Google beveiligt datacenters met eigen Titan chip

Google lanceert Titan, een zelfontwikkelde beveiligingschip die het bedrijf helpt de servers en netwerkapparatuur die worden gebruikt voor zijn Google Cloud Platform te beschermen tegen manipulatie. De chip heeft veel weg van een Trusted Platform Module (TPM), maar beschikt ook over enkele features die hedendaagse TPM's niet bevatten.

Titan wordt op ieder moederbord geïnstalleerd dat in de datacenters van Google wordt gebruikt en controleert de integriteit van essentiële software, waaronder firmware en de BIOS, zodra een systeem wordt opgestart. Hiervoor wordt gebruik gemaakt van cryptografische handtekeningen.

titan-3

Firmware/software stack verifiëren

“In onze datacenter beschermen we het bootproces met secure boot. Onze machines starten een bekende firmware/software stack en verifiëren deze stack op cryptografische wijze, waarna toegang tot resources op ons netwerk op basis van de status van de verificatie wordt toegewezen (of juist afgewezen)”, schrijft Google in een blogpost. Titan wordt geïntegreerd met dit proces en is bedoeld om een extra beveiligingslaag te creëren.

In zijn aanpak lijkt Titan veel op een TPM, een gestandaardiseerde module die op grote schaal wordt gebruikt door systeemfabrikanten. In tegenstelling tot een TPM is Titan echter in staat de eerste code die bij het opstarten op een machine te controleren. Daarnaast voert Titan iedere keer dat de chip wordt opgestart een memory self-test uit, waarmee wordt gecontroleerd of het geheugen is gemanipuleerd. De chip bestaat uit een beveiligde applicatieprocessor, een cryptografische co-processor, een hardware random number generator, embedded statische RAM, embedded flash opslag en read-only geheugen.

Meer over
Lees ook
Hosting provider WorldStream breidt datacenter in Naaldwijk uit en verdubbelt capaciteit

Hosting provider WorldStream breidt datacenter in Naaldwijk uit en verdubbelt capaciteit

WorldStream, een snelgroeiende leverancier van security-gedreven hosting services waaronder dedicated servers en colocatie alsmede wereldwijde connectiviteit en DDoS-protectie via een eigen global netwerk met 10Tbps aan beschikbare bandbreedte, kondigt de 2e fase uitbreiding aan van zijn ‘flagship’ datacenter in Naaldwijk. De aankondiging van de 2e...

NTT’s colocatie bedrijf e-shelter opent eerste datacenter in Nederland, in Amsterdam

NTT’s colocatie bedrijf e-shelter opent eerste datacenter in Nederland, in Amsterdam

NTT Communications Corporation breidt uit in Europa en opent via dochterbedrijf e-shelter zijn eerste datacenter campus in Nederland. De nieuwe grootschalige datacenter campus in Amsterdam (e-shelter AMS1) heeft een capaciteit van 16.000 vierkante meter vloeroppervlakte en een totale potentiële IT belasting van 40 MW. Meer dan 250 gasten waaronder klanten,...

Datacenter in IJsland biedt ultieme voorwaarden voor IT-infrastructuur

Datacenter in IJsland biedt ultieme voorwaarden voor IT-infrastructuur

ICTroom bouwt het eerste grootschalige datacenter van Reykjavik voor RKF De coalitie van Opin Kerfi, Fjarskipti hf, KORPUTORG en RB (RKF) heeft bekend gemaakt dat de pan-Europese datacenter specialist ICTroom Company is gecontracteerd voor de bouw van het eerste grootschalige datacenter van Reykjavík. ICTroom zal hiervoor nauw samenwerken met lokale...