Esitleme Caliptra, avatud IP-moodulit usaldusvÀÀrsete kiipide loomiseks

Google, AMD, NVIDIA ja Microsoft arendavad koostööprojekti Caliptra raames avatud mikroskeemide disainiblokki (IP-blokk), et integreerida usaldusvÀÀrsete riistvarakomponentide (RoT, Root of Trust) loomise tööriistadesse. Caliptra on eraldi riistvarablokk oma mĂ€lu, protsessori ja krĂŒptograafiliste primitivi rakendusega, mis tagab laadimisprotsessi, kasutatavate pĂŒsivara ja energia sĂ”ltumatus mĂ€lus salvestatud seadme konfigureerimise kontrollimise.

Caliptra saab kasutada erinevate sĂ”ltumatute riistvarablokkide kiipidesse integreerimiseks, mis teostavad integriteedi kontrollimist ja tagavad seadmes tootja poolt kontrollitud ja volitatud pĂŒsivara kasutamise. Caliptra vĂ”ib oluliselt lihtsustada ja ĂŒhtlustada krĂŒptograafilise autentimise mehhanismide integreerimist CPUdesse, GPUdesse, SoCidesse, ASICdesse, vĂ”rgukaartidesse, SSD-diskidesse ja muusse seadmesse.

Platvormi pakutavad krĂŒptograafilise autentimise ja tĂ”elisuse kontrollimise tööriistad aitavad kaitsta riistvarakomponente pahatahtlike muudatuste sissetungi eest pĂŒsivara ning tagada laadimisprotsessi ja konfiguratsiooni salvestamise turvalisuse, et vĂ€ltida sĂŒsteemi pĂ”hielementide kompromiteerimist rĂŒnnakute tĂ”ttu riistvarakomponentidele vĂ”i pahatahtlike muudatuste sisestamist kiipide tarnimise ahelatesse. Caliptras on ka vĂ”imalus pĂŒsivara ja seotud platvormi andmete (RTU, Root of Trust for Update) autentsuse kontrollimiseks, pĂŒsivara ja kriitiliste andmete kahjustuste (RTD, Root of Trust for Detection) tuvastamiseks, kahjustatud pĂŒsivara ja andmete taastamiseks (RTRec, Root of Trust for Recovery).

Caliptra vÀljatöötamine toimub avatud arvutite projekti koostööpindadel, mille eesmÀrk on avatud riistvarastandardite arendamine andmekeskuste varustamiseks. Caliptraga seotud spetsifikatsioonid levitatakse Open Web Foundation Agreement (OWFa) alusel, mis on loodud avatud standardite levitamiseks (sarnaneb avatud allikate litsentsiga spetsifikatsioonide jaoks). OWFa kasutamine vÔimaldab luua spetsifikatsioonide alusel oma tooteid ja derivatiivteoste, ilma et tuleks maksta litsentsitasusid, ning annab igasugustele organisatsioonidele vÔimaluse osaleda spetsifikatsioonide arendamisel.

Baasiline IP-bloki rakendamine pĂ”hineb avatud RISC-V protsessoril SWeRV EL2 ja on varustatud 384 KB RAM-iga (128 KB DCCM, 128 KB ICCM0 ja 128 KB SRAM) ning 32 KB ROM-iga. Toetatud krĂŒptoalgoritmide hulka kuuluvad SHA256, SHA384, SHA512, ECC Secp384r1, HMAC-DRBG, HMAC SHA384, AES256-ECB, AES256-CBC ja AES256-GCM.

Esitleme Caliptra, avatud IP-moodulit usaldusvÀÀrsete kiipide loomiseks
Esitleme Caliptra, avatud IP-moodulit usaldusvÀÀrsete kiipide loomiseks


Allikas: opennet.ru
Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster