Перейти к содержимому

Защита уникальных секретов устройства OCP Caliptra с помощью SRAM PUF

Open Compute Project

0:00 / 0:00

Защита уникальных секретов устройства OCP Caliptra с помощью SRAM PUF

1 217 просмотров · 2 года назад
Open Compute Project
25,5 тыс. подписчиков
1 217 просмотров · 2 года назад
Доклад Пима Туйлса (Intrinsic ID) Корень доверия (RoT) — это основа архитектуры безопасности системы. Он гарантирует базовые безопасные операции, такие как загрузка и хранение конфиденциальных данных и ключей. Чтобы помочь производителям микросхем для центров обработки данных добавить RoT в устройства, OCP запустила проект с открытым исходным кодом Caliptra, который определяет основные возможности RoT, которые должны быть реализованы в любом устройстве на облачной платформе. В основе механизма аттестации Caliptra лежит уникальный секрет устройства. В этом докладе объясняется, как функции физического неклонируемого копирования (PUF) на основе SRAM обеспечивают эти корневые секреты наиболее безопасным и гибким способом. PUF извлекают уникальные кремниевые свойства или «кремниевые отпечатки» из микросхем для проверки подлинности каждой отдельной микросхемы и для извлечения криптографических ключей. PUF повышают безопасность системы, поскольку создаваемые ими ключи никогда не хранятся в энергонезависимой памяти. Кроме того, они обеспечивают гибкость, поскольку PUF не требуют выделения ключей или энергонезависимой памяти на микросхеме.