אבטחה מובנית כבר ברמת השבב

אבטחה מובנית כבר ברמת השבב

secured chip

This post is also available in: enEnglish (אנגלית)

ענקיות טכנולוגיה וממשלות כאחד מודעות יותר ויותר לקיומם של נסיונות חדירה ופריצה לשרשראות אספקה במטרה לבצע מעקב או ריגול לאורך זמן. כאשר האקרים מבצעים התקפות מתוחכמות נגד מערכות הפעלה, מעבדים וכו', נדרשת אבטחה מובנית כבר ברמת השבב.

קואליציה חדשה יזמה מהלך שיבנה תוכניות לשבבים אמינים בהם ניתן להשתמש במרכזי נתונים, אחסון ומערכות מחשב פריפריאליות, והם צפויים להיות פתוחים ושקופים, מה שיאפשר לכל אחד לבחון את החומרה ולאתר פרצות אבטחה ו"דלתות אחוריות".

גוגל משתפת פעולה עם מספר חברות טכנולוגיה בפיתוח והבניה של הפרויקט החדש OpenTitan – מיזם שיתופי בקוד פתוח לאבטחת תכנון שבבים.

בפועל, המיזם יספק מערך של תכניות והוראות אינטגרציה לשימוש בלוחות-אם בשרתים, מכשירי אחסון, מאצעים פריפראליים וסוגי חומרה אחרים. הטכנולוגיה מתבססת על עקרונות האבטחה ששימשו ליצירת השבבים המאובטחים Titan של גוגל עצמה, כך מדווח theinquirer.net.

ה-OpenTitan יתאים לכל פלטפורמה כך שניתן יהיה להשתמש בו כמעט בכל מכשיר או תוכנה, כך טענה גוגל.

לפי techcrunch.com, מה שחיוני להצלחת השבב הוא טכנולוגיית ה-root-of-trust שלו, שמבטיחה באמצעות הצפנה כי השבב לא נפרץ. טכנולוגיה זו מספקת בסיס יציב למערכת ההפעלה ולאפליקציות שרצות על השבב.

לפי גוגל, ה-OpenTitan יופעל על ידי הקהילה ללא מטרת רווח LowRisc, ויקבל תמיכה משותפויות עם ETH Zurich, G+D Mobile Security, Nuvoton Technology, Western Digital.

זהו לא הפרויקט הראשון המוקדש לבניית שבבים מאובטחים. מיזם Open Compute בתמיכת פייסבוק, אינטל וגוגל נועד עבור תוכניות בקוד פתוח לתשתית הליבה של השרתים שלה. 

גם חברת אפל מפעילה אמצעי סיליקון מאובטח משלה, ה-Apple T2 המותקן במקבוק החדש שלה.