SASVI: Sicherheit auf allen Systemschichten durch Vertrauensketten und Isolierung

Schlussbericht Universität zu Lübeck

Loading...
Thumbnail Image

Editor

Advisor

Volume

Issue

Journal

Series Titel

Book Title

Publisher

Hannover : Technische Informationsbibliothek

Supplementary Material

Other Versions

Link to publishers' Version

Abstract

Im Projekt geht es um den Entwurf vertrauenswürdiger IT-Systeme durch den Einsatz von Vertrauensketten mit durchgängiger Isolation. Bestandteile dieser Ketten sind sichere RISC-V-basierte Prozessorarchitekturen, hardwarenahe Betriebssystemkomponenten, hardwarebasierte Root-of-Trust-Komponenten und vertrauenswürdige Laufzeitumgebungen (Trusted Execution Environment). Es wird insbesondere darauf geachtet, ein industriell nutzbares Gesamtsystem zu entwickeln.

Für die Universität zu Lübeck liegt der Fokus hierbei auf einer anpassbaren TEE-Lösung in Verbindung mit einer speziellen Hardware-Vertrauensbasis (HW-RoT). Konkrete Ziele sind hier die Konzipierung und Umsetzung eines sicheren, RISC-V-basierten Prozessors, welcher zusammen mit Einheiten für die Verschlüsselung, digitalen Signaturen und Erstellung von Zufallszahlen als Vertrauensbasis dient, sowie die Erweiterung einer offenen TEE-Lösung, um die HW-RoT einzubinden und zusätzliche Sicherheitsgarantien (konkret Laufzeitattestierung) zu gewähren.

Description

Keywords

Keywords GND

Conference

Publication Type

Report

Version

publishedVersion

License

CC BY-ND 3.0 DE