SASVI: Sicherheit auf allen Systemschichten durch Vertrauensketten und Isolierung
Schlussbericht Universität zu Lübeck
Date
Editor
Advisor
Volume
Issue
Journal
Series Titel
Book Title
Publisher
Supplementary Material
Other Versions
Link to publishers' Version
Abstract
Im Projekt geht es um den Entwurf vertrauenswürdiger IT-Systeme durch den Einsatz von Vertrauensketten mit durchgängiger Isolation. Bestandteile dieser Ketten sind sichere RISC-V-basierte Prozessorarchitekturen, hardwarenahe Betriebssystemkomponenten, hardwarebasierte Root-of-Trust-Komponenten und vertrauenswürdige Laufzeitumgebungen (Trusted Execution Environment). Es wird insbesondere darauf geachtet, ein industriell nutzbares Gesamtsystem zu entwickeln.
Für die Universität zu Lübeck liegt der Fokus hierbei auf einer anpassbaren TEE-Lösung in Verbindung mit einer speziellen Hardware-Vertrauensbasis (HW-RoT). Konkrete Ziele sind hier die Konzipierung und Umsetzung eines sicheren, RISC-V-basierten Prozessors, welcher zusammen mit Einheiten für die Verschlüsselung, digitalen Signaturen und Erstellung von Zufallszahlen als Vertrauensbasis dient, sowie die Erweiterung einer offenen TEE-Lösung, um die HW-RoT einzubinden und zusätzliche Sicherheitsgarantien (konkret Laufzeitattestierung) zu gewähren.
