Caliptra a été présenté, un bloc IP ouvert pour créer des puces dignes de confiance.

Dans le cadre du projet collaboratif Caliptra, Google, AMD, NVIDIA et Microsoft ont dĂ©veloppĂ© un bloc d'IP ouvert pour l'intĂ©gration dans des puces fournissant des moyens de crĂ©er des composants matĂ©riels dignes de confiance (RoT, Root of Trust). Caliptra se compose d'un bloc matĂ©riel distinct avec sa propre mĂ©moire, processeur et implĂ©mentation de primitives cryptographiques, garantissant la vĂ©rification du processus de dĂ©marrage, des firmwares utilisĂ©s et de la configuration de l’appareil stockĂ©e en mĂ©moire non volatile.

Caliptra peut ĂȘtre utilisĂ© pour l'intĂ©gration dans divers types de puces, agissant comme un bloc matĂ©riel autonome, vĂ©rifiant l'intĂ©gritĂ© et garantissant l'utilisation de firmwares validĂ©s et autorisĂ©s par le fabricant. Caliptra peut significativement faciliter et unifier l'intĂ©gration de mĂ©canismes matĂ©riels intĂ©grĂ©s de vĂ©rification cryptographique dans les CPU, GPU, SoC, ASIC, adaptateurs rĂ©seau, SSD et autres Ă©quipements.

Les moyens de vérification cryptographique de l'intégrité et de l'authenticité fournis par la plateforme protégeront les composants matériels contre l'insertion de modifications malveillantes dans les firmwares et sécuriseront le processus de démarrage et le stockage de la configuration, afin d'éviter la compromission du systÚme principal à la suite d'attaques sur les composants matériels ou de l'insertion de modifications malveillantes dans les chaßnes d'approvisionnement des puces. Caliptra prévoit également la possibilité de vérifier l'authenticité des mises à jour de firmware et des données associées à la plateforme (RTU, Root of Trust for Update), de détecter les altérations des firmwares et des données critiques (RTD, Root of Trust for Detection), ainsi que de restaurer les firmwares et données endommagés (RTRec, Root of Trust for Recovery).

Le développement de Caliptra se fait dans le cadre d'un projet collaboratif Open Compute, visant à promouvoir les spécifications ouvertes pour l'équipement des centres de données. Les spécifications liées à Caliptra sont diffusées sous l'Open Web Foundation Agreement (OWFa), conçu pour la diffusion de normes ouvertes (similaire à une licence open-source pour les spécifications). L'application de l'OWFa permet de créer des produits et des implementations dérivées basées sur la spécification sans verser de redevances et permet à toute organisation de participer au développement de la spécification.

La mise en Ɠuvre de base du bloc IP est construite autour du processeur ouvert RISC-V SWeRV EL2 et est Ă©quipĂ©e de 384 Ko de RAM (128 Ko de DCCM, 128 Ko de ICCM0 et 128 Ko de SRAM) et de 32 Ko de ROM. Parmi les algorithmes cryptographiques supportĂ©s figurent SHA256, SHA384, SHA512, ECC Secp384r1, HMAC-DRBG, HMAC SHA384, AES256-ECB, AES256-CBC et AES256-GCM.

Caliptra a été présenté, un bloc IP ouvert pour créer des puces dignes de confiance.
Caliptra a été présenté, un bloc IP ouvert pour créer des puces dignes de confiance.


Source : opennet.ru
Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster