【ArchSummit架构师峰会】探讨数据与人工智能相互驱动的关系>>> 了解详情
写点什么

谷歌公布开源芯片项目 OpenTitan

  • 2019-11-06
  • 本文字数:902 字

    阅读完需:约 3 分钟

谷歌公布开源芯片项目OpenTitan

外媒Darkreading披露,为防止黑客入侵数据中心,谷歌启动了开源芯片项目 OpenTitan。



OpenTitan 是谷歌与技术公司之间的开源协作项目,旨在加强信任根(root of trust,RoT)芯片设计。


2017 年,谷歌首次公布 Titan 芯片,为重计算负载主机提供硬件验证的启动和端到端认证的信任根(root of trust,RoT)。


Titan 的设计目的,是要确保机器从使用可验证代码的已知良好状态启动,为后续操作提供安全基础,消除基于固件的 rootkit 或其他类似恶意软件的可能性。



谷歌公布的OpenTitan,即出自 Titan,是其开源版本。据悉,这次设计是基于公司从分布在全球的 19 个数据中心第一层防御体系中获得的经验教训。


这个计划将为在数据中心服务器、存储设备、外围设备和其他技术中实施的信任根(RoT)硅芯片建立参考设计和集成指南。


目的是使芯片制造商和平台提供商能检查芯片设计、固件和文档并做出贡献。通过公开采购芯片设计,OpenTitan 的成员希望使过程更加透明和安全。


OpenTitan 还拥有一个自我测试功能,意思是每次芯片启动时,它都可以自动检查内存中是否有篡改。


RoT 芯片可用于服务器主板、网卡、笔记本电脑、手机、路由器和物联网设备。



谷歌已经在 Titan 上构建了一个安全芯片,该芯片是定制的 RoT 芯片,确保数据中心的计算机从经过验证的已知可信状态启动。


OpenTitan 创始人兼谷歌云主管 Dominic Rizzo 说,“我们推出的不是提议或标准,这是一个活跃的工程项目。”


他解释道,谷歌负责捍卫全球范围内的大量数据中心设备,其不断增长的攻击面要求采用新的防御技术。随着固件级别的攻击成为“越来越多的关注点”,谷歌正在寻求芯片层的安全。


“为了建立对我们安全芯片的信任,我们需要从头开始构建设计。”他说。


其目的是将信任、代码完整性、受信机器身份和物理攻击保护带入这些 RoT 硅芯片构建的设备中。


据了解,OpenTitan 由英国非营利组织 lowRISC 管理,并得到苏黎世联邦理工学院、G+D Mobile Security、新唐科技和西部数据的支持。


开源芯片与开源软件的相似之处在于,它在设计过程中将信任度和透明度融合起来。这样可以及早发现问题,并减少对盲目信任的需求。


参考文章:


Google Launches OpenTitan Project to Open Source Chip Security


公众号推荐:

跳进 AI 的奇妙世界,一起探索未来工作的新风貌!想要深入了解 AI 如何成为产业创新的新引擎?好奇哪些城市正成为 AI 人才的新磁场?《中国生成式 AI 开发者洞察 2024》由 InfoQ 研究中心精心打造,为你深度解锁生成式 AI 领域的最新开发者动态。无论你是资深研发者,还是对生成式 AI 充满好奇的新手,这份报告都是你不可错过的知识宝典。欢迎大家扫码关注「AI前线」公众号,回复「开发者洞察」领取。

2019-11-06 17:482106
用户头像
万佳 前InfoQ编辑

发布了 677 篇内容, 共 335.2 次阅读, 收获喜欢 1794 次。

关注

评论

发布
暂无评论
发现更多内容

Proxifier:网络代理神器,轻松突破访问限制

Rose

如何注册midjourney账号

蓉蓉

MidJourney

IP地址:是给主机配置的,还是给网卡配置的?🤔

GousterCloud

IP Linux Kenel

CAD快速看图 VIP激活版 CAD快速看图破解版 mac/win

Rose

AnyGo for mac中文破解版,轻松修改手机定位,畅游应用无界限

Rose

VMware ESXi 7.0 U3p macOS Unlocker & OEM BIOS 标准版和厂商定制版

sysin

esxi OEM unlocker dell hpe

事业-最佳实践-编码-编码规范

南山

数据库设计 代码规范 接口设计 检查清单 编码规范

mac ppt破解版下载 PowerPoint 2019 mac中文永久版

Rose

数据库性能优化入门:数据库分片初探

PingCAP

数据库 TiDB

vue组件开发中props和data之间的区别

百度搜索:蓝易云

Linux 运维 Vue 云服务器 props

PR 2024破解版下载 Premiere Pro 2024v24.3.0中文直装版 Mac/win

Rose

VMware ESXi 7.0 U3p macOS Unlocker & OEM BIOS 集成网卡驱动和 NVMe 驱动 (集成驱动版)

sysin

macos esxi 驱动 OEM unlocker

产品设计案例

执于业务

anytoiso pro mac中文破解版 专业级ISO镜像文件制作工具

Rose

TiDB 社区智慧合集丨解码 TiDB 性能谜题:让你的数据库发挥最强动力!

PingCAP

数据库 TiDB

Invalid bound statement (not found) 报错

百度搜索:蓝易云

sql Linux 运维 mybatis 云服务器

常态化降本增效,陌陌生产服务成本治理实践

童子龙

降本增效 基础架构 FinOps

Consensus Cash or A Gift Card?

EchoZhou

Expression English

2024-04-06:用go语言,给你两个非负整数数组 rowSum 和 colSum, 其中 rowSum[i] 是二维矩阵中第 i 行元素的和, colSum[j] 是第 j 列元素的和,换言之你

福大大架构师每日一题

福大大架构师每日一题

mnova14怎么安装?核磁数据处理MestReNova 14详细图文下载安装教程 Mac/win

Rose

remote desktop mac破解版下载 微软远程连接工具中文版

Rose

在云上使用过哪些外网暴露服务,简单说一下优缺点(nginx-ingress,treafik,云alb,云loadblance)

百度搜索:蓝易云

nginx Linux 运维 云服务器 loadbalance

支付系统概述(四):收单系统

agnostic

支付系统设计与实现

Linux网卡与IP地址:通往网络世界的通行证 🌐

GousterCloud

IP Linux Kenel 网卡

SYN攻击是什么,该怎么防御syn攻击

德迅云安全杨德俊

MySQL的Json类型个人用法详解

百度搜索:蓝易云

json MySQL Linux 运维 云服务器

阿里巴巴中国站按图搜索1688商品(拍立淘) API:如何通过图片快速获取商品的标题、价格、图片、链接,提高了更加智能化、个性化的商品搜索体验

技术冰糖葫芦

api 网关 API 文档 API 类型

Python面试必备一之迭代器、生成器、浅拷贝、深拷贝

Hunter熊

Python 迭代器 深拷贝 浅拷贝 生成器

Linux常用命令cupsdisable命令

百度搜索:蓝易云

云计算 Linux 运维 云服务器 cupsdisable

《剑指Offer(专项突破版):数据结构与算法名企面试题精讲》PDF

程序员李木子

Paste Mac破解版下载 苹果电脑首选剪切板历史管理工具

Rose

谷歌公布开源芯片项目OpenTitan_开源_万佳_InfoQ精选文章