О нас      Контакты      Оплата      Доставка      Кредит      Покупаем БУ      Техподдержка      Акции     
(499) 126-15-12
ICQ445899221   ICQ334778123
КЦ “Савеловский”
Павильон А5
Как добраться

Товаров: 0
Сумма: 0
Курс: $1=62.00руб.
  ВЕРНОСТЬ ТРАДИЦИЯМ

ТКЦ «САВЕЛОВСКИЙ»
   

Google представил открытый стек OpenSK для создания криптографических токенов

Google представил открытый стек OpenSK для создания криптографических токенов

Подготовленные с использованием OpenSK токены могут применяться в качестве аутентификаторов для первичной и двухфакторной аутентификации, а также для подтверждения физического присутствия пользователя. Компания Google представила написанную на языке Rust платформу OpenSK, позволяющую создавать прошивки для криптографических токенов, полностью соответствующих стандартам FIDO U2F и FIDO2. Проект написан на языке Rust и распространяется под лицензией Apache 2.0.

OpenSK позиционируется как исследовательская платформа, которую производители токенов и энтузиасты могут использовать для разработки новых возможностей и продвижения токенов в широкие массы. OpenSK даёт возможность создания собственного токена для двухфакторной аутентификации на сайтах, который в отличие от готовых решений, выпускаемых такими производителями, как Yubico, Feitian, Thetis и Kensington, построен на полностью открытой прошивке, доступной для расширения и аудита. Изначально код OpenSK был разработан как приложение для Tock OS и протестирован на платах Nordic nRF52840-DK и Nordic nRF52840-dongle.

Nordic nRF52840 является первой эталонной платформой для OpenSK. Кроме программного обеспечения проектом предоставляются макеты для печати на 3D-принтере корпуса USB-брелока на базе популярного чипа Nordic nRF52840, включающего микроконтроллер ARM Cortex-M4 и криптоакселератор ARM TrustZone Cryptocell 310. Помимо задействования криптоакселератора в OpenSK также подготовлены обособленные реализации алгоритмов ECDSA, ECC secp256r1, HMAC-SHA256 и AES256, написанные на Rust. В OpenSK обеспечена поддержка криптоакселератора ARM CryptoCell и всех предоставляемых чипом видов транспорта, включая USB, NFC и Bluetooth Low Energy.

По сравнению с упомянутыми проектами OpenSK написан не на Си, а на языке Rust, позволяющем избежать многих уязвимостей, возникающих из-за низкоуровневой работы с памятью, таких как обращение к области памяти после её освобождения, разыменование нулевых указателей и выход за границы буфера. Следует отметить, что OpenSK не первая открытая реализация прошивки для токенов с поддержкой FIDO2 и U2F, аналогичные прошивки развивают открытые проекты Solo и Somu.

OpenSK оформлен как апплет для TockOS. Предложенная для установки прошивка базируется на TockOS, операционной системе для микроконтроллеров на базе Cortex-M и RISC-V, обеспечивающей sandbox-изоляцию между ядром, драйверами и приложениями. Ядро и драйверы в TockOS как и OpenSK написаны на языке Rust. Кроме OpenSK Google также подготовил оптимизированное для Flash-накопителей (NVMC) хранилище для TockOS и набор патчей.

num=52281 Источник: http://www.opennet.ru/opennews/art.shtml?

OpenSK позиционируется как исследовательская платформа, которую производители токенов и энтузиасты могут использовать для разработки новых возможностей и продвижения токенов в широкие массы. OpenSK даёт возможность создания собственного токена для двухфакторной аутентификации на сайтах, который в отличие от готовых решений, выпускаемых такими производителями, как Yubico, Feitian, Thetis и Kensington, построен на полностью открытой прошивке, доступной для расширения и аудита. Изначально код OpenSK был разработан как приложение для Tock OS и протестирован на платах Nordic nRF52840-DK и Nordic nRF52840-dongle.

Подготовленные с использованием OpenSK токены могут применяться в качестве аутентификаторов для первичной и двухфакторной аутентификации, а также для подтверждения физического присутствия пользователя. Компания Google представила написанную на языке Rust платформу OpenSK, позволяющую создавать прошивки для криптографических токенов, полностью соответствующих стандартам FIDO U2F и FIDO2. Проект написан на языке Rust и распространяется под лицензией Apache 2.0.

Nordic nRF52840 является первой эталонной платформой для OpenSK. Кроме программного обеспечения проектом предоставляются макеты для печати на 3D-принтере корпуса USB-брелока на базе популярного чипа Nordic nRF52840, включающего микроконтроллер ARM Cortex-M4 и криптоакселератор ARM TrustZone Cryptocell 310. Помимо задействования криптоакселератора в OpenSK также подготовлены обособленные реализации алгоритмов ECDSA, ECC secp256r1, HMAC-SHA256 и AES256, написанные на Rust. В OpenSK обеспечена поддержка криптоакселератора ARM CryptoCell и всех предоставляемых чипом видов транспорта, включая USB, NFC и Bluetooth Low Energy.

OpenSK оформлен как апплет для TockOS. Предложенная для установки прошивка базируется на TockOS, операционной системе для микроконтроллеров на базе Cortex-M и RISC-V, обеспечивающей sandbox-изоляцию между ядром, драйверами и приложениями. Ядро и драйверы в TockOS как и OpenSK написаны на языке Rust. Кроме OpenSK Google также подготовил оптимизированное для Flash-накопителей (NVMC) хранилище для TockOS и набор патчей.

По сравнению с упомянутыми проектами OpenSK написан не на Си, а на языке Rust, позволяющем избежать многих уязвимостей, возникающих из-за низкоуровневой работы с памятью, таких как обращение к области памяти после её освобождения, разыменование нулевых указателей и выход за границы буфера. Следует отметить, что OpenSK не первая открытая реализация прошивки для токенов с поддержкой FIDO2 и U2F, аналогичные прошивки развивают открытые проекты Solo и Somu.

num=52281 Источник: http://www.opennet.ru/opennews/art.shtml?


Дата публикации: 29.01.2020


Ещё новости


  27.08.2022  Это стало полной неожиданностью. Марсоход Perseverance обнаружил на дне бывшего озера магматические породы

По словам Фарли, происхождение магматических пород Езеро остается загадкой, поскольку в кратере или рядом с ним нет явных вулканических образований. «Мы были очень рады найти магматические породы», — ...

  27.08.2022  Две карты SIM, экран 2K, четыре динамика и поддержка Widevine L1. Представлен планшет Chuwi HiPad Max

В основе устройства лежит SoC Snapdragon 680, то есть поддержки 5G тут нет. Новинка стоит 400 долларов, хотя первые пару дней после старта продаж её можно было купить всего за 200 долларов. Экран диаг...

  27.08.2022  Недоработка в Chrome, позволяющая изменять буфер обмена без действий пользователя

Если в Firefox, Safari и старых выпусках Chrome запись в буфер обмена допускалась только после явных действий пользователя, то в новых выпусках для записи достаточно просто открыть сайт. В недавних в...

  27.08.2022  Полиция задержала жительницу Австралии в ее день рождения — ей исполнилось 100 лет

Но к тому же она была и мечтательницей, и десятилетиями желала быть арестованной правоохранительными органами. Жительница Австралии Джин Бикентон всю свою (очень долгую) жизнь была сознательной и зако...

  27.08.2022  Россияне стали меньше платить за смартфоны и ноутбуки. Снижение среднего чека связано с выгодными ценами и расширением ассортимент доступных моделей

Эти данные содержаться в исследовании аналитического ресурса «Чек Индекс»: эксперты сравнивали данные, собранные с 1 по 20 августа этого и прошлого годов. Средний чек россиян на покупку смартфонов ока...



Все новости
Достаем Ноутбуки...
Ждем Ваши заказы...
Оформление кредита
Наши программисты потрудилсь сделать так, что бы вы могли оформить кредит не вставая из за стола
   
© 2003—2024 Интернет-магазин ноутбуков a5savel.ru. Все права защищены.
Нелицензированное использование материалов данного сайта запрещено.
(499) 126-15-12 |