Przedstawiono Caliptra, otwarty blok IP do tworzenia zaufanych chipów

Firmy Google, AMD, NVIDIA i Microsoft w ramach wspólnego projektu Caliptra opracowały otwarty blok projektowania układów scalonych (blok IP) do wbudowywania w chipy, które tworzą wiarygodne komponenty sprzętowe (RoT, Root of Trust). Caliptra jest oddzielnym blokiem sprzętowym z własną pamięcią, procesorem oraz realizacją kryptograficznych prymitywów, zapewniającym weryfikację procesu uruchamiania, używanych firmware'ów oraz przechowywanych w pamięci nieulotnej konfiguracji urządzenia.

Caliptra może być stosowana do integracji w różnych chipach niezależnego bloku sprzętowego, który przeprowadza weryfikację integralności oraz gwarantuje używanie w urządzeniu sprawdzonych i autoryzowanych przez producenta firmware'ów. Caliptra może znacznie uprościć i ujednolicić integrację wbudowanych mechanizmów sprzętowej weryfikacji kryptograficznej w CPU, GPU, SoC, ASIC, adapterach sieciowych, dyskach SSD i innym sprzęcie.

Oferowane przez platformę narzędzia kryptograficznej weryfikacji integralności i autentyczności pozwolą chronić komponenty sprzętowe przed złośliwymi zmianami w firmware'ach oraz zabezpieczyć proces uruchamiania i przechowywania konfiguracji, aby zapobiec kompromitacji podstawowego systemu na skutek ataków na komponenty sprzętowe lub wprowadzenia złośliwych zmian w łańcuchach dostaw chipów. W Caliptra przewidziano również możliwość weryfikacji autentyczności aktualizacji firmware'ów oraz związanych z platformą danych (RTU, Root of Trust for Update), wykrywania uszkodzeń firmware'ów i krytycznych danych (RTD, Root of Trust for Detection), przywracania uszkodzonych firmware'ów i danych (RTRec, Root of Trust for Recovery).

Rozwój Caliptra odbywa się w ramach wspólnego projektu Open Compute, którego celem jest rozwój otwartych specyfikacji sprzętowych dla centrów danych. Specyfikacje związane z Caliptra są udostępniane na podstawie umowy Open Web Foundation Agreement (OWFa), która została opracowana w celu promowania otwartych standardów (podobnie jak licencja otwartego oprogramowania dla specyfikacji). Zastosowanie OWFa daje możliwość tworzenia produktów i pochodnych realizacji opartej na specyfikacji bez odprowadzania tantiem i pozwala wszelkim organizacjom wziąć udział w rozwoju specyfikacji.

Podstawowa implementacja bloku IP oparta jest na otwartym procesorze RISC-V SWeRV EL2 i wyposażona w 384 KB pamięci RAM (128 KB DCCM, 128 KB ICCM0 i 128 KB SRAM) oraz 32 KB pamięci ROM. Wśród wspieranych algorytmów kryptograficznych wymieniono SHA256, SHA384, SHA512, ECC Secp384r1, HMAC-DRBG, HMAC SHA384, AES256-ECB, AES256-CBC oraz AES256-GCM.

Przedstawiono Caliptra, otwarty blok IP do tworzenia zaufanych chipów
Przedstawiono Caliptra, otwarty blok IP do tworzenia zaufanych chipów


Źródło: opennet.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster