване.
Предоставените от платформата средства за криптографска верификация на целостта и автентичността ще защитят хардуерните компоненти от внедряване на злонамерени изменения във фърмуерите и ще осигурят безопасност при зареждането и съхранението на конфигурацията, за да се предотврати компрометиране на основната система в резултат на атаки срещу хардуерните компоненти или подмена на злонамерени изменения в веригите за доставка на чиповете. В Caliptra също е предвидена възможност за проверка на автентичността на фърмуерните обновления и свързаните с платформата данни (RTU, Root of Trust for Update), за откриване на повреди на фърмуер и критични данни (RTD, Root of Trust for Detection), както и за възстановяване на повредените фърмуери и данни (RTRec, Root of Trust for Recovery).
Разработването на Caliptra се извършва в рамките на съвместния проект Open Compute, насочен към развитието на отворени спецификации на оборудване за оборудване на дата центрове. Свързаните с Caliptra спецификации се разпространяват чрез споразумението Open Web Foundation Agreement (OWFa), разработено за разпространение на отворени стандарти (подобно на лиценза за отворен код за спецификации). Прилагането на OWFa дава възможност за създаване на базата на спецификация свои продукти и производни реализации без дължими лицензионни такси и позволява на всяка организация да участва в развитието на спецификацията.
Основната реализация на IP блока е изградена на базата на открития RISC-V процесор SWeRV EL2 и е оборудвана с 384КБ RAM (128КБ DCCM, 128КБ ICCM0 и 128КБ SRAM) и 32КБ ROM. Поддържаните криптоалгоритми включват SHA256, SHA384, SHA512, ECC Secp384r1, HMAC-DRBG, HMAC SHA384, AES256-ECB, AES256-CBC и AES256-GCM.


Източник: opennet.ru
