Встроенный криптопроцессор Rambus защитит от уязвимостей типа Meltdown и Spectre
Компания Rambus отреагировала на злобу дня и представила универсальное встраиваемое решение для защиты процессоров от уязвимостей типа Meltdown и Spectre. Решение Rambus CryptoManager Root of Trust — блок по управлению корнем доверия — представляет собой 32-битный процессор безопасных вычислений. В блок входят сам процессор на открытой архитектуре RISC-V, энергонезависимая память для хранения вшитых в заводских условиях ключей и для хранения приватной части ключей пользователей, а также ряд ускорителей для шифрования с использованием популярных алгоритмов.
Встраиваемый процессор безопасности Rambus (Rambus)
Блок обеспечивает защищённую загрузку, удалённую аттестацию, аутентификацию и контролирует целостность исполнения вычислительных процессов. Решение полностью программируемое и может быть удалённо настроено на выполнение задач, связанных с защитой вычислений (платформ). Напомним, это не первая попытка Rambus протолкнуть идею конфигурируемых через облако аппаратных платформ. Ранее компания предлагала производителям монетизировать возможность расширения функциональности процессоров через Интернет с помощью платформы CryptoManager, встраиваемого в процессоры движка Security Engine и сервиса FaaS (function as a service). Тогда это не нашло понимания, но теперь, на фоне боязни Meltdown и Spectre и подобных проблем в будущем, идея Rambus может найти сторонников.
Блок Rambus CryptoManager Root of Trust предназначен для интеграции в состав x86-совместимых процессоров, ASIC, SoC и микроконтроллеров. При этом он изолирован от процессора общего назначения и работает самостоятельно, не мешая процессорам выполнять основную функцию — обрабатывать код с максимально возможной производительностью. Блок CryptoManager Root of Trust возьмёт на себя задачу отслеживать попытки воздействия на процессы, предотвращать утечки либо не доводить до них. Работа блока не скажется на производительности процессора.
Платформа Rambus CryptoManager
Использование аппаратных решений для управлениями корнями доверия стартовало примерно 15 лет назад с подачи группы компаний, объединившихся в союз Trusted Computing Platform Alliance (TCPA). Тогда родилась платформа TPM для реализации защищённых вычислений в виде одноимённых модулей. Традиционно модули TPM выполнялись в виде одиночных чипов, хотя позже компании Intel и ARM, например, начали встраивать элементы TPM в архитектуру ядер и процессоров. Оба подхода — интеграция и выпуск самостоятельных решений — имеют своих сторонников и противников. Для нас главное, чтобы мы были защищены от утечек данных.
Источник: 3DNews
22 вылета, 30 часов в воздухе и пять прерванных взлетов: новейший российский Ил-114-300 успешно выдержал проверку экстремальной жарой
В Сеть до анонса утекли изображения Sony WH-1000XM4C — обновленной версии популярных наушников
Неанонсированный флагманский процессор Dimensity 9600 Pro появился на китайской барахолке всего за $30
Тонкий Vivo V80 Lite 5G с аккумулятором на 10 000 мАч и камерой 50 Мп показали на официальных изображениях
Из молекулярных слоев тоньше нанометра создали действующую электронику
Корпоративные SSD подорожали в 6,5 раза за год: накопитель на 30 ТБ теперь стоит как новый автомобиль
Не просто «Корова»: развертывание и боевая настройка MailCow в продакшене
Память DDR5 на 128 ГБ за $3400 сметают боты: на реальных покупателей приходится всего 9% трафика