Zum Hauptinhalt Zur Navigation

Turaya - Open-Source-Plattform für Trusted Computing

Bundesministerium fördert die European Multilaterally Secure Computing Base. Mit "Turaya Crypt" und "Turaya VPN" hat das vom Bundesministerium für Wirtschaft und Technologie (BMWi) geförderte Projekt EMSCB die ersten Bausteine einer Open-Source-Sicherheitsplattform veröffentlicht, die Trusted Computing unterstüzt. Die Software soll der deutschen Industrie eine standardisierte Basis an die Hand geben, um diese unabhängig von Monopolisten zu machen.
/ Jens Ihlenfeld
12 Kommentare News folgen (öffnet im neuen Fenster)

Die "European Multilaterally Secure Computing Base" (EMSCB) wird von einem Konsortium aus Wirtschaft und Wissenschaft entwickelt und soll eine vertrauenswürdige (im Sinne von Trusted Computing), faire und offene Sicherheitsplattform bieten. Ziel ist eine offene Sicherheitsarchitektur, die auf Trusted-Computing-Technologie aufsetzt und zu existierenden Betriebssystemen kompatibel ist, aber gleichzeitig deren Gefahren ausschaltet.

Die Architektur soll als Basis für die Realisierung sicherheitskritischer Anwendungen dienen und der deutschen Industrie eine standardisierte Technik für die Entwicklung neuer innovativer Produkte für PC- und serverbasierte Plattformen, Embedded Systeme und mobile Endgeräte liefern.

Eine Virtualisierungsschicht soll die einzelnen Prozesse voneinander trennen, um die Ausführung sicherer Applikationen neben einem unsicheren Betriebssystem zu ermöglichen. Die Sicherheitsplattform basiert auf einem L4-Microkernel(öffnet im neuen Fenster) und die Turaya-Piloten nutzen dabei Linux als auf dem Sicherheitskern eingesetztes Betriebssystem.

Die Sicherheitsplattform soll hochsichere Anwendungen ermöglichen und dank Trusted-Computing-Funktionalitäten über die Authentifizierung von Nutzern hinaus auch Plattformen authentifizieren. Wichtige Daten und Schlüssel können außerhalb des unsicheren Betriebssystems gelagert und eingesetzt werden. Herkömmliche Gefahren, die von Würmern, Trojanischen Pferden und Viren ausgehen, werden auf diese Weise eingeschränkt und teilweise verhindert, so die Idee.

Die nächsten Prototypen im Bereich Enterprise Rights Management werden in Kooperation mit SAP und Bosch/Blaupunkt entwickelt. Die beiden ersten Bausteine "Turaya Crypt" (Festplattenverschlüsselung) und "Turaya VPN" (sicheres VPN-Modul) stehen ab sofort unter www.emscb.de(öffnet im neuen Fenster) in Form eines CD Images zum Download bereit.


Relevante Themen