后方格智能化观察网
首页 > 测评 > 谷歌推出开源安全芯片项目OpenTitan以解决社会信任问题深入探索芯片制作过程的透明度与安全性

谷歌推出开源安全芯片项目OpenTitan以解决社会信任问题深入探索芯片制作过程的透明度与安全性

谷歌推出开源安全芯片项目OpenTitan,以解决社会信任问题,深入探索芯片制作过程的透明度与安全性。该项目旨在建立可信赖的安全芯片设计,为数据中心、存储和计算机外围设备提供开放和透明的硬件设计,允许任何人检查硬件中的安全漏洞和后门。

随着黑客针对操作系统、处理器甚至固件进行复杂攻击,制造商越来越多地开始关注防篡改处理器(或其中一部分),通常被称为“安全区域”,以阻止各种攻击。他们在芯片中使用“信任根”,在系统每次启动时进行加密检查,确保没有任何内容被恶意篡改。如果发现问题,安全区域会阻止计算机启动。这就引出一个棘手的问题:如何确保始终可以信任安全区域本身?

尽管安全机制的信任根可以通过许多方式提高安全性,但研究人员反复表明有可能破坏这些芯片。这就是为什么Google与公司、非营利组织和学术机构共同签署了一项旨在提高安全区域的透明度以及提高其安全性的计划的原因。该项目被称为OpenTitan,由开源硬件非营利组织lowRISC CIC管理。

OpenTitan是基于Google Pixel 3和4手机中使用的专有信任根芯片。不过,这个新的协作式开源设计由低RISC工程师以及ETH Zurich、G + D Mobile Security、Nuvoton Technology、Western Digital还有Google合作伙伴开发。

OpenTitan将运行非常类似于高质量、高可靠性的开源软件项目,可类比Linux,但这是用于芯片。此联盟利用社区反馈和贡献来开发并改进工业级芯片设计,而低RISC将管理这个项目并保证它不会给随意更改带来风险。你可以在FPGA上测试OpenTitan体系结构的一些部分,但是完整的OpenTitan芯片无法立即生产。发布时间取决于多个因素,比如收到的社区反馈以及解决这些问题所需花费的心力。

是否有人会真正制造它们还有待观察。但是寻求可靠信任根源的人们也能从这个开源项目中获得双重益处,因为它可能让用户免去IP授权费用。而且,这个设计还可能改变某些方面关于如何构建晶体管集成电路(IC)的规则。

同时,有希望使用OpenTitan的人也需要做调整,并且不引入新的漏洞,这样才能与现有的软件互操作。不过,也正面临微软等巨头竞争,他们最近推出了自己的专有硬件,以绕过固件来建立更加坚固的地基层次上的权威。

成功标志是它变得更大,我们目标是使其成为标准化,每个人都能参与其中。这就是我们认为 Open Titan 是生态系统基础之所以重要的地方,不同的是,它不是唯一选择— Arm, AMD 和 Intel 都提供了这样的产品,只不过它们不够透明。我们不想从那里开始,因为我们无法验证它们的情况下发生的事情。

标签:

猜你喜欢

综合素质评价登录入口 南充职业技术学...
在中国西部大省四川的城市——南充,存在着一所特殊的高等教育机构,那就是南充职业技术学院。这个名字可能并不为人熟知,但它背后承载着的是培养行业技能人才的重要...
等级保护测评标准 数字经济时代下...
在全球范围内,随着技术的飞速发展和互联网的普及,数字经济正逐渐成为推动社会进步的重要引擎。然而,这一过程中也伴随着大量敏感信息的产生和传播,对个人隐私权利...
国家青少年心理咨询平台 国家金融科技测...
构建信任的数字金融生态系统 在数字化转型的浪潮中,金融科技(FinTech)行业迅猛发展,为消费者提供了更加便捷、多元化的金融服务。然而,这也带来了安全性...
中国软件测评中心副主任 MiR联合Mo...
2022年8月8日,上海 - 全球移动机器人市场的领导者Mobile Industrial Robots(简称:MiR)与智能存储解决方案制造商Modul...

强力推荐