Rambus推出支援Caliptra規範的CryptoManager信任根

Rambus推出支援Caliptra規範的CryptoManager信任根

AI News Bot
2026-09-24
預計閱讀 1 分鐘原文來源

Rambus 推出支援 Caliptra 規範的 CryptoManager 信任根

Rambus 近期發表的 CryptoManager 信任根(Root of Trust),首度完整支援 OCP(Open Compute Project)發起、由 CHIPS Alliance 牽頭開發的 Caliptra 開源矽信任根規範。此方案針對資料中心與 AI SoC(系統單晶片)提供硬體層級的安全防護與金鑰管理,讓裝置在 安全開機、裝置身分、遠端驗證 以及 安全通訊 等關鍵情境下皆能保持可信。

背景與技術構成

Caliptra 架構旨在為 CPU、GPU、AI 加速器、DPU(資料處理單元)及網路設備等資料中心元件,建立統一的安全基礎。Rambus 的 CryptoManager 以此為藍本,整合以下核心模組:

  • 安全 RISC‑V 處理器:專屬指令集的微控制器,負責執行測量開機(Measured Boot)與韌體驗證(Firmware Verification)等安全例行工作。
  • 受保護記憶體:防止未授權讀寫,確保金鑰與敏感資料的完整性。
  • 金鑰與資料儲存單元:提供硬體加密金鑰的安全產生、儲存與輪換機制。
  • 密碼學加速器:同時支援傳統演算法、後量子(Post‑Quantum)以及區域性密碼學演算法,提升加解密效能。
  • 安全介面:透過專用驅動程式與應用程式介面(API),讓系統軟體能安全存取硬體資源。

此外,CryptoManager 內建 側通道(Side‑Channel)與 故障注入(Fault Injection)防護,並已取得 FIPS 140‑3、PSA(Platform Security Architecture)與 SESIP(Secure Embedded System IP)等國際認證,顯示其在資安合規方面的成熟度。

產業影響

AI 工作負載與資料中心服務正快速向雲端與邊緣擴散,硬體層面的信任根成為防止供應鏈攻擊與惡意韌體植入的關鍵。Rambus 的解決方案以開源的 Caliptra 為底,降低客製化開發成本,同時提供即插即用的安全功能,對於需要快速部署 AI 加速器的雲端服務商、晶片設計公司以及大型企業自建資料中心,都具備相當吸引力。

未來展望

隨著 後量子 密碼學逐步成熟,CryptoManager 已先行支援相關演算法,為未來可能的量子威脅做好防禦布局。若 Caliptra 生態持續擴大,預計會有更多晶片設計廠商採用此開源規範,形成跨廠商、跨平台的安全共識。對於台灣的 AI 晶片產業而言,掌握此類硬體信任根技術,將有助於提升國際競爭力,並在全球資安標準制定中發揮更大影響力。

結語:Rambus 以 CryptoManager 為橋樑,將 Caliptra 的開源精神與商業級安全認證結合,為 AI SoC 與資料中心提供了完整且可驗證的硬體信任根。未來,隨著後量子演算法與開源硬體安全生態的持續發展,業界將更倚賴此類可擴充、具認證保證的安全模組,確保數據與運算環境的長期可信。

分享