Companiile Google, AMD, NVIDIA și Microsoft, în cadrul proiectului comun Caliptra, au dezvoltat un bloc de proiectare a circuitelor integrate (IP-block) pentru integrarea în cipuri a unor componente hardware de încredere (RoT, Root of Trust). Caliptra reprezintă un bloc hardware separat, cu propria memorie, procesor și implementare a primitivelor criptografice, asigurând verificarea procesului de încărcare, a firmware-urilor utilizate și a configurației dispozitivului stocate în memoria non-volatilă.
Caliptra poate fi utilizat pentru integrarea în diverse cipuri ale unui bloc hardware independent care realizează verificarea integrității și garantează utilizarea în dispozitiv a firmware-urilor verificate și autorizate de producător. Caliptra poate simplifica și uni integrarea mecanismelor hardware încorporate de verificare criptografică în CPU, GPU, SoC, ASIC, adaptoare de rețea, SSD-uri și alte echipamente.
Resursele de verificare criptografică a integrității și autenticitații furnizate de platformă vor proteja componentele hardware de introducerea modificărilor malițioase în firmware-uri și vor securiza procesul de încărcare și stocare a configurației, pentru a preveni compromiterea sistemului de bază ca urmare a atacurilor asupra componentelor hardware sau a înlocuirii modificărilor malițioase în lanțurile de aprovizionare a cipurilor. În Caliptra sunt prevăzute, de asemenea, posibilitatea de a verifica autenticitatea actualizărilor de firmware și a datelor asociate platformei (RTU, Root of Trust for Update), detectarea deteriorării firmware-urilor și a datelor critice (RTD, Root of Trust for Detection), recuperarea firmware-urilor și a datelor deteriorate (RTRec, Root of Trust for Recovery).
Dezvoltarea Caliptra se va desfășura în cadrul proiectului comun Open Compute, destinat promovării specificațiilor deschise pentru echipamente necesare datacentrelor. Specificațiile legate de Caliptra sunt distribuite sub un acord Open Web Foundation Agreement (OWFa), dezvoltat pentru promovarea standardelor deschise (asemănător cu un licențiat de software open-source pentru specificații). Utilizarea OWFa permite crearea de produse și implementări derivate pe baza specificației fără plata de redevențe și permite oricăror organizații să participe la dezvoltarea specificației.
Implementarea de bază a blocului IP este construită pe baza procesorului deschis RISC-V SWeRV EL2 și este echipată cu 384KB RAM (128KB DCCM, 128KB ICCM0 și 128KB SRAM) și 32KB ROM. Printre algoritmii criptografici suportați se numără SHA256, SHA384, SHA512, ECC Secp384r1, HMAC-DRBG, HMAC SHA384, AES256-ECB, AES256-CBC și AES256-GCM.


Sursa: opennet.ro
