Tillitis Tkey: RISC-V pagrįstas USB-C saugos raktas

Tillitis Tkey RSIC-V

Tai pirmas kartas, kai matome a FPGA pagrįstas saugos raktas yra pagrįstas RISC-V branduoliu. Skirtingai nuo alternatyvų, tokių kaip Yubikey, šis saugos prieigos raktas neturi integruotos nuolatinės saugyklos. Kiekvieną kartą, kai prisijungiate prie pagrindinio įrenginio, turite įkelti programas į raktą.

naudojimas specialus įkrovos tinklas, skirtas kiekvienai programai sukurti unikalų identifikatorių, todėl jis yra saugesnis nei alternatyvos, nes privatūs raktai nėra saugomi įrenginyje. Be to, tiek aparatinė, tiek programinė TKey yra visiškai atviro kodo, užtikrinančio jo patikimumą, lyginant su kitomis uždaromis alternatyvomis.

„Tillitis“ yra Švedijos saugos įmonė, kuri 2022 m. atsiskyrė nuo VPN įmonės „Mullvad“.. Pavadinimas Tillitis yra švedų kalbos žodžio „tillit“, kuris reiškia pasitikėjimą, žaismas. Tai tinkamas prekės ženklo, kurio specializacija yra aparatinės įrangos saugos produktai, pavadinimas.

Reikia pasakyti, kad yra dvi versijos TKey saugos prieigos rakto: užrakinta ir atrakinta. Užrakintas TKey skirtas paprastiems vartotojams ir jo negalima perprogramuoti. Kita vertus, atrakintas TKey skirtas paprastiems vartotojams ir leidžia visiškai konfigūruoti TKey naudojant kitą įrenginį – programuotoją Tillitis TK-1, pagrįstą Raspberry Pi Pico.

En įmonės svetainėje galite rasti keletą iš anksto sukurtų TKey programų galima atsisiųsti. „TKey“ kūrėjo vadove aprašomas „TKey“ įrenginio ir kliento programų kūrimas. Kaip minėta aukščiau, „Tillitis“ TKey yra visiškai atviro kodo, o visą programinę įrangą, programinę įrangą, „Verilog“ šaltinio kodą, schemas ir PCB dizaino failus galima rasti „GitHub“ saugykloje.

„TKey RISC-V“ saugos rakto galutinio vartotojo ir pažangaus vartotojo versijas galima įsigyti „Tillitis“ parduotuvėje už 880 SEK arba SEK (šiek tiek mažiau nei 80 eurų), o programuotojo kaina – 500 SEK (mažiau nei 50 eurų).

„Tillitis Tkey“ techninės specifikacijos

Apie techninės charakteristikos Iš šio naujo aparatinės įrangos saugos rakto „Tillitis TKey“ yra:

  • SoC:
    • PicoRV32 branduolys, pagrįstas 32 bitų RISC-V ISA @ 18 MHz
    • FPGA: Lattice iCE40 UP5K
    • 128 KiB RAM skirta programai „TKey“.
    • 2 KiB RAM įkeltai programinei įrangai
    • 6 KiB ROM
    • Vykdymo monitorius
    • RAM atminties apsauga
  • USB-C tipo jungtis
  • Privilegijuotieji režimai: programinės įrangos režimas ir programos režimas
  • Kita: biometrinis jutiklinis jutiklis, maitinimo indikatorius, būsenos indikatorius naudojant šviesos diodus
  • Maistas: 5V @ 100mA
  • Toleruojamas temperatūros diapazonas: 0–40 ° C

Kas yra saugos raktas? Kam tai?

Jei dar nežinojote, a USB saugos raktas Tai aparatinės įrangos įrenginys, suteikiantis papildomą jūsų internetinių paskyrų ir kitų sesijų, kurioms reikalingi prisijungimo duomenys, saugos sluoksnį. Šie įrenginiai, taip pat žinomi kaip „raktai“, jungiami prie jūsų įrenginių per USB4 prievadą, ty paprastai per USB-C.

USB saugos raktai veikia naudojant U2F, dviejų pakopų patvirtinimo standartas. Skirtingai nuo tradicinio patvirtinimo dviem veiksmais, kai gaunate kodą, su saugos raktais turite turėti fizinę prieigą prie aparatūros įrenginio, kuris veikia kaip raktas. Šie įrenginiai yra panašūs į bet kurią rinkoje esančią USB atmintinę, tačiau juose yra įrengtas specialus lustas, kuris užtikrina papildomą saugumą tikrinant ir paskyrą, ir URL. Tai padeda išvengti sukčiavimo metodų, dėl kurių gali būti apsimetinėjama paskyra.

USB saugos raktai apsaugo jūsų internetines paskyras aukštesniu saugumo lygiu nei programinė įranga. Be to, kadangi jie yra fiziniai įrankiai, jie leidžia taikyti dviejų etapų identifikavimo procesą, nenaudojant el. laiškų ar telefono numerių tapatybei patvirtinti, be to, reikalingas šis prisijungimo raktas. Be rakto negalėsite pasiekti savo paskyros vartotojo…


Būkite pirmas, kuris pakomentuos

Palikite komentarą

Jūsų elektroninio pašto adresas nebus skelbiamas. Privalomi laukai yra pažymėti *

*

*

  1. Atsakingas už duomenis: Miguel Ángel Gatón
  2. Duomenų paskirtis: kontroliuoti šlamštą, komentarų valdymą.
  3. Įteisinimas: jūsų sutikimas
  4. Duomenų perdavimas: Duomenys nebus perduoti trečiosioms šalims, išskyrus teisinius įsipareigojimus.
  5. Duomenų saugojimas: „Occentus Networks“ (ES) talpinama duomenų bazė
  6. Teisės: bet kuriuo metu galite apriboti, atkurti ir ištrinti savo informaciją.