È stato presentato Caliptra, un blocco IP aperto per la creazione di chip affidabili

Le aziende Google, AMD, NVIDIA e Microsoft hanno sviluppato nell'ambito del progetto collaborativo Caliptra un blocco di progettazione di circuiti integrati (blocco IP) per l'integrazione in chip di strumenti per la creazione di componenti hardware affidabili (RoT, Root of Trust). Caliptra è un blocco hardware separato completo di propria memoria, processore e implementazione di primitive crittografiche, che garantisce la verifica del processo di avvio, dei firmware utilizzati e della configurazione dell dispositivo memorizzata nella memoria non volatile.

Caliptra può essere utilizzato per l'integrazione in vari chip di un blocco hardware indipendente che verifica l'integrità e garantisce che il dispositivo utilizzi firmware approvati e autorizzati dal produttore. Caliptra può semplificare notevolmente e unificare l'integrazione dei meccanismi hardware crittografici di verifica nei CPU, GPU, SoC, ASIC, adattatori di rete, SSD e altre attrezzature.

Gli strumenti di verifica crittografica forniti dalla piattaforma garantiranno la protezione dei componenti hardware da modifiche dannose nei firmware e proteggeranno il processo di boot e la memorizzazione della configurazione, per prevenire la compromissione del sistema principale a causa di attacchi ai componenti hardware o sostituzioni di modifiche dannose nella catena di fornitura dei chip. In Caliptra è prevista anche la possibilità di verifica dell'autenticità degli aggiornamenti dei firmware e dei dati correlati alla piattaforma (RTU, Root of Trust for Update), rilevamento di corruzioni nei firmware e nei dati critici (RTD, Root of Trust for Detection), ripristino di firmware danneggiati e dati (RTRec, Root of Trust for Recovery).

Lo sviluppo di Caliptra avviene nel contesto del progetto congiunto Open Compute, mirato all'implementazione di specifiche aperte per l'equipaggiamento dei datacenter. Le specifiche associate a Caliptra vengono diffuse utilizzando l'Open Web Foundation Agreement (OWFa), creato per la diffusione di standard aperti (simile a una licenza OSS per le specifiche). L'uso dell'OWFa consente di creare prodotti e implementazioni derivate basate sulla specifica senza il pagamento di royalty e permette a qualsiasi organizzazione di partecipare allo sviluppo della specifica.

L'implementazione di base del blocco IP è costruita su un processore RISC-V open source SWeRV EL2 ed è dotata di 384KB di RAM (128KB DCCM, 128KB ICCM0 e 128KB SRAM) e 32KB di ROM. Tra gli algoritmi crittografici supportati sono inclusi SHA256, SHA384, SHA512, ECC Secp384r1, HMAC-DRBG, HMAC SHA384, AES256-ECB, AES256-CBC e AES256-GCM.

È stato presentato Caliptra, un blocco IP aperto per la creazione di chip affidabili
È stato presentato Caliptra, un blocco IP aperto per la creazione di chip affidabili


Fonte: opennet.ru
Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster