Se presenta Caliptra, un bloque de IP abierto para la creación de chips confiables

Las empresas Google, AMD, NVIDIA y Microsoft, en el marco del proyecto conjunto Caliptra, han desarrollado un bloque de diseño de circuitos integrados (bloque de IP) para integrar en chips herramientas que permitan la creación de componentes de hardware confiables (RoT, Root of Trust). Caliptra es un bloque de hardware independiente con su propia memoria, procesador e implementación de primitivas criptográficas, garantizando la verificación del proceso de arranque, del firmware utilizado y de la configuración del dispositivo almacenada en memoria no volátil.

Caliptra puede ser utilizado para integrar en diferentes chips un bloque de hardware independiente que realiza la verificación de integridad y garantiza el uso en el dispositivo de firmware aprobados y autorizados por el fabricante. Caliptra puede simplificar y unificar significativamente la integración de mecanismos de verificación criptográfica en CPU, GPU, SoC, ASIC, adaptadores de red, unidades SSD y otros equipos.

Las herramientas de verificación criptográfica de integridad y autenticidad proporcionadas por la plataforma permitirán proteger los componentes de hardware de la inserción de cambios maliciosos en el firmware y asegurar el proceso de arranque y almacenamiento de la configuración, evitando la compromisión del sistema principal debido a ataques a componentes de hardware o la inserción de cambios maliciosos en las cadenas de suministro de chips. En Caliptra también se contempla la posibilidad de verificar la autenticidad de las actualizaciones de firmware y de los datos asociados a la plataforma (RTU, Root of Trust for Update), detectar daños en el firmware y datos críticos (RTD, Root of Trust for Detection), y recuperar firmware y datos dañados (RTRec, Root of Trust for Recovery).

El desarrollo de Caliptra se lleva a cabo en el marco de un proyecto conjunto de Open Compute, que tiene como objetivo el desarrollo de especificaciones abiertas de hardware para equipar centros de datos. Las especificaciones relacionadas con Caliptra se distribuyen bajo el acuerdo Open Web Foundation Agreement (OWFa), diseñado para la difusión de estándares abiertos (similar a una licencia de código abierto para especificaciones). El uso de OWFa permite crear productos y realizaciones derivadas basadas en la especificación sin el pago de regalías y permite que cualquier organización participe en el desarrollo de la especificación.

La implementación básica del bloque IP se basa en el procesador RISC-V abierto SWeRV EL2 y está equipada con 384KB de RAM (128KB DCCM, 128KB ICCM0 y 128KB SRAM) y 32KB de ROM. Entre los algoritmos criptográficos soportados se incluyen SHA256, SHA384, SHA512, ECC Secp384r1, HMAC-DRBG, HMAC SHA384, AES256-ECB, AES256-CBC y AES256-GCM.

Se presenta Caliptra, un bloque de IP abierto para la creación de chips confiables
Se presenta Caliptra, un bloque de IP abierto para la creación de chips confiables


Fuente: opennet.ru
Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster