Unsere Publikation „In Hardware We Trust? From TPM to Enclave Computing on RISC-V“, in der RISC-V-Sicherheitsarchitekturen behandelt werden, ist auf der VLSI-SoC 2021-Konferenz veröffentlicht!
Bei Sanctuary pflegen wir eine enge Verbindung zur Sicherheitsforschung und untersuchen daher stets die neuesten Sicherheitstrends auf Arm, der x86-Architektur und auch auf aufstrebenden Computing-Plattformen. Eine Technologie, die in den letzten Jahren viel Schwung gewonnen hat, ist die Instruktionssatzarchitektur (ISA) RISC-V. Das offene Lizenzmodell von RISC-V macht es besonders interessant für die Forschungsgemeinschaft und Start-ups, das Design völlig neuer Prozessoren zu erkunden, wobei einige davon bereits fortschrittliche Funktionen wie Out-of-Order-Ausführung wie den BOOM-Prozessorkern. Darüber hinaus haben selbst einige große Player der Halbleiterindustrie eigene RISC-V-Prozessorkerne entwickelt. Eine Liste aller heute im Tape-out gefertigten RISC-V-Prozessoren findet sich auf der RISC-V-Github.
Auf der Sicherheitsseite bietet der RISC-V-Standard nur einige grundlegende Sicherheitsmechanismen, aber die Offenheit von RISC-V hat Sicherheitsforscher weltweit motiviert, neue Sicherheitsarchitekturen und -mechanismen für die RISC-V-Plattform über den gesamten Stack hinweg, sowohl Hardware als auch Software, zu entwerfen und zu entwickeln. Dies führte zu einer Reihe neuer Enclave-Sicherheitsarchitekturen, die versuchen, die Mängel bestehender Industriesolutions zu beheben und die Zukunft für kommende Industriesolutions zu gestalten. Enclave-Architekturen wie unsere Zero-Trust Platform, die ebenfalls Trusted Execution Environments (TEE) verwendet, sind ein spezifischer Typ von Sicherheitsarchitektur, der Ausführungskontexte, sogenannte Enclaves, anbietet, die stark vom restlichen Softwarebestand eines Systems, z. B. dem Betriebssystem, isoliert sind. Somit sind Enclaves prädestiniert, die sicherheitskritischsten Anwendungen auf einem System zu schützen. In dieser Publikation geben wir einen kurzen Überblick über die bekanntesten RISC-V-basierten Enclave-Architekturen in der Wissenschaft, wobei wir ihre Merkmale, Vorteile und Einschränkungen hervorheben.
Sie können die vollständige Publikation hier.
von Patrick
