写点什么

谷歌公布开源芯片项目 OpenTitan

  • 2019-11-06
  • 本文字数:902 字

    阅读完需:约 3 分钟

谷歌公布开源芯片项目OpenTitan

外媒Darkreading披露,为防止黑客入侵数据中心,谷歌启动了开源芯片项目 OpenTitan。



OpenTitan 是谷歌与技术公司之间的开源协作项目,旨在加强信任根(root of trust,RoT)芯片设计。


2017 年,谷歌首次公布 Titan 芯片,为重计算负载主机提供硬件验证的启动和端到端认证的信任根(root of trust,RoT)。


Titan 的设计目的,是要确保机器从使用可验证代码的已知良好状态启动,为后续操作提供安全基础,消除基于固件的 rootkit 或其他类似恶意软件的可能性。



谷歌公布的OpenTitan,即出自 Titan,是其开源版本。据悉,这次设计是基于公司从分布在全球的 19 个数据中心第一层防御体系中获得的经验教训。


这个计划将为在数据中心服务器、存储设备、外围设备和其他技术中实施的信任根(RoT)硅芯片建立参考设计和集成指南。


目的是使芯片制造商和平台提供商能检查芯片设计、固件和文档并做出贡献。通过公开采购芯片设计,OpenTitan 的成员希望使过程更加透明和安全。


OpenTitan 还拥有一个自我测试功能,意思是每次芯片启动时,它都可以自动检查内存中是否有篡改。


RoT 芯片可用于服务器主板、网卡、笔记本电脑、手机、路由器和物联网设备。



谷歌已经在 Titan 上构建了一个安全芯片,该芯片是定制的 RoT 芯片,确保数据中心的计算机从经过验证的已知可信状态启动。


OpenTitan 创始人兼谷歌云主管 Dominic Rizzo 说,“我们推出的不是提议或标准,这是一个活跃的工程项目。”


他解释道,谷歌负责捍卫全球范围内的大量数据中心设备,其不断增长的攻击面要求采用新的防御技术。随着固件级别的攻击成为“越来越多的关注点”,谷歌正在寻求芯片层的安全。


“为了建立对我们安全芯片的信任,我们需要从头开始构建设计。”他说。


其目的是将信任、代码完整性、受信机器身份和物理攻击保护带入这些 RoT 硅芯片构建的设备中。


据了解,OpenTitan 由英国非营利组织 lowRISC 管理,并得到苏黎世联邦理工学院、G+D Mobile Security、新唐科技和西部数据的支持。


开源芯片与开源软件的相似之处在于,它在设计过程中将信任度和透明度融合起来。这样可以及早发现问题,并减少对盲目信任的需求。


参考文章:


Google Launches OpenTitan Project to Open Source Chip Security


2019-11-06 17:482594
用户头像
万佳 前InfoQ编辑

发布了 677 篇内容, 共 373.9 次阅读, 收获喜欢 1805 次。

关注

评论

发布
暂无评论
发现更多内容

聊聊动态线程池的9个场景

马丁玩编程

GitHub 开源 动态线程池

如何有效改进回顾会议(下)?

敏捷开发

Scrum 回顾会 Scrum团队

ClickHouse与Elasticsearch压测实践

京东科技开发者

elasticsearch 分布式 数据分析 Clickhouse 数据库·

另眼旁观 Linkerd 2.12 的发布:服务网格标准的曙光?

张晓辉

云原生 kuberne Linkerd 服务网格

分分钟带你了解 ES2022 最重要的 4 个特性!

掘金安东尼

前端 8月月更 ES2022

vivo 基于 JaCoCo 的测试覆盖率设计与实践

vivo互联网技术

DevOps JACOCO

MAUI + Masa Blazor 开发界面跟随系统主题切换的App

MASA技术团队

.net blazor MASA MAUI Xamarin

Databend 源码阅读系列(一): 开篇

Databend

源码阅读 源码剖析 云平台 大数据 开源 databend

如何快速地学习东西(下篇)

宇宙之一粟

学习方法 8月月更

java程序员培训学习需要多长时间?

小谷哥

Kubernetes深入学习之二:编译和部署镜像(api-server)

程序员欣宸

Kubernetes 8月月更

数字藏品app:如何开发?

开源直播系统源码

数字藏品 数字藏品软件开发 数字藏品开发 数字藏品系统

详解 Sqllogictest

Databend

大数据 databend Sqllogictest

SpringCloud 注册中心 (Eureka) 快速入门

微服务 Eureka SpringCould 8月月更

大厂裁员小厂跑路,是时候做这件事了,否则到时可别后悔!!!

CRMEB

Databend v0.8 新版本上线!

Databend

开源社区 云平台 大数据 开源 databend

深圳选择java培训机构哪家靠谱?

小谷哥

你必须要会uvloop!让Python asyncio异步编程性能直逼Go协程性能

HullQin

Go golang 后端 websocket 8月月更

SpringCloud Eureka参数配置项详解

echoes

参加大数据培训机构学习前景怎么样

小谷哥

Java反射是什么

TimeFriends

8月月更

阿里云首期云原生加速器第二次集结活动成功举办,秒云获阿里云加速器荣誉伙伴认证

MIAOYUN

阿里云产品集成认证 阿里云产品生态集成认证 阿里云云原生加速器 阿里云首期云原生加速器 阿里云加速器荣誉伙伴

选择web前端培训机构需要注意什么?

小谷哥

开源 DevOps 工具,你值得拥有!

飞算JavaAI开发助手

设计模式的艺术 第十章桥接设计模式练习(设计一个数据转换工具,可以将数据库中的数据转换成多种文件格式,例如txt、xml、pdf等格式,同时该工具需要支持多种不同的数据库)

代廉洁

设计模式的艺术

web前端培训学习应该注意什么

小谷哥

css入门

楠羽

#开源

面试突击78:@Autowired 和 @Resource 有什么区别?

王磊

SpringCloud

深究索引:Mysql索引模型及其不同结构优劣势

知识浅谈

8月月更

携手HMS Core统一扫码服务, 兴业证券优理宝App提升用户扫码体验

HarmonyOS SDK

扫码

ClickHouse 挺快,esProc SPL 更快

dvlinker

数据库 oracle sql Clickhouse SPL

谷歌公布开源芯片项目OpenTitan_开源_万佳_InfoQ精选文章