西部數據與lowRISC和谷歌合作,以提高數據中心平台的安全透明度

日期 : 2020-04-30

新聞內容

西部數據公司宣布,它已與lowRISC谷歌和聯盟合作夥伴支持OpenTitan,第一個開源項目構建透明、高質量的參考設計和集成矽的信任根指南(RoT)晶片可以用於數據存儲、計算和其他硬體平台。利用公司的專業知識在數據基礎設施和開源技術西部數據公司正在與生態系統合作夥伴優化OpenTitan框架來滿足不同安全需求的以數據為中心的存儲用例從核心到邊緣包括機器學習應用智慧型手機和物聯網(IoT)設備連接。

OpenTitan項目建立的理念是,理解、檢查和驗證從晶片到應用程序的設備對於數據安全至關重要。由於它是開放的,新OpenTitan框架的採納者現在可以審查、審計OpenTitan的註冊表傳輸級別(RTL)參考設計、固件和集成指南。這種透明度將有助於創建更安全的RoT解決方案,並使持續創新成為可能。

“隨著數據的數量和價值繼續呈指數級增長,保持數據安全的需求也在增長”西部數據研究與開發副總裁理察·紐(Richard New)博士說。OpenTitan充分利用了開源開發模型的強大功能和透明性,使信任晶片的根可以被完全檢查和驗證,從而提供強大的安全性,抵禦惡意軟體、物理硬體修改和其他威脅。我們與OpenTitan項目的合作,以及與開源社區和安全生態系統的持續合作,進一步促進了我們的承諾,即隨著我們進入zettabyte時代,加速開發更安全的數據基礎設施。”

作為公司參與OpenTitan項目的一部分,Western Digital正在與lowRISC、谷歌和其他公司合作開發OpenTitan RoT,包括參與其初始總體設計、硬體塊實現和固件。西部數據對該項目的支持進一步拓展了該公司在推動開源創新方面的領導地位,包括對開源軟體和硬體生態系統的重大投資、對開放行業標準安全組織的廣泛參與以及對開源組織的領導地位。

OpenTitan有助於使RoT晶片更加透明、可靠和安全
RoT是計算機操作系統始終信任的計算模塊中的一個函數或元素。它充當鏈接鏈中的基本可信元素,其中每個元素都由之前的可信元素保護。通過這種方式,RoT可以確保大型複雜系統中多個組成元素的整體安全性。OpenTitan RoT的主要優點包括:

透明性:採納者可以檢查並為OpenTitan的設計、固件和文檔做出貢獻,幫助構建更透明、更值得信任的硬體晶片,使每個人都受益。

高質量:OpenTitan的目標是構建和維護高質量的、邏輯上安全的RTL設計、固件和文檔。該項目由專注於嚴格設計驗證和技術文檔的專家工程師組成,所有這些都基於谷歌的Titan晶片設計的關鍵經驗。

靈活性:採用者可以通過使用一個獨立於平台的硬體RoT設計來增加他們的總可尋址市場並降低成本,這種硬體RoT設計可以集成到數據中心服務器、外圍設備和任何其他硬體平台中。

谷歌Cloud的OpenTitan Lead的多米尼克•里佐(Dominic Rizzo)表示:“客戶被要求對他們關鍵任務系統的專用硬體爛晶片抱有信心,但卻沒有能力完全理解、檢查它們,因此也無法信任它們。”“通過與西部數字(Western Digital)等技術領軍企業以及更廣泛的硬體和學術界合作,我們可以利用經驗和安全原則來創建谷歌自己的泰坦(Titan)晶片,讓硬體腐朽的設計變得更透明、更可檢測、更易於業內其他公司使用。”安全不應該建立在不透明的基礎上。

OpenTitan由lowRISC管理,這是一個獨立的非盈利工程組織,使用協作工程來開發和維護開源的矽設計和工具。“在lowRISC,我們的使命是圍繞開放式矽設計建立一個充滿活力的生態系統,並幫助降低定製晶片生產的門檻,”lowRISC CIC董事加文•費里斯(Gavin Ferris)表示。lowRISC、谷歌、Western Digital和OpenTitan生態系統等志趣相同的組織進行了合作,致力於提高晶片的透明度,這有助於增強人們對軟體運行基礎設施整體安全性的信任。有了OpenTitan,企業組織和消費者都將受益於構建在更安全的基礎設施上的服務,這些基礎設施是基於透明實現的OpenTitan晶片的。”

PS: 
要了解更多關於西部數據參與OpenTitan的信息,以及數據中心設備的好處,請訪問Dr. New的博客:https://blog.westerndigital.com/opentitan-safe-more - t-data-infrastructure/
有關OpenTitan的更多信息,請訪問谷歌安全博客:https://blog.westerndigital.com/opentitan-safe-more - t-data-infrastructure/