0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

谷歌研发新一代的企业级安全芯片Titan M

ICExpo 来源:未知 作者:胡薇 2018-10-20 11:16 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在发表Pixel 3手机后,Google在11月上市前陆续揭露Pixel 3的秘密,近期释出了Pixel 3的企业级安全芯片Titan M的细节,Titan M是由Google设计制造的第二代低功耗安全模组,作为Titan家族的其中一部分,被用在行动装置上,保护敏感的使用者以及作业系统资料。

从去年Pixel 2开始,Google就为其加入了防篡改硬件安全模组,以保护萤幕锁定以及磁碟加密,而在刚发表的Pixel 3上,更是加载了新一代的企业级安全芯片Titan M。

Titan M有5大功能,第一,能够保护开机载入程式(Bootloader)的安全性,为了避免Android受外部窜改,Google将Titan M整合进Pixel 3的安全启动程序Verified Boot。Titan M在手机开机的时候会验证才载入Android的程式,以防止攻击者尝试解锁开机载入程式。

Titan M的第二个功能便是装置萤幕锁定保护和磁碟加密,Pixel 3使用Titan M来保护使用者的萤幕锁定密码,并透过限制错误尝试的次数以及输入的速度,降低装置遭到暴力破解的风险,在使用者输入正确密码后,Titan M才会进行解密。

Titan M不仅能保护Android作业系统本身,同时还保护了第三方应用程式的安全交易,在Android 9中,开发者现在可以利用StrongBox KeyStore API,在Titan M中产生并储存私钥,另外,对于仰赖使用者回应确认交易的应用程式,Titan M还支援Trusted User Presence和Protected Confirmation,以保护关键安全操作,由于Titan M与Pixel 3侧面的按钮有直接的电子连接,因此远端骇客无法假冒按下按钮的行为,能进一步保护电子投票或是P2P资金转移等线上交易流程。这系列API可以帮助确保是用户而非恶意软件进行操作。Google也表示,Pixel 3是第一款具备保护该功能的装置。

而Titan M第四个特性,也是Google在Titan家族主打的功能,便是其内建防止内部攻击的防篡改能力,除非使用者输入密码,否则Titan M无法被更新韧体,这意思是骇客无法绕过萤幕锁定,将韧体更换为恶意版本。

Titan M是块独立的芯片,物理隔离的设计可以减少Rowhammer、Spectre和Meltdown这类硬件层级的漏洞,也由于Titan M的处理器、快取、记忆体以及磁碟都不与手机系统的其他部分共享,因此骇客几乎无法进行侧通道攻击。Titan M的处理器使用ARM Cortex-M3,也特别针对侧通道攻击强化防御功能,能够检测和回应异常情况。

系统启动后,Titan M会以芯片内建的公钥验证快闪记忆体中的韧体签章,当签章一旦有效,快闪记忆体便会被锁定无法修改,而后韧体才会开始被执行。Titan M还具备多种硬件加速器,包含AES、SHA和可用于公钥演算法的可程式化大数协作处理器。Google提到,这些加速器非常灵活,可以使用韧体提供的金钥、使用金钥管理器模组产生的芯片专用金钥或是硬件绑定的金钥进行初始化。

Titan M不仅是一个强化的安全为控制器,同时也是考虑Pixel装置全生命周期设计的安全方法, Titan M的安全设计涵盖了Android从外到内的功能,包括物理以及电子电路设计,还扩及装置生产供应链以及制造程序,并提供了低功耗、低延迟、硬件加速加密、窜改侦测以及即时的韧体更新等特性。

为了透明,Google将开源Titan M韧体原始码,虽然Google拥有签署Titan M韧体的根金钥,但为了二位元透明目的,会以公开来源重新产生二位元建置。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    462

    文章

    53534

    浏览量

    459105
  • 谷歌
    +关注

    关注

    27

    文章

    6244

    浏览量

    110259

原文标题:谷歌自研芯片再添新成员,这次是独立安全芯片

文章出处:【微信号:ic-china,微信公众号:ICExpo】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    国内企业级SSD厂商加速崛起

      电子发烧友网报道(文/黄晶晶)国际数据公司(IDC)发布最新报告显示,中国企业级固态硬盘市场在2024年得到修复,市场规模达到62.5亿美元,与2023年相比增长187.9%。IDC预计
    的头像 发表于 06-09 07:54 1.2w次阅读
    国内<b class='flag-5'>企业级</b>SSD厂商加速崛起

    映翰通发布新一代企业级路由器 ER615,以稳驭速,AI 焕新连接

    映翰通(InHand Networks)近日正式发布新一代企业级路由器 ER615。作为 ER605 的迭代升级型号,ER615 延续了映翰通在企业级网络通信领域的稳定基因,在硬件架构、无线能力与
    的头像 发表于 11-11 17:55 1158次阅读

    企业级Linux磁盘维护的完整流程

    企业级Linux环境中,磁盘故障是导致系统宕机和数据丢失的主要原因之。据统计,超过70%的企业级服务器故障与存储系统相关。作为运维工程师,掌握完整的磁盘维护流程不仅能预防故障,更能在关键时刻拯救整个业务系统。
    的头像 发表于 07-23 16:59 617次阅读

    企业级智能体是什么?有什么作用?

    在人工智能技术飞速发展的今天,企业级智能体正成为推动组织数字化转型的重要力量。这种新型的企业智能化解决方案,正在重塑企业的运营模式和管理方式,为商业发展注入全新动能。
    的头像 发表于 07-21 15:44 569次阅读
    <b class='flag-5'>企业级</b>智能体是什么?有什么作用?

    企业级SSD的核心技术与市场趋势

    电子发烧友网综合报道,企业级SSD由固态电子存储芯片阵列制成,核心部件包括主控芯片、固件和存储介质(NAND Flash、DRAM),其中主控芯片和固件直接决定
    的头像 发表于 07-06 05:34 6513次阅读
    <b class='flag-5'>企业级</b>SSD的核心技术与市场趋势

    ​紫光闪芯新一代企业级SATA SSD E1200产品系列发布

    2025 年 6 月 25 日,紫光闪芯正式发布新一代面向企业级市场的SATA SSD E1200产品系列,凭借性能显著跃升与企业级高可靠性设计,为数据中心、云计算、边缘计算等场景的高性能存储需求
    的头像 发表于 06-26 16:57 646次阅读

    SKW3050:国产化安全可控的企业级无线组网解决方案

    SKW3050:国产化安全可控的企业级无线组网解决方案
    的头像 发表于 05-08 16:13 591次阅读
    SKW3050:国产化<b class='flag-5'>安全</b>可控的<b class='flag-5'>企业级</b>无线组网解决方案

    谷歌新一代 TPU 芯片 Ironwood:助力大规模思考与推理的 AI 模型新引擎​

    电子发烧友网报道(文 / 李弯弯)日前,谷歌在 Cloud Next 大会上,隆重推出了最新一代 TPU AI 加速芯片 ——Ironwood。据悉,该芯片预计于今年晚些时候面向 Go
    的头像 发表于 04-12 00:57 3206次阅读

    DeepSeek企业级部署RakSmart裸机云环境准备指南

    RakSmart裸机云环境中部署DeepSeek的企业级环境准备指南,内容涵盖关键步骤和注意事项,主机推荐小编为您整理发布DeepSeek企业级RakSmart裸机云部署指南。
    的头像 发表于 03-24 10:07 755次阅读

    企业级Claude API应用方案!完整调用攻略来袭:带你解锁Claude 3.5/3.7大模型

    企业级Claude API大模型应用开发,完整调用攻略来袭,带你解锁Claude 3.5/3.7大模型,满足企业级生产!无需魔法,无需外币充值,无需担心封号问题
    的头像 发表于 03-19 19:55 1559次阅读
    <b class='flag-5'>企业级</b>Claude API应用方案!完整调用攻略来袭:带你解锁Claude 3.5/3.7大模型

    DeepSeek企业级部署实战指南:以Raksmart企业服务器为例

    随着人工智能技术的快速发展,DeepSeek作为款强大的AI工具,正在成为企业智能化转型的重要驱动力。本文将结合Raksmart企业服务器的实际案例,详细解析DeepSeek的企业级
    的头像 发表于 03-12 11:33 959次阅读

    存储上行,又家厂商进军企业级/汽车赛道

    电子发烧友网综合报道,日前,国内存储上市企业德明利在调研中分享了公司在企业级存储、嵌入式存储、车规、自研主控等方面的进展。   德明利专注于存储控制芯片与解决方案的创新研发,从
    发表于 02-22 00:15 1122次阅读

    用友BIP+DeepSeek催生超级智能体:10分钟构建企业级智能助理

    实时见证用友BIP的每次升级与迭代,2月18日,《用友BIP发布时刻》首期正式上线,发布全新一代用友BIP智能体构建平台,在DeepSeek推理模型驱动下、无缝接入4000个企业级应用API,助力
    的头像 发表于 02-18 16:21 918次阅读
    用友BIP+DeepSeek催生超级智能体:10分钟构建<b class='flag-5'>一</b>个<b class='flag-5'>企业级</b>智能助理

    慧荣科技企业级主控芯片SM8366为企业级SSD存储芯片注入新动力

    慧荣科技凭借其深厚的技术积累和创新精神,推出了企业级主控芯片SM8366,这举动无疑为企业级SSD存储芯片市场注入了新的活力,慧荣科技此次
    的头像 发表于 02-07 13:28 979次阅读
    慧荣科技<b class='flag-5'>企业级</b>主控<b class='flag-5'>芯片</b>SM8366为<b class='flag-5'>企业级</b>SSD存储<b class='flag-5'>芯片</b>注入新动力

    构建企业级文件管理系统,轻松搭建 Seafile 社区版云存储解决方案

    前言 随着企业数据量的激增,构建安全、高效的企业级文件管理系统至关重要。华为 Flexus X 服务器,以其灵活的资源配置与卓越的性能,成为部署 Seafile 社区版云存储解决方
    的头像 发表于 01-13 11:14 3471次阅读
    构建<b class='flag-5'>企业级</b>文件管理系统,轻松搭建 Seafile 社区版云存储解决方案