Google beveiligt datacenters met eigen Titan chip

Google lanceert Titan, een zelfontwikkelde beveiligingschip die het bedrijf helpt de servers en netwerkapparatuur die worden gebruikt voor zijn Google Cloud Platform te beschermen tegen manipulatie. De chip heeft veel weg van een Trusted Platform Module (TPM), maar beschikt ook over enkele features die hedendaagse TPM's niet bevatten.

Titan wordt op ieder moederbord geïnstalleerd dat in de datacenters van Google wordt gebruikt en controleert de integriteit van essentiële software, waaronder firmware en de BIOS, zodra een systeem wordt opgestart. Hiervoor wordt gebruik gemaakt van cryptografische handtekeningen.

titan-3

Firmware/software stack verifiëren

“In onze datacenter beschermen we het bootproces met secure boot. Onze machines starten een bekende firmware/software stack en verifiëren deze stack op cryptografische wijze, waarna toegang tot resources op ons netwerk op basis van de status van de verificatie wordt toegewezen (of juist afgewezen)”, schrijft Google in een blogpost. Titan wordt geïntegreerd met dit proces en is bedoeld om een extra beveiligingslaag te creëren.

In zijn aanpak lijkt Titan veel op een TPM, een gestandaardiseerde module die op grote schaal wordt gebruikt door systeemfabrikanten. In tegenstelling tot een TPM is Titan echter in staat de eerste code die bij het opstarten op een machine te controleren. Daarnaast voert Titan iedere keer dat de chip wordt opgestart een memory self-test uit, waarmee wordt gecontroleerd of het geheugen is gemanipuleerd. De chip bestaat uit een beveiligde applicatieprocessor, een cryptografische co-processor, een hardware random number generator, embedded statische RAM, embedded flash opslag en read-only geheugen.

Lees ook
TelecityGroup gaat AMS 1 uitbreiden

TelecityGroup gaat AMS 1 uitbreiden

TelecityGroup gaat zijn AMS 1 datacenter in Amsterdam uitbreiden. Dit heeft het bedrijf tijdens de bespreking van zijn jaarcijfers over 2013 bekendgemaakt. Het bedrijf stelt de vergunningen voor de uitbreiding inmiddels binnen te hebben en daarnaast contracten te hebben gesloten voor de bouw. Het vernieuwde datacenter moet in 2016 zijn deuren open1

Interoute opent datacenter in Madrid

Interoute opent datacenter in Madrid

Interoute maakt bekend een nieuw datacenter in Madrid te hebben geopend. Het datacenter is onderdeel van het pan-Europese netwerk van Interoute en voegt een nieuwe fysieke locatie toe aan Unified ICT platform van Interoute. Het Unified ICT platform stelt klanten in staat fysieke, virtuele of hybride datacenterarchitecturen as-a-service te bouwen o1

Google verdubbelde in 2013 zijn uitgaven aan datacenters

Google verdubbelde in 2013 zijn uitgaven aan datacenters

Google heeft vorig jaar maar liefst ruim 5,3 miljard euro uitgegeven aan zijn datacenters. De uitgaven zijn maar liefst twee keer zo hoog dan in 2012. Het bedrijf heeft zijn wereldwijde netwerk met datacenters in 2013 dan ook flink uitgebreid. De organisatie meldt in het vierde kwartaal van 2013 ruim 1,65 miljard euro te hebben uitgegeven aan capi1