Projet Caliptra : c'est quoi ce projet open source ?

Par:
ftonic

mer, 19/10/2022 - 11:26

Open Compute Project (OCP) dévoile un nouveau projet aussi intéressant que difficile : Caliptra. L'idée est de proposer en open source / open hardware ce que l'on appelle un Root of trust (RoT). Le RoT est un système fournissant une confiance au niveau des composants. Il intègre par défaut de la cryptographie de bout en bout. Il génère les signatures et les clés, par exemple, en utilisant un composant matériel de sécurité. Le RoT est particulièrement intéressant dans les IoT dont la sécurité n'est pas toujours à la hauteur. 

OCP a donc l'ambition avec Caliptra de proposer un système RoT pouvant être intégré à des SoC et des Asics. Il sera totalement open source et soutenu par Google, AMD, Microsoft. Les spécifications seront publiques. Ce projet cible les serveurs, les datacenters, les SoC, les GPU et tout composant sensible. Il doit pouvoir identifier, compartimenter les données et les accès, assurer l'intégrité et l'authenticité des utilisateurs et des accès. Caliptra sera donc indépendant des fondeurs et des constructeurs. Cette approche agnostique doit assurer la compatibilité et le même fonctionnement quelle que soit l'implémentation. 

Au niveau architecture, Caliptra est donc intégré au niveau matériel comme une enclave du composant. Cela rappelle les enclaves de sécurité des processeurs et SoC ou encore le processeur Tx d'Apple. Actuellement, nous sommes encore loin de la v1 de la spécification.