2天时间,聊今年最热的 Agent、上下文工程、AI 产品创新等话题。2025 年最后一场~ 了解详情
写点什么

谷歌公布开源芯片项目 OpenTitan

  • 2019-11-06
  • 本文字数:902 字

    阅读完需:约 3 分钟

谷歌公布开源芯片项目OpenTitan

外媒Darkreading披露,为防止黑客入侵数据中心,谷歌启动了开源芯片项目 OpenTitan。



OpenTitan 是谷歌与技术公司之间的开源协作项目,旨在加强信任根(root of trust,RoT)芯片设计。


2017 年,谷歌首次公布 Titan 芯片,为重计算负载主机提供硬件验证的启动和端到端认证的信任根(root of trust,RoT)。


Titan 的设计目的,是要确保机器从使用可验证代码的已知良好状态启动,为后续操作提供安全基础,消除基于固件的 rootkit 或其他类似恶意软件的可能性。



谷歌公布的OpenTitan,即出自 Titan,是其开源版本。据悉,这次设计是基于公司从分布在全球的 19 个数据中心第一层防御体系中获得的经验教训。


这个计划将为在数据中心服务器、存储设备、外围设备和其他技术中实施的信任根(RoT)硅芯片建立参考设计和集成指南。


目的是使芯片制造商和平台提供商能检查芯片设计、固件和文档并做出贡献。通过公开采购芯片设计,OpenTitan 的成员希望使过程更加透明和安全。


OpenTitan 还拥有一个自我测试功能,意思是每次芯片启动时,它都可以自动检查内存中是否有篡改。


RoT 芯片可用于服务器主板、网卡、笔记本电脑、手机、路由器和物联网设备。



谷歌已经在 Titan 上构建了一个安全芯片,该芯片是定制的 RoT 芯片,确保数据中心的计算机从经过验证的已知可信状态启动。


OpenTitan 创始人兼谷歌云主管 Dominic Rizzo 说,“我们推出的不是提议或标准,这是一个活跃的工程项目。”


他解释道,谷歌负责捍卫全球范围内的大量数据中心设备,其不断增长的攻击面要求采用新的防御技术。随着固件级别的攻击成为“越来越多的关注点”,谷歌正在寻求芯片层的安全。


“为了建立对我们安全芯片的信任,我们需要从头开始构建设计。”他说。


其目的是将信任、代码完整性、受信机器身份和物理攻击保护带入这些 RoT 硅芯片构建的设备中。


据了解,OpenTitan 由英国非营利组织 lowRISC 管理,并得到苏黎世联邦理工学院、G+D Mobile Security、新唐科技和西部数据的支持。


开源芯片与开源软件的相似之处在于,它在设计过程中将信任度和透明度融合起来。这样可以及早发现问题,并减少对盲目信任的需求。


参考文章:


Google Launches OpenTitan Project to Open Source Chip Security


2019-11-06 17:482920
用户头像
万佳 前InfoQ编辑

发布了 681 篇内容, 共 393.5 次阅读, 收获喜欢 1805 次。

关注

评论

发布
暂无评论
发现更多内容

YashanDB数据库的架构细节与性能提升策略

数据库砖家

YashanDB数据库的灵活性与适配性分析

数据库砖家

YashanDB数据库的容器化部署最佳实践

数据库砖家

YashanDB数据库的索引优化和查询加速策略

数据库砖家

“化零为整”的智慧:内存池如何绕过系统调用和GC,构建性能的护城河

poemyang

Netty RPC

YashanDB数据库的关键性能指标及优化实用指南

数据库砖家

YashanDB数据库的扩展性与灵活性优势

数据库砖家

YashanDB数据库的日志分析与故障诊断实践分享

数据库砖家

YashanDB数据库的实时数据处理能力分析

数据库砖家

利用 CloudWatch AIOps 实现智能化根因分析与故障排查

亚马逊云科技 (Amazon Web Services)

四个月后,我放弃了为CAD创建MCP服务器,来自哈佛创业团队CTO的经验

AI4ELAB

从设备到云:绿电直连系统分层模型(感知-边缘-平台-应用)

西格电力

新能源产业 绿色能源转型 零碳园区 能源可再生 绿电直连

YashanDB数据库的故障检测与自动修复机制解析

数据库砖家

YashanDB数据库的技术基石:从架构到工具

数据库砖家

YashanDB数据库的容灾恢复机制与最佳实践

数据库砖家

YashanDB数据库的数据分析能力及其影响

数据库砖家

YashanDB数据库的开发工具与生态系统概述

数据库砖家

YashanDB的技术演进和市场前景

数据库砖家

Kubernetes 场景下的 StarRocks 灾备体系:Cluster Snapshot 实践解析

StarRocks

Kubernetes StarRocks 存算一体架构 数据的备份 Cluster Snapshot

YashanDB数据库的日志管理与故障恢复策略

数据库砖家

YashanDB数据库的生态系统及其发展潜力

数据库砖家

springboot项目集成dolphinscheduler调度器 实现datax数据同步任务

刘大猫

人工智能 云计算 算法 物联网 云计算大数据

具身智能破壁者Dexmal原力灵机,靠Dexbotic开启加速时代

脑极体

AI

哈尔滨三级等保:安全属性、适用场景及与二级等保差异

等保测评

YashanDB数据库的核心特性与行业适用性

数据库砖家

YashanDB核心优势及实用应用指南

数据库砖家

YashanDB市场竞争力与发展策略

数据库砖家

YashanDB数据库的未来创新及用户影响

数据库砖家

YashanDB数据库的监控与性能调优技巧

数据库砖家

一文读懂字符与编码

非专业程序员Ping

swift iOS Document Apple Developer ios 开发

搜索百科(5):Easysearch — 自主可控的国产分布式搜索引擎

极限实验室

搜索引擎 elasticsearch 国产替代 easysearch 搜索百科

谷歌公布开源芯片项目OpenTitan_开源_万佳_InfoQ精选文章