安全なチップを作成するためのGoogleのオープンソースプロジェクトであるOpenTitan

オープンタイタンチップ

最近 Googleがいくつかの企業と提携したというニュースが流れた 技術の 安全でオープンソースのチップを開発する。 新しい連合の目標はチップ設計を作成することです データセンターやサーバーでの使用に耐える堅牢性 重要な場所に設置された周辺機器。

このプロジェクトは OpenTitan と呼ばれ、 設計されたオープンソースの取り組み いわゆるRoot of Trus(ROT)テクノロジーの開発を奨励する データセンターや消費者向けデバイス向け。 同社は、Android ベースのスマートフォンだけでなく、さまざまなハードウェア ドングルでもこれを使用する予定です。

Googleはこう言いました OpenTitan は LowRisc コミュニティによって管理されます。 パートナーには、ETH Zurich、G+D Mobile Security、Nuvoton Technology、Western Digital が含まれます。

同時に、 OpenTitan をほぼすべてのデバイスやソフトウェアに適応させる機能が主張されています。 システムに ROT があると説明される場合、それはハッキングの試みをブロックする役割を担う特殊なチップまたはモジュールがあることを意味します。

最近の電話で■ たとえば、Google の Pixel 4 では、Titan M マイクロコントローラーがその役割を果たします。 これは、ユーザーの携帯電話の電源を入れるたびにファームウェアの整合性をチェックする小さなプロセッサです。

その間 データセンター内 ROT は多くの場合、ハードウェア セキュリティ モジュールとして知られています。 暗号化キーを「保護」する専用デバイス どのサーバーで機密データを暗号化するか。 ハードウェア セキュリティ モジュールはネットワークの残りの部分から隔離されています 多くの場合、改ざん防止用のケースに入っています。

Google は OpenTitan を通じて、Root of Trus 製品を作成するための共通の技術ビルディング ブロックを業界に提供したいと考えています。

検索の巨人 現在デザインを開発中です 特別に設計されたチップ 一般的な RISC-V アーキテクチャを使用したプロジェクト向け。 また、ファームウェア、暗号化タスクを処理するための最適化されたコプロセッサ、暗号化キーを作成するための物理乱数生成器など、他の多くのコンポーネントも開発中です。

«オープンソース チップは設計により信頼性とセキュリティを向上させることができます 実施の透明性と透明性»

「問題を早期に発見でき、盲目的な信頼の必要性が減ります。」 彼らは、コア技術を自由に共有することで「オープンソース設計への貢献を通じてイノベーションを可能にし、促進する」ことができると付け加えた。 ロイヤル・ハンセン著、 Google の情報セキュリティ責任者で OpenTitan のリーダーである Dominic Rizzo 氏がブログ投稿で述べた。

Google は、貢献者のエコシステムを誘致するために積極的に取り組んでいます。 同社はOpenTitanの管理をケンブリッジ大学の関連業界団体であるLowRiscに移管した。開発をサポートする外部パートナーを募集しています.

ハンセンとリゾはこう書いています。 OpenTitanを通じて生み出されるテクノロジーは、

「セキュリティを重視するチップメーカー、プラットフォームプロバイダー、インフラストラクチャを改善したい企業組織に役立ちます。」

これらの組織が OpenTitan に貢献するあらゆるテクノロジーは、Google にとって役立つ可能性があります。同社は、Pixel スマートフォン、Pixel Slate タブレット、そして最も重要なことに、サーバーを攻撃から保護するためにデータ センターで Root of Trus チップを使用しています。

より効果的なセキュリティチップの期待は、一部のライバルを誘惑する可能性さえある。 Google から OpenTitan に参加します。

たとえば、Apple Inc. は特定の Mac モデルに T2 と呼ばれる Root of Trus プロセッサを搭載しており、Amazon Web Services Inc. はクラウド プラットフォームを通じてハードウェア セキュリティ モジュール機能を提供しています。

一方では、データ インフラストラクチャとオープン ソース テクノロジーにおける自社の立場を利用して、 Western Digital はエコシステム パートナーと協力して OpenTitan フレームワークを最適化しています 機械学習アプリケーション、スマートフォン、モノのインターネット (IoT) 接続デバイスなど、コアツーエッジのデータ中心のストレージのユースケースにおける多様なセキュリティ要求に応えます。

詳細については、 このリンクで。


コメントを残す

あなたのメールアドレスが公開されることはありません。 必須フィールドには付いています *

*

*

  1. データの責任者:MiguelÁngelGatón
  2. データの目的:SPAMの制御、コメント管理。
  3. 正当化:あなたの同意
  4. データの伝達:法的義務がある場合を除き、データが第三者に伝達されることはありません。
  5. データストレージ:Occentus Networks(EU)がホストするデータベース
  6. 権利:いつでも情報を制限、回復、削除できます。

  1.   アンドリュー

    このプロジェクトにおけるGoogleの主な目的のXNUMXつは、携帯電話にインストールされているソフトウェアの変更を「物理的に」防止したり、ユーザーが独自のカスタムファームウェアやROMをインストールできるチップを開発することです。
    オープンソース チップはコミュニティに大きな利益をもたらす可能性のある素晴らしいアイデアですが、巨大企業とその意図に騙されないようにしましょう。