ËshtĂ« paraqitur Caliptra, njĂ« bllok IP i hapur pĂ«r krijimin e çipave tĂ« besueshĂ«m.

Kompania Google, AMD, NVIDIA dhe Microsoft, në kuadër të projektit të përbashkët Caliptra, zhvilluan një bllok të hapur dizajni për çipe (IP-bllok) për të integruar mjete për krijimin e komponentëve hardware të besueshëm (RoT, Root of Trust). Caliptra përfaqëson një bllok hardware të veçantë me memorien e tij, procesorin dhe implementimin e primitiveve kriptografike, duke siguruar verifikimin e procesit të ngarkesës, firmware-it të përdorur dhe konfiguracionit të ruajtur në memorjen pa energji.

Caliptra mund të përdoret për integrimin në çipa të ndryshëm të bllokut të pavarur hardware, i cili kryen verifikimin e integritetit dhe garanton përdorimin e firmware-ve të verifikuara dhe të autorizuara nga prodhuesi në pajisje. Caliptra mund të thjeshtojë dhe unifikojë ndjeshëm integrimin e mekanizmave të integruar të verifikimit kriptografik në CPU, GPU, SoC, ASIC, karta rrjeti, SSD dhe pajisje të tjera.

Mjetet e ofruara nga platforma për verifikimin kriptografik të integritetit dhe autenticitetit do të ndihmojnë në mbrojtjen e komponentëve hardware nga integrimi i ndryshimeve të dëmshme në firmware dhe sigurimin e procesit të ngarkesës dhe ruajtjes së konfiguracionit, për të parandaluar kompromitimin e sistemit kryesor si rezultat i sulmeve ndaj komponentëve hardware ose futjes së ndryshimeve të dëmshme në zinxhirët e furnizimit të çipave. Në Caliptra gjithashtu parashikohet mundësia e verifikimit të autenticitetit të përditësimeve të firmware dhe të të dhënave të lidhura me platformën (RTU, Root of Trust for Update), identifikimi i dëmtimeve në firmware dhe të dhëna të kritikës (RTD, Root of Trust for Detection), rikuperimi i firmware dhe të dhënave të dëmtuara (RTRec, Root of Trust for Recovery).

Zhvillimi i Caliptra po kryhet në kuadër të projektit të përbashkët Open Compute, i cili synon zhvillimin e specifikacioneve të hapura të hardware për pajisjet e qendrave të të dhënave. Specifikimet e lidhura me Caliptra shpërndahen me anë të marrëveshjes Open Web Foundation Agreement (OWFa), e cila është zhvilluar për shpërndarjen e standardeve të hapura (si një licencë të ngjashme me atë të softuerit të hapur për specifikimet). Përdorimi i OWFa ofron mundësinë për të krijuar produkte dhe implementime të derivuara mbi bazën e specifikacionit pa pagesa royalties dhe lejon çdo organizatë të marrë pjesë në zhvillimin e specifikacionit.

Implementimi bazë i IP-bllokut është ndërtuar mbi procesorin e hapur RISC-V SWeRV EL2 dhe është i pajisur me 384KB RAM (128KB DCCM, 128KB ICCM0 dhe 128KB SRAM) dhe 32KB ROM. Ndër kripto-algoritmet e mbështetura janë deklaruar SHA256, SHA384, SHA512 ECC Secp384r1, HMAC-DRBG, HMAC SHA384, AES256-ECB, AES256-CBC dhe AES256-GCM.

ËshtĂ« paraqitur Caliptra, njĂ« bllok IP i hapur pĂ«r krijimin e çipave tĂ« besueshĂ«m.
ËshtĂ« paraqitur Caliptra, njĂ« bllok IP i hapur pĂ«r krijimin e çipave tĂ« besueshĂ«m.


Burimi: opennet.ru
Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster