Navoakan'i Caliptra, boaty IP misokatra ho an'ny fananganana chips azo itokisana

Google, AMD, NVIDIA ary Microsoft, ao anatin'ny tetikasa iraisan'ny Caliptra, dia namolavola bloc famolavolana chip (IP block) ho an'ny fametrahana fitaovana ao anaty chips mba hamoronana singa hardware azo itokisana (RoT, Root of Trust). Caliptra dia singa hardware misaraka miaraka amin'ny fitadidiany, processeur ary fampiharana ny primitives cryptographic, izay manome fanamarinana ny fizotry ny boot, ny firmware ampiasaina ary ny fanamafisana ny fitaovana voatahiry ao anaty fitadidiana tsy miovaova.

Ny Caliptra dia azo ampiasaina mba hampidirana vondrona hardware tsy miankina amin'ny chips isan-karazany izay manao fisavana ny fahamendrehana ary miantoka fa ny fitaovana dia mampiasa firmware voamarina sy nahazo alalana avy amin'ny mpanamboatra. Caliptra dia afaka manatsotra sy manambatra ny fampidirana ireo mekanisma fanamarinana kriptografika naorina ao anaty CPU, GPU, SoC, ASIC, adaptatera tambajotra, SSD, ary fitaovana hafa.

Ny fomba fanamarinana kriptografika momba ny fahamendrehana sy ny maha-azo itokiana omen'ny sehatra dia hiaro ny singa fitaovana amin'ny fampidirana ireo fanovana ratsy amin'ny firmware ary hiantohana ny dingan'ny fampidinana sy fitehirizana ny fanamafisana mba hisorohana ny rafitra lehibe tsy hikorontana vokatry ny fanafihana amin'ny singa fitaovana na fanoloana fiovana ratsy amin'ny rojo famatsiana puce. Caliptra koa dia manome fahafahana hanamarina ny fanavaozana firmware sy ny angon-drakitra mifandraika amin'ny sehatra (RTU, Root of Trust for Update), mamantatra ny fahasimbana amin'ny firmware sy ny angon-drakitra mitsikera (RTD, Root of Trust for Detection), mamerina ny firmware sy ny data simba (RTRec, Root ny Trust for Recovery).

Caliptra dia novolavolaina teo amin'ny sehatry ny tetikasa iombonana Open Compute, mikendry ny hamolavola fepetra misokatra ho an'ny fitaovana ho an'ny fampitaovana ivom-baovao. Ny fepetra mifandraika amin'ny Caliptra dia zaraina amin'ny alΓ lan'ny Open Web Foundation Agreement (OWFa), natao hizarana ireo fenitra misokatra (mitovitovy amin'ny fahazoan-dΓ lana misokatra ho an'ny famaritana). Ny fampiasana ny OWFa dia ahafahana mamorona ny vokatrao manokana sy ny fampiharana derivative mifototra amin'ny famaritana tsy misy fanalana ny tambin-karama ary ahafahan'ny fikambanana rehetra mandray anjara amin'ny fampandrosoana ny famaritana.

Ny fampiharana fototra ny sakana IP dia mifototra amin'ny processeur RISC-V SWeRV EL2 misokatra ary misy 384KB an'ny RAM (128KB DCCM, 128KB ICCM0 ary 128KB SRAM) ary 32KB ROM. Ny algorithm kriptografika tohana dia ahitana SHA256, SHA384, SHA512 ECC Secp384r1, HMAC-DRBG, HMAC SHA384, AES256-ECB, AES256-CBC ary AES256-GCM.

Navoakan'i Caliptra, boaty IP misokatra ho an'ny fananganana chips azo itokisana
Navoakan'i Caliptra, boaty IP misokatra ho an'ny fananganana chips azo itokisana


Source: opennet.ru

Add a comment