Google beveiligt datacenters met eigen Titan chip

Google lanceert Titan, een zelfontwikkelde beveiligingschip die het bedrijf helpt de servers en netwerkapparatuur die worden gebruikt voor zijn Google Cloud Platform te beschermen tegen manipulatie. De chip heeft veel weg van een Trusted Platform Module (TPM), maar beschikt ook over enkele features die hedendaagse TPM's niet bevatten.

Titan wordt op ieder moederbord geïnstalleerd dat in de datacenters van Google wordt gebruikt en controleert de integriteit van essentiële software, waaronder firmware en de BIOS, zodra een systeem wordt opgestart. Hiervoor wordt gebruik gemaakt van cryptografische handtekeningen.

titan-3

Firmware/software stack verifiëren

“In onze datacenter beschermen we het bootproces met secure boot. Onze machines starten een bekende firmware/software stack en verifiëren deze stack op cryptografische wijze, waarna toegang tot resources op ons netwerk op basis van de status van de verificatie wordt toegewezen (of juist afgewezen)”, schrijft Google in een blogpost. Titan wordt geïntegreerd met dit proces en is bedoeld om een extra beveiligingslaag te creëren.

In zijn aanpak lijkt Titan veel op een TPM, een gestandaardiseerde module die op grote schaal wordt gebruikt door systeemfabrikanten. In tegenstelling tot een TPM is Titan echter in staat de eerste code die bij het opstarten op een machine te controleren. Daarnaast voert Titan iedere keer dat de chip wordt opgestart een memory self-test uit, waarmee wordt gecontroleerd of het geheugen is gemanipuleerd. De chip bestaat uit een beveiligde applicatieprocessor, een cryptografische co-processor, een hardware random number generator, embedded statische RAM, embedded flash opslag en read-only geheugen.

Lees ook
Euralarm start nieuwe taskforce voor branddetectie via video

Euralarm start nieuwe taskforce voor branddetectie via video

Euralarm heeft de oprichting aangekondigd van een nieuwe Task Force, genaamd Video Brand-detectie of Video Fire Detection (VFD). Deze stap markeert voor de organisatie een belangrijke verschuiving in de benadering van brandveiligheid, door de integratie van videotechnologieën in de strijd tegen brandgevaar in onder andere datacenters. De zog1

Zijn CO2-opslagcertificaten een model voor duurzamere datacenters?

Zijn CO2-opslagcertificaten een model voor duurzamere datacenters?

De bouwsector staat aan de vooravond van een transformatie met de introductie van Construction Stored Carbon Credits door de Climate Cleanup Foundation. Deze innovatie, gericht op het verminderen van de CO2-uitstoot door het gebruik van biobased materialen zoals hout, hennep, en stro in de bouw, biedt een veelbelovende aanpak om de milieu-impact v1

3D-geprint datacenter in Heidelberg afgerond

3D-geprint datacenter in Heidelberg afgerond

In Heidelberg, Duitsland, is de bouw van een 3D-geprint gebouw, bestemd als datacenter, voltooid. DatacenterWorks schreef er al eerder over. De vastgoedontwikkelaar en -investeerder Kraus Group heeft de sleutels van de faciliteit, genaamd Wavehouse Campbell Heidelberg, overgedragen aan de lokale cloud- en datacenter provider Heidelberg iT Manageme1