Tillitis Tkey: RISC-V tabanlı bir USB-C güvenlik anahtarı

Tillitis Tkey RSIC-V

Bu ilk defa görüyoruz FPGA tabanlı güvenlik anahtarı RISC-V çekirdeğini temel alır. Yubikey gibi alternatiflerin aksine, bu güvenlik tokeninin yerleşik kalıcı depolaması yoktur. Ana cihaza her bağlandığınızda, uygulamaları donanım kilidine yüklemeniz gerekir.

kullanımları her uygulama için benzersiz bir tanımlayıcı oluşturmak için özel bir önyüklemeözel anahtarlar cihazda saklanmadığından alternatiflerden daha güvenli hale gelir. Ayrıca TKey'in hem donanımı hem de yazılımı tamamen açık kaynak olduğundan diğer kapalı alternatiflere göre güvenilirliği sağlanmaktadır.

Tillitis, 2022'de VPN şirketi Mullvad'dan ayrılan İsveçli bir güvenlik şirketidir. Tillitis adı, İsveççe güven anlamına gelen "tillit" kelimesinin bir oyunudur. Donanım tabanlı güvenlik ürünlerinde uzmanlaşmış bir marka için uygun bir isim.

var olduğu söylenmelidir. iki versiyon TKey güvenlik tokeninin: kilitli ve kilidi açık. Kilitli TKey genel kullanıcılara yöneliktir ve yeniden programlanamaz. Öte yandan, kilidi açılmış TKey genel kullanıcılara yöneliktir ve başka bir cihazın, Raspberry Pi Pico tabanlı Tillitis TK-1 programlayıcısının yardımıyla TKey'in tam konfigürasyonuna olanak tanır.

En şirket web sitesi önceden oluşturulmuş birkaç TKey uygulaması bulabilirsiniz Indirilebilir. TKey Geliştirici Kılavuzu, TKey için kendi cihazınızı ve istemci uygulamalarınızı geliştirmeyi kapsar. Yukarıda belirtildiği gibi, Tillitis'in TKey'i tamamen açık kaynaktır ve tüm yazılım, donanım yazılımı, Verilog kaynak kodu, şemalar ve PCB tasarım dosyaları GitHub deposunda bulunabilir.

TKey RISC-V güvenlik anahtarının son kullanıcı ve ileri kullanıcı sürümleri Tillitis mağazasından 880 SEK veya SEK (80 Euro'nun biraz altında) karşılığında satın alınabilirken, programlayıcının fiyatı 500 SEK (50 Euro'dan az) olarak fiyatlandırılıyor.

Tillitis Tkey'in teknik özellikleri

Gibi teknik özellikler Bu yeni donanım güvenlik anahtarından Tillitis TKey şunları içerir:

  • SoC:
    • PicoRV32 çekirdeği, 32 MHz'de 18 bit RISC-V ISA'yı temel alır
    • FPGA: Kafes iCE40 UP5K
    • TKey uygulaması için 128 KiB RAM
    • Yüklenen ürün yazılımı için 2 KiB RAM
    • 6 KiB ROM
    • Yürütme monitörü
    • RAM bellek koruması
  • USB-C tipi konektör
  • Ayrıcalıklı modlar: donanım yazılımı modu ve uygulama modu
  • Diğer: biyometrik dokunmatik sensör, güç göstergesi, LED'leri kullanan durum göstergesi
  • Gıda: 5V @ 100mA
  • Tolere edilen sıcaklık aralığı: 0 ° C - 40 ° C

Güvenlik anahtarı nedir? Bu ne için?

Zaten bilmiyorsanız, bir USB güvenlik anahtarı Çevrimiçi hesaplarınız ve oturum açma bilgileri gerektiren diğer oturumlarınız için ek bir güvenlik katmanı sağlayan bir donanım aygıtıdır. “Dongle” olarak da bilinen bu cihazlar, cihazlarınıza genel olarak USB4 yani USB-C portu üzerinden bağlanıyor.

USB güvenlik anahtarları şunu kullanarak çalışır: U2F, iki adımlı doğrulama standardı. Bir kod aldığınız geleneksel iki adımlı doğrulamanın aksine, güvenlik anahtarlarıyla, anahtar görevi gören bir donanım cihazına fiziksel erişiminizin olması gerekir. Bu cihazlar piyasadaki tüm USB belleklere benzer ancak hem hesabı hem de URL'yi doğrulayarak ekstra güvenlik sağlayan özel bir çiple donatılmıştır. Bu, hesabın kimliğine bürünülmesiyle sonuçlanabilecek kimlik avı tekniklerinden kaçınmaya yardımcı olur.

USB güvenlik anahtarları, çevrimiçi hesaplarınızı yazılımın sağladığından daha yüksek düzeyde güvenlikle korur. Fiziksel araçlar olduklarından, giriş için bu anahtarın gerekli olmasının yanı sıra, kimliğinizi doğrulamak için e-posta veya telefon numarası kullanmanıza gerek kalmadan iki adımlı bir tanımlama işleminin uygulanmasına olanak tanırlar. Anahtar olmadan hesabınıza erişemezsiniz kullanıcının…


İlk yorumu siz

Yorumunuzu bırakın

E-posta hesabınız yayınlanmayacak. Gerekli alanlar ile işaretlenmiştir *

*

*

  1. Verilerden sorumlu: Miguel Ángel Gatón
  2. Verilerin amacı: Kontrol SPAM, yorum yönetimi.
  3. Meşruiyet: Onayınız
  4. Verilerin iletilmesi: Veriler, yasal zorunluluk dışında üçüncü kişilere iletilmeyecektir.
  5. Veri depolama: Occentus Networks (AB) tarafından barındırılan veritabanı
  6. Haklar: Bilgilerinizi istediğiniz zaman sınırlayabilir, kurtarabilir ve silebilirsiniz.