О нас      Контакты      Оплата      Доставка      Кредит      Покупаем БУ      Техподдержка      Акции     
(499) 126-15-12
ICQ445899221   ICQ334778123
КЦ “Савеловский”
Павильон А5
Как добраться

Товаров: 0
Сумма: 0
Курс: $1=62.00руб.
  ВЕРНОСТЬ ТРАДИЦИЯМ

ТКЦ «САВЕЛОВСКИЙ»
   

Google представил открытый стек OpenSK для создания криптографических токенов

Google представил открытый стек OpenSK для создания криптографических токенов

Подготовленные с использованием OpenSK токены могут применяться в качестве аутентификаторов для первичной и двухфакторной аутентификации, а также для подтверждения физического присутствия пользователя. Компания Google представила написанную на языке Rust платформу OpenSK, позволяющую создавать прошивки для криптографических токенов, полностью соответствующих стандартам FIDO U2F и FIDO2. Проект написан на языке Rust и распространяется под лицензией Apache 2.0.

OpenSK позиционируется как исследовательская платформа, которую производители токенов и энтузиасты могут использовать для разработки новых возможностей и продвижения токенов в широкие массы. OpenSK даёт возможность создания собственного токена для двухфакторной аутентификации на сайтах, который в отличие от готовых решений, выпускаемых такими производителями, как Yubico, Feitian, Thetis и Kensington, построен на полностью открытой прошивке, доступной для расширения и аудита. Изначально код OpenSK был разработан как приложение для Tock OS и протестирован на платах Nordic nRF52840-DK и Nordic nRF52840-dongle.

Nordic nRF52840 является первой эталонной платформой для OpenSK. Кроме программного обеспечения проектом предоставляются макеты для печати на 3D-принтере корпуса USB-брелока на базе популярного чипа Nordic nRF52840, включающего микроконтроллер ARM Cortex-M4 и криптоакселератор ARM TrustZone Cryptocell 310. Помимо задействования криптоакселератора в OpenSK также подготовлены обособленные реализации алгоритмов ECDSA, ECC secp256r1, HMAC-SHA256 и AES256, написанные на Rust. В OpenSK обеспечена поддержка криптоакселератора ARM CryptoCell и всех предоставляемых чипом видов транспорта, включая USB, NFC и Bluetooth Low Energy.

По сравнению с упомянутыми проектами OpenSK написан не на Си, а на языке Rust, позволяющем избежать многих уязвимостей, возникающих из-за низкоуровневой работы с памятью, таких как обращение к области памяти после её освобождения, разыменование нулевых указателей и выход за границы буфера. Следует отметить, что OpenSK не первая открытая реализация прошивки для токенов с поддержкой FIDO2 и U2F, аналогичные прошивки развивают открытые проекты Solo и Somu.

OpenSK оформлен как апплет для TockOS. Предложенная для установки прошивка базируется на TockOS, операционной системе для микроконтроллеров на базе Cortex-M и RISC-V, обеспечивающей sandbox-изоляцию между ядром, драйверами и приложениями. Ядро и драйверы в TockOS как и OpenSK написаны на языке Rust. Кроме OpenSK Google также подготовил оптимизированное для Flash-накопителей (NVMC) хранилище для TockOS и набор патчей.

num=52281 Источник: http://www.opennet.ru/opennews/art.shtml?

OpenSK позиционируется как исследовательская платформа, которую производители токенов и энтузиасты могут использовать для разработки новых возможностей и продвижения токенов в широкие массы. OpenSK даёт возможность создания собственного токена для двухфакторной аутентификации на сайтах, который в отличие от готовых решений, выпускаемых такими производителями, как Yubico, Feitian, Thetis и Kensington, построен на полностью открытой прошивке, доступной для расширения и аудита. Изначально код OpenSK был разработан как приложение для Tock OS и протестирован на платах Nordic nRF52840-DK и Nordic nRF52840-dongle.

Подготовленные с использованием OpenSK токены могут применяться в качестве аутентификаторов для первичной и двухфакторной аутентификации, а также для подтверждения физического присутствия пользователя. Компания Google представила написанную на языке Rust платформу OpenSK, позволяющую создавать прошивки для криптографических токенов, полностью соответствующих стандартам FIDO U2F и FIDO2. Проект написан на языке Rust и распространяется под лицензией Apache 2.0.

Nordic nRF52840 является первой эталонной платформой для OpenSK. Кроме программного обеспечения проектом предоставляются макеты для печати на 3D-принтере корпуса USB-брелока на базе популярного чипа Nordic nRF52840, включающего микроконтроллер ARM Cortex-M4 и криптоакселератор ARM TrustZone Cryptocell 310. Помимо задействования криптоакселератора в OpenSK также подготовлены обособленные реализации алгоритмов ECDSA, ECC secp256r1, HMAC-SHA256 и AES256, написанные на Rust. В OpenSK обеспечена поддержка криптоакселератора ARM CryptoCell и всех предоставляемых чипом видов транспорта, включая USB, NFC и Bluetooth Low Energy.

OpenSK оформлен как апплет для TockOS. Предложенная для установки прошивка базируется на TockOS, операционной системе для микроконтроллеров на базе Cortex-M и RISC-V, обеспечивающей sandbox-изоляцию между ядром, драйверами и приложениями. Ядро и драйверы в TockOS как и OpenSK написаны на языке Rust. Кроме OpenSK Google также подготовил оптимизированное для Flash-накопителей (NVMC) хранилище для TockOS и набор патчей.

По сравнению с упомянутыми проектами OpenSK написан не на Си, а на языке Rust, позволяющем избежать многих уязвимостей, возникающих из-за низкоуровневой работы с памятью, таких как обращение к области памяти после её освобождения, разыменование нулевых указателей и выход за границы буфера. Следует отметить, что OpenSK не первая открытая реализация прошивки для токенов с поддержкой FIDO2 и U2F, аналогичные прошивки развивают открытые проекты Solo и Somu.

num=52281 Источник: http://www.opennet.ru/opennews/art.shtml?


Дата публикации: 29.01.2020


Ещё новости


  04.02.2020  «Роскачество» предупредило об «умных» колонках

Кроме того, тестируемая модель предлагает интеграцию с американскими стриминговыми сервисами, которые не имеют представительства в России, а значит, и воспользоваться ими будет невозможно. Много нарек...

  30.01.2020  Huawei и Realme обогнали Apple и Samsung по росту популярности

  21.02.2020  В Dying Light в честь пятилетия можно временно поиграть бесплатно

Возможно, оно и к лучшему, поскольку впереди выходные и праздничный день, а разработчики как раз устроили в Steam акцию «Бесплатные выходные», по которой играть в Dying Light можно будет до 23 февраля...

  20.01.2020  В Сеть просочился отрывок геймплея Godfall — одного из первых проектов для PlayStation 5

После того, как в середине декабря на The Game Awards 2019 была официально представлена Godfall — первая игра для PlayStation 5 (а также для PC) — в Сеть уже второй раз утекают кадры её игрового проце...

  12.01.2020  Смартфоны с экраном 120 Гц

Впрочем, они уже стали трендом, ведь подобных аппаратов на рынке уже не так мало. Смартфоны с повышенной частотой дисплея могут стать новым трендом 2020 года. В этом материале представлен список таких...



Все новости
Оформление кредита
Наши программисты потрудилсь сделать так, что бы вы могли оформить кредит не вставая из за стола
Достаем Ноутбуки...
Ждем Ваши заказы...
   
© 2003—2020 Интернет-магазин ноутбуков a5savel.ru. Все права защищены.
Нелицензированное использование материалов данного сайта запрещено.
(499) 126-15-12 |