מאמר

כיצד פועלת ליבת האבטחה של Google Titan M2 ו-Tensor?

protection click fraud

התשובה הטובה ביותר: Titan הוא המיתוג של גוגל למוצרי אבטחה מבוססי חומרה, ועם סדרת ה-Pixel 6, כעת מדובר בהגדרה דו-חלקית. ה-Titan M2 הוא שבב אבטחה RISC-V דיסקרטי שעוצב ופותח במלואו על ידי גוגל. הוא מתקשר עם ליבת האבטחה החדשה של Google Tensor, שהיא תת-מערכת אבטחה שתוכננה בהתאמה אישית. יחד הם מוקדשים לשמירה על פרטיות המשתמש.

ה Pixel 6 ו-Pixel 6 Pro השתמש בשבב אבטחה חדש שעוצב בשם Titan M2. הֵם אינם הראשונים טלפונים של Pixel יישלחו עם אבטחת Titan מגובה חומרה, אך השבב עוצב מחדש לחלוטין.

ה-Titan M2 פותח ועוצב לחלוטין על ידי גוגל. זה מעבד RISC-V בשילוב עם זיכרון משלו כדי לגשר בין פונקציות אבטחה בין מספר ליבות מעבד וחוטים. הארכיטקטורה שלו לבדה הוכיחה את עצמה כעמידה מאוד בפני התקפה.

ה-Titan M2 תומך גם כן אנדרואיד Strongbox, אשר יוצר ומאחסן בצורה מאובטחת מפתחות המשמשים לשמירה על סיסמאות וקודים של משתמשים. הטיטאן M2 עובד יד ביד עם ליבת האבטחה של Google Tensor כדי להגן על מפתחות נתוני משתמש בזמן השימוש ב- SoC.

מהי ליבת האבטחה של Google Tensor?

ה Google Tensor ליבת אבטחה היא תת-מערכת אבטחה שתוכננה בהתאמה אישית. זוהי קבוצה פיזית של חומרה המורכבת ממעבד ייעודי, ROM, זיכרון חד-פעמי (OTP), מנוע קריפטו, SRAM פנימי ו-DRAM מוגן. ליבת האבטחה של Tensor משתמשת בקוד הפתוח Trusty TEE (סביבת ביצוע מהימנה - תחשוב על זה כעל מערכת הפעלה).

ב-Pixel 6 ו-6 Pro, מקרי השימוש העיקריים של ליבת האבטחה של Tensor הם הגנה על מפתחות נתוני משתמש בזמן ריצה, הקשחת תהליך האתחול המאובטח, והתממשקות עם שבב Titan M2 בכל פעם שהטלפון שלך מבקש אימות של אישורים.

עם שני חלקי החומרה האלה, ה-Pixel 6 הוא בקלות אחד מהשניים טלפונים אנדרואיד מאובטחים ביותר זמין. מכיוון שלא נדרשת פעולה מהמשתמש (זה אתה ואני), החומרה יכולה פשוט לעשות את העבודה שלה ולשמור על האישורים המהימנים שלנו בטוחים ותקינים.

ג'רי הילדנבנד

ג'רי הוא עובד עץ חובב ומכונאי עצי צל מתקשה. אין דבר שהוא לא יכול לפרק, אבל הרבה דברים הוא לא יכול להרכיב מחדש. תמצא אותו כותב ומדבר את דעתו הקולנית ב-Android Central ומדי פעם בטוויטר.

instagram story viewer