Google beveiligt datacenters met eigen Titan chip

Google lanceert Titan, een zelfontwikkelde beveiligingschip die het bedrijf helpt de servers en netwerkapparatuur die worden gebruikt voor zijn Google Cloud Platform te beschermen tegen manipulatie. De chip heeft veel weg van een Trusted Platform Module (TPM), maar beschikt ook over enkele features die hedendaagse TPM's niet bevatten.

Titan wordt op ieder moederbord geïnstalleerd dat in de datacenters van Google wordt gebruikt en controleert de integriteit van essentiële software, waaronder firmware en de BIOS, zodra een systeem wordt opgestart. Hiervoor wordt gebruik gemaakt van cryptografische handtekeningen.

titan-3

Firmware/software stack verifiëren

“In onze datacenter beschermen we het bootproces met secure boot. Onze machines starten een bekende firmware/software stack en verifiëren deze stack op cryptografische wijze, waarna toegang tot resources op ons netwerk op basis van de status van de verificatie wordt toegewezen (of juist afgewezen)”, schrijft Google in een blogpost. Titan wordt geïntegreerd met dit proces en is bedoeld om een extra beveiligingslaag te creëren.

In zijn aanpak lijkt Titan veel op een TPM, een gestandaardiseerde module die op grote schaal wordt gebruikt door systeemfabrikanten. In tegenstelling tot een TPM is Titan echter in staat de eerste code die bij het opstarten op een machine te controleren. Daarnaast voert Titan iedere keer dat de chip wordt opgestart een memory self-test uit, waarmee wordt gecontroleerd of het geheugen is gemanipuleerd. De chip bestaat uit een beveiligde applicatieprocessor, een cryptografische co-processor, een hardware random number generator, embedded statische RAM, embedded flash opslag en read-only geheugen.

Lees ook
Schleifenbauer introduceert PDU zonder stekker voor klanten die zelf willen 'termineren'

Schleifenbauer introduceert PDU zonder stekker voor klanten die zelf willen 'termineren'

Schleifenbauer introduceert een PDU speciaal voor klanten die zelf willen 'termineren'. De Terminal PDU wordt geleverd zonder stekker en maakt zowel aansluitsnoeren als stekkerblokken overbodig. De PDU kan namelijk rechtstreeks op de vaste bedrading worden aangesloten. De Terminal PDU beschikt over 3 enkelfase of 5 drie fase terminals. De terminal1

Installatiebranche geeft impuls aan BIM

Installatiebranche geeft impuls aan BIM

De installatiebranche heeft op 4 februari op de VSK-beurs in Utrecht een pakket aan initiatieven gepresenteerd om de toepassing van BIM een krachtige impuls te geven. Volgens de initiatiefnemers ISSO, Opleidingsfonds OTIB, TVVL en Uneto-VNI luidt BIM het einde van het 'oude bouwen' in en biedt de ontwikkeling grote kansen op innovatie. Tijdens een1

Actievoerders willen watertoevoer naar NSA-datacenter stilleggen

Actievoerders willen watertoevoer naar NSA-datacenter stilleggen

De NSA heeft met zijn spionageactiviteiten op burgers en bedrijven bij allerlei mensen kwaad bloed gezet. Een groep actievoerders komt nu zelf in actie om de praktijken van de NSA te dwarsbomen. Datacenters zijn voor de inlichtingendienst van groot belang om de enorme hoeveelheden verzamelde data op te kunnen slaan en te kunnen analyseren. De acti1