Air a thoirt a-steach Caliptra, bloc IP fosgailte airson a bhith a’ togail chips earbsach

Tha Google, AMD, NVIDIA agus Microsoft, mar phàirt de phròiseact Caliptra, air bloc dealbhaidh chip fosgailte (bloc IP) a leasachadh airson innealan a chuir a-steach airson co-phàirtean bathar-cruaidh earbsach (RoT, Root of Trust) a chruthachadh a-steach do chips. Tha Caliptra na aonad bathar-cruaidh air leth le a chuimhne fhèin, pròiseasar agus buileachadh prìomhairean criptografach, a bheir seachad dearbhadh air a’ phròiseas bròg, am firmware a thathar a ’cleachdadh agus rèiteachadh an uidheim air a stòradh ann an cuimhne neo-luaineach.

Faodar Caliptra a chleachdadh gus aonad bathar-cruaidh neo-eisimeileach fhilleadh a-steach do ghrunn chips, a nì sgrùdadh air ionracas agus a’ gealltainn cleachdadh firmware air a dhearbhadh agus air a cheadachadh leis an neach-dèanamh san inneal. Is urrainn dha Caliptra amalachadh innealan dearbhaidh criptografach bathar-cruaidh freumhaichte a dhèanamh nas sìmplidhe agus aonachadh a-steach do CPUan, GPUs, SoCs, ASICn, innealan-atharrachaidh lìonra, draibhearan SSD agus uidheamachd eile.

Bidh na h-innealan dearbhaidh ionracas criptografach agus dearbhteachd a bheir an àrd-ùrlar seachad a’ dìon phàirtean bathar-cruaidh bho bhith a’ toirt a-steach atharrachaidhean droch-rùnach air a’ firmware agus a’ dìon pròiseas luchdachadh is stòradh rèiteachaidhean gus casg a chuir air a’ phrìomh shiostam mar thoradh air ionnsaighean air co-phàirtean bathar-cruaidh no cuir an àite atharrachaidhean droch-rùnach ann an slabhraidhean solair chip. Tha Caliptra cuideachd a’ toirt seachad comas dearbhadh a dhèanamh air dearbhteachd ùrachaidhean firmware agus dàta co-cheangailte ri àrd-ùrlar (RTU, Root of Trust for Update), lorg firmware millte agus dàta èiginneach (RTD, Root of Trust for Detection), firmware agus dàta millte a thoirt air ais (RTRec). , Root of Trust for Recovery).

Tha Caliptra ga leasachadh aig làrach co-phròiseact Open Compute, a tha ag amas air mion-chomharrachadh bathar-cruaidh fosgailte a leasachadh airson uidheamachadh ionadan dàta. Tha mion-chomharrachaidhean co-cheangailte ri Caliptra air an sgaoileadh a’ cleachdadh an Open Web Foundation Aonta (OWFa), a chaidh a dhealbhadh airson a bhith a’ cuairteachadh inbhean fosgailte (coltach ri cead stòr fosgailte airson mion-chomharrachadh). Tha cleachdadh OWFa ga dhèanamh comasach na toraidhean aca fhèin agus buileachadh derivative a chruthachadh stèidhichte air an t-sònrachadh gun a bhith a’ pàigheadh ​​​​dìoghaltas agus a’ leigeil le buidheann sam bith pàirt a ghabhail ann an leasachadh an t-sònrachadh.

Tha buileachadh bunaiteach a’ bhloc IP air a thogail air pròiseasar fosgailte RISC-V SWeRV EL2 agus tha e uidheamaichte le 384KB de RAM (128KB DCCM, 128KB ICCM0 agus 128KB SRAM) agus 32KB ROM. Tha algorithms criptografach le taic a’ toirt a-steach SHA256, SHA384, SHA512 ECC Secp384r1, HMAC-DRBG, HMAC SHA384, AES256-ECB, AES256-CBC agus AES256-GCM.

Air a thoirt a-steach Caliptra, bloc IP fosgailte airson a bhith a’ togail chips earbsach
Air a thoirt a-steach Caliptra, bloc IP fosgailte airson a bhith a’ togail chips earbsach


Source: fosgailtenet.ru

Cuir beachd ann