Turaya - Open-Source-Plattform für Trusted Computing
Bundesministerium fördert die European Multilaterally Secure Computing Base
Mit "Turaya Crypt" und "Turaya VPN" hat das vom Bundesministerium für Wirtschaft und Technologie (BMWi) geförderte Projekt EMSCB die ersten Bausteine einer Open-Source-Sicherheitsplattform veröffentlicht, die Trusted Computing unterstüzt. Die Software soll der deutschen Industrie eine standardisierte Basis an die Hand geben, um diese unabhängig von Monopolisten zu machen.
Die "European Multilaterally Secure Computing Base" (EMSCB) wird von einem Konsortium aus Wirtschaft und Wissenschaft entwickelt und soll eine vertrauenswürdige (im Sinne von Trusted Computing), faire und offene Sicherheitsplattform bieten. Ziel ist eine offene Sicherheitsarchitektur, die auf Trusted-Computing-Technologie aufsetzt und zu existierenden Betriebssystemen kompatibel ist, aber gleichzeitig deren Gefahren ausschaltet.
Die Architektur soll als Basis für die Realisierung sicherheitskritischer Anwendungen dienen und der deutschen Industrie eine standardisierte Technik für die Entwicklung neuer innovativer Produkte für PC- und serverbasierte Plattformen, Embedded Systeme und mobile Endgeräte liefern.
Eine Virtualisierungsschicht soll die einzelnen Prozesse voneinander trennen, um die Ausführung sicherer Applikationen neben einem unsicheren Betriebssystem zu ermöglichen. Die Sicherheitsplattform basiert auf einem L4-Microkernel und die Turaya-Piloten nutzen dabei Linux als auf dem Sicherheitskern eingesetztes Betriebssystem.
Die Sicherheitsplattform soll hochsichere Anwendungen ermöglichen und dank Trusted-Computing-Funktionalitäten über die Authentifizierung von Nutzern hinaus auch Plattformen authentifizieren. Wichtige Daten und Schlüssel können außerhalb des unsicheren Betriebssystems gelagert und eingesetzt werden. Herkömmliche Gefahren, die von Würmern, Trojanischen Pferden und Viren ausgehen, werden auf diese Weise eingeschränkt und teilweise verhindert, so die Idee.
Die nächsten Prototypen im Bereich Enterprise Rights Management werden in Kooperation mit SAP und Bosch/Blaupunkt entwickelt. Die beiden ersten Bausteine "Turaya Crypt" (Festplattenverschlüsselung) und "Turaya VPN" (sicheres VPN-Modul) stehen ab sofort unter www.emscb.de in Form eines CD Images zum Download bereit.






Es hängt davon ab für was du das Trusted Computing einsetzten willst. Wenn es darum geht...
Kann man nicht viel leichter die Mechanismen abschalten wenn man weiß wo man die...
villeicht solltest du dir erstmal noch ein wenig wissen anlesen bevor du dir deine...
Davon ist aber gar nicht die Rede.... Festplattenverschlüsselung gibts auch schon so, da...
eine eierlegende Wollmilchsau. Wenigstens Microsoft hat das erkannt: man kann entweder...
Kommentieren