Tillitis Tkey: একটি RISC-V-ভিত্তিক USB-C নিরাপত্তা কী

Tillitis Tkey RSIC-V

এই প্রথম আমরা একটি দেখতে FPGA-ভিত্তিক নিরাপত্তা কী একটি RISC-V কোরের উপর ভিত্তি করে. Yubikey-এর মত বিকল্পের বিপরীতে, এই নিরাপত্তা টোকেনের কোনো অন্তর্নির্মিত স্থায়ী স্টোরেজ নেই। প্রতিবার আপনি হোস্ট ডিভাইসের সাথে সংযোগ করলে, আপনাকে ডংলে অ্যাপ লোড করতে হবে।

ব্যবহারসমূহ প্রতিটি অ্যাপ্লিকেশনের জন্য একটি অনন্য শনাক্তকারী তৈরি করতে একটি বিশেষ বুটস্ট্র্যাপ, এটিকে বিকল্পগুলির চেয়ে আরও নিরাপদ করে তোলে কারণ ব্যক্তিগত কীগুলি ডিভাইসে সংরক্ষণ করা হয় না৷ উপরন্তু, TKey-এর হার্ডওয়্যার এবং সফ্টওয়্যার উভয়ই সম্পূর্ণরূপে ওপেন সোর্স, যা অন্যান্য বন্ধ বিকল্পগুলির তুলনায় এর নির্ভরযোগ্যতা নিশ্চিত করে।

Tillitis হল একটি সুইডিশ নিরাপত্তা কোম্পানি যেটি VPN কোম্পানি Mullvad থেকে 2022 সালে বেরিয়ে আসে. Tillitis নামটি সুইডিশ শব্দ "টিলিট" এর একটি নাটক, যার অর্থ বিশ্বাস। এটি এমন একটি ব্র্যান্ডের জন্য উপযুক্ত নাম যা হার্ডওয়্যার-ভিত্তিক নিরাপত্তা পণ্যগুলিতে বিশেষজ্ঞ।

এটা বলা আবশ্যক যে আছে দুই সংস্করণ TKey নিরাপত্তা টোকেনের: লক এবং আনলক. লক করা TKey সাধারণ ব্যবহারকারীদের জন্য উদ্দিষ্ট এবং পুনরায় প্রোগ্রাম করা যাবে না। অন্যদিকে, আনলক করা TKey সাধারণ ব্যবহারকারীদের লক্ষ্য করে এবং এটি রাস্পবেরি পাই পিকোর উপর ভিত্তি করে টিলাইটিস TK-1 প্রোগ্রামার অন্য ডিভাইসের সাহায্যে TKey-এর সম্পূর্ণ কনফিগারেশনের অনুমতি দেয়।

En কোম্পানির ওয়েবসাইট আপনি বেশ কিছু পূর্ব-নির্মিত TKey অ্যাপ খুঁজে পেতে পারেন ডাউনলোডের জন্য উপলব্ধ. TKey বিকাশকারীর ম্যানুয়ালটি আপনার নিজস্ব ডিভাইস এবং TKey-এর জন্য ক্লায়েন্ট অ্যাপ্লিকেশনগুলির বিকাশকে কভার করে। উপরে উল্লিখিত হিসাবে, Tillitis' TKey সম্পূর্ণরূপে ওপেন সোর্স এবং সমস্ত সফ্টওয়্যার, ফার্মওয়্যার, ভেরিলগ সোর্স কোড, স্কিম্যাটিক্স এবং PCB ডিজাইন ফাইল GitHub সংগ্রহস্থলে পাওয়া যাবে।

TKey RISC-V সিকিউরিটি কী-এর শেষ-ব্যবহারকারী এবং উন্নত ব্যবহারকারী সংস্করণগুলি Tillitis স্টোর থেকে 880 SEK বা SEK (শুধুমাত্র €80 এর নিচে) কেনা যাবে, যখন প্রোগ্রামারটির মূল্য 500 SEK (€50-এর কম)।

Tillitis Tkey এর প্রযুক্তিগত বৈশিষ্ট্য

জন্য হিসাবে প্রযুক্তিগত বৈশিষ্ট্য এই নতুন হার্ডওয়্যার নিরাপত্তা কী, Tillitis TKey এর মধ্যে রয়েছে:

  • SoC:
    • PicoRV32 কোর 32-বিট RISC-V ISA @ 18 MHz এর উপর ভিত্তি করে
    • FPGA: ল্যাটিস iCE40 UP5K
    • TKey অ্যাপের জন্য 128 KiB RAM
    • লোড করা ফার্মওয়্যারের জন্য 2 KiB RAM
    • 6 কিবি রম
    • এক্সিকিউশন মনিটর
    • RAM মেমরি সুরক্ষা
  • ইউএসবি-সি টাইপ সংযোগকারী
  • সুবিধাপ্রাপ্ত মোড: ফার্মওয়্যার মোড এবং অ্যাপ্লিকেশন মোড
  • অন্য: LEDs ব্যবহার করে বায়োমেট্রিক টাচ সেন্সর, পাওয়ার ইন্ডিকেটর, স্ট্যাটাস ইন্ডিকেটর
  • খাদ্য: 5V @ 100mA
  • সহনীয় তাপমাত্রা পরিসীমা: 0 ডিগ্রি সেলসিয়াস - 40। সে

একটি নিরাপত্তা কী কি? এটি কিসের জন্যে?

যদি আপনি ইতিমধ্যে জানেন না, ক USB নিরাপত্তা কী এটি একটি হার্ডওয়্যার ডিভাইস যা আপনার অনলাইন অ্যাকাউন্ট এবং লগইন শংসাপত্রের প্রয়োজন অন্যান্য সেশনগুলির জন্য নিরাপত্তার একটি অতিরিক্ত স্তর প্রদান করে৷ এই ডিভাইসগুলি, "ডঙ্গল" নামেও পরিচিত, একটি USB4 পোর্টের মাধ্যমে আপনার ডিভাইসের সাথে সংযোগ করে, অর্থাৎ USB-C, সাধারণত।

USB নিরাপত্তা কী ব্যবহার করে কাজ করে U2F, একটি দ্বি-পদক্ষেপ যাচাইকরণ মান. ঐতিহ্যগত দ্বি-পদক্ষেপ যাচাইকরণের বিপরীতে, যেখানে আপনি একটি কোড পান, নিরাপত্তা কীগুলির সাথে আপনার একটি হার্ডওয়্যার ডিভাইসে শারীরিক অ্যাক্সেস থাকতে হবে যা একটি কী হিসাবে কাজ করে। এই ডিভাইসগুলি বাজারের যেকোনো USB মেমরির মতোই, তবে এগুলি একটি বিশেষ চিপ দিয়ে সজ্জিত যা অ্যাকাউন্ট এবং URL উভয়ই যাচাই করে অতিরিক্ত নিরাপত্তা প্রদান করে৷ এটি ফিশিং কৌশলগুলি এড়াতে সাহায্য করে যার ফলে অ্যাকাউন্ট ছদ্মবেশী হতে পারে৷

ইউএসবি সিকিউরিটি কী আপনার অনলাইন অ্যাকাউন্টগুলিকে সফ্টওয়্যার প্রদানের তুলনায় উচ্চতর ডিগ্রী দিয়ে সুরক্ষিত রাখে। এবং, শারীরিক সরঞ্জাম হওয়ায়, তারা লগইন করার জন্য এই কীটির প্রয়োজন ছাড়াও আপনার পরিচয় যাচাই করার জন্য ইমেল বা ফোন নম্বর ব্যবহার করার প্রয়োজন ছাড়াই একটি দ্বি-পদক্ষেপ সনাক্তকরণ প্রক্রিয়া প্রয়োগ করার অনুমতি দেয়। কী ছাড়া, আপনি আপনার অ্যাকাউন্ট অ্যাক্সেস করতে সক্ষম হবেন না ব্যবহারকারীর…