Google onthult details over beveiligingschip Titan

Google lanceert Titan, een zelfontwikkelde beveiligingschip die het bedrijf helpt de servers en netwerkapparatuur die worden gebruikt voor zijn Google Cloud Platform te beschermen tegen manipulatie. De chip heeft veel weg van een Trusted Platform Module (TPM), maar beschikt ook over enkele features die hedendaagse TPM's niet bevatten.

Titan wordt op ieder moederbord geïnstalleerd dat in de datacenters van Google wordt gebruikt en controleert de integriteit van essentiële software, waaronder firmware en de BIOS, zodra een systeem wordt opgestart. Hiervoor wordt gebruik gemaakt van cryptografische handtekeningen.

Firmware/software stack verifiëren

“In onze datacenter beschermen we het bootproces met secure boot. Onze machines starten een bekende firmware/software stack en verifiëren deze stack op cryptografische wijze, waarna toegang tot resources op ons netwerk op basis van de status van de verificatie wordt toegewezen (of juist afgewezen)”, schrijft Google in een blogpost. Titan wordt geïntegreerd met dit proces en is bedoeld om een extra beveiligingslaag te creëren.

In zijn aanpak lijkt Titan veel op een TPM, een gestandaardiseerde module die op grote schaal wordt gebruikt door systeemfabrikanten. In tegenstelling tot een TPM is Titan echter in staat de eerste code die bij het opstarten op een machine te controleren. Daarnaast voert Titan iedere keer dat de chip wordt opgestart een memory self-test uit, waarmee wordt gecontroleerd of het geheugen is gemanipuleerd. De chip bestaat uit een beveiligde applicatieprocessor, een cryptografische co-processor, een hardware random number generator, embedded statische RAM, embedded flash opslag en read-only geheugen.

Dossiers
Meer over
Lees ook
Onderzoek: bezorgdheid over security beperkt datacenterconsolidatie en migratie naar de cloud

Onderzoek: bezorgdheid over security beperkt datacenterconsolidatie en migratie naar de cloud

De bezorgdheid over beveiliging zorgt ervoor dat bedrijven niet profiteren van de mogelijke voordelen van datacenterconsolidatie en cloud-diensten. Dat blijkt uit onderzoek van SafeNet. Het onderzoek werd uitgevoerd onder ongeveer zeshonderd security- en IT-managers. Bijna driekwart van de IT-professionals beschouwt datacenterconsolidatie als ‘bel1

Gaat flash het datacenter veroveren?

Gaat flash het datacenter veroveren?

Gaat flash het datacenter overnemen? Dat is wellicht wat overdreven, maar dat Solid State Drives of zoals vaker genoemd Flash een steeds belangrijker rol in het datacenter speelt, zal duidelijk zijn. De voordelen van het gebruik van all-flash storage arrays zoals deze door aanbieders als EMC en een almaar groeiende rij van startups worden geleverd1

Google gaf vorig jaar twee keer zoveel uit aan datacenters als in 2012

Google gaf vorig jaar twee keer zoveel uit aan datacenters als in 2012

Google is druk in de weer zijn wereldwijde netwerk van datacenters uit te breiden. Dit blijkt onder andere uit de Capital Expenditures van Google, die vorig jaar maar liefst is verdubbeld ten opzichte van 2012. Het bedrijf gaf in 2013 5,3 miljard euro uit aan zijn datacenters. Het bedrijf meldt in een rapport dat zijn Capital Expenditures in het v1