Google onthult details over beveiligingschip Titan

Google lanceert Titan, een zelfontwikkelde beveiligingschip die het bedrijf helpt de servers en netwerkapparatuur die worden gebruikt voor zijn Google Cloud Platform te beschermen tegen manipulatie. De chip heeft veel weg van een Trusted Platform Module (TPM), maar beschikt ook over enkele features die hedendaagse TPM's niet bevatten.

Titan wordt op ieder moederbord geïnstalleerd dat in de datacenters van Google wordt gebruikt en controleert de integriteit van essentiële software, waaronder firmware en de BIOS, zodra een systeem wordt opgestart. Hiervoor wordt gebruik gemaakt van cryptografische handtekeningen.

Firmware/software stack verifiëren

“In onze datacenter beschermen we het bootproces met secure boot. Onze machines starten een bekende firmware/software stack en verifiëren deze stack op cryptografische wijze, waarna toegang tot resources op ons netwerk op basis van de status van de verificatie wordt toegewezen (of juist afgewezen)”, schrijft Google in een blogpost. Titan wordt geïntegreerd met dit proces en is bedoeld om een extra beveiligingslaag te creëren.

In zijn aanpak lijkt Titan veel op een TPM, een gestandaardiseerde module die op grote schaal wordt gebruikt door systeemfabrikanten. In tegenstelling tot een TPM is Titan echter in staat de eerste code die bij het opstarten op een machine te controleren. Daarnaast voert Titan iedere keer dat de chip wordt opgestart een memory self-test uit, waarmee wordt gecontroleerd of het geheugen is gemanipuleerd. De chip bestaat uit een beveiligde applicatieprocessor, een cryptografische co-processor, een hardware random number generator, embedded statische RAM, embedded flash opslag en read-only geheugen.

Dossiers
Meer over
Lees ook
Rackspace en Digital Realty Trust bouwen energie-efficiënt datacenter

Rackspace en Digital Realty Trust bouwen energie-efficiënt datacenter

Rackspace en Digital Realty Trust bouwen samen een nieuw energie-efficiënt datacenter. Het datacenter krijgt uiteindelijk een vloeroppervlak van maar liefst 130.000 vierkante meter en een totale capaciteit van 10 megawatt. Het datacenter wordt gerealiseerd op een campus van 15 hectare in het Verenigd Koninkrijk. De locatie wordt in fases opgezet.1

TDC brengt Point of Presence aan in datacenter van Interxion

TDC brengt Point of Presence aan in datacenter van Interxion

Het Nederlandse Interxion, een Europese leverancier op het gebied van cloud- en carrier-neutrale datacenterdiensten, kondigt aan dat TDC een Point of Presence (PoP) installeert in Interxion’s datacenter in Hilversum. Deze stap past binnen de plannen van de grootste Deense telecomprovider om zijn netwerk in Europa verder uit te breiden. Met de over1

SURFsara en TelecityGroup ontwikkelen nieuw nationaal HPC-datacenter

SURFsara en TelecityGroup ontwikkelen nieuw nationaal HPC-datacenter

SURFsara en TelecityGroup hebben een overeenkomst getekend voor het ontwikkelen en leveren van een nieuw nationaal datacenter voor onderzoek en hoger onderwijs. Medio 2016 beschikt SURFsara hiermee over een nieuwe generatie state-of-the-art, flexibel, kosteneffectief en duurzaam datacenter. In dit nieuwe datacenter zal de SURFsara nationale High P1