Google, etibarlı çipler yaratmaq üçün OpenTitan açıq proyekti təqdim etdi

Google Şirkəti tamaşası yeni açıq layihə OpenTitan, etibarlı aparat komponentləri (RoT, Trust Root) yaratmaq üçün platforma olan bir layihədir. OpenTitan'ın əsasında, artıq kriptoqrafik USB-tokenlərdə istifadə olunan texnologiyalar dayanır. Google TitanTPM çipləri şəbəkəsində təsdiqedici yükləmə təmin etmək üçün, həm Google-in infrastrukturundakı serverlərdə, həm də Chromebook və Pixel cihazlarında quraşdırılır. Layihə ilə bağlı kod və aparat komponentlərinin spesifikasiyaları yayımlanmışdır GitHub-da Apache 2.0 lisenziyası altında mövcuddur.

Mövcud Trust Root tətbiqlərindən fərqli olaraq, yeni layihə "şəffaflıq vasitəsilə təhlükəsizlik" konsepsiyasına uyğun olaraq inkişaf etdirilir, bu da tam açıq inkişaf prosesi və kodun və sxemlərin əlçatanlığını nəzərdə tutur. OpenTitan, yaradılan həllərə etimadı artıraraq və təhlükəsizlik üçün xüsusi çipləri inkişaf etdirərkən xərcləri azaltmaq üçün istifadə edilə bilən hazır, təsdiq edilmiş və etibarlı bir çərçivədir. OpenTitan, konkret təminatçılara və çip istehsalçılarına bağlı olmayan müstəqil bir platformada ortaq bir layihə olaraq inkişaf etdiriləcək.

OpenTitan'ın inkişafını qeyri-kommersiya təşkilatı lowRISC, RISC-V arxitekturasına əsaslanan açıq mikrop prosessoru inkişaf etdirir. OpenTitan-a ortaq işə artıq G+D Mobile Security, Nuvoton Technology və Western Digital şirkətləri, eləcə də Cirixtəki Ali Texniki Məktəb və Kembric Universiteti qoşulmuşdur; bu universitetin tədqiqatçıları, qorunan prosessor arxitekturasını inkişaf etdirirlər CHERI (Capability Hardware Enhanced RISC Instructions) və yaxında götürdülər 190 milyon avro məbləğində qrant, ARM prosessorları üçün bu texnologiyaların uyğunlaşdırılması və yeni Morello aparat platformasının prototipinin yaradılması üçün alıblar.

OpenTitan layihəsi, RoT çiplərində tələb olunan müxtəlif loqika komponentlərinin inkişafını əhatə edir, bunlar arasında açıq mikrop prosessor lowRISC Ibex RISC-V arxitekturasına əsaslanır, kriptoqrafik əlavə prosessorlar, aparat təsadüfi ədədlər generatoru, açarların və məlumatların daimi və əməli yaddaşda saxlanması, mühafizə mexanizmləri, giriş/çıxış blokları, təhlükəsiz yükləmə vasitələri və s. OpenTitan, sistemin aparat və proqram komponentlərinin bütövlük vəziyyətini təmin etməyə ehtiyac duyulduğunda tətbiq oluna bilər, bu da kritik sistem komponentlərinin dəyişdirilmədiyini və istehsalçı tərəfindən təsdiq edilmiş koddan asıldığını təsdiq edir.

OpenTitan bazasında hazırlanmış çiplər istifadə edilə bilər.
server ana kartları, şəbəkə kartları, istehlakçı cihazları, güzgü yönlendiricilər, şeylərin interneti cihazları üçün firmware-lərin təsdiqlənməsi (zərərli proqram tərəfindən firmware modifikasiyalarının aşkar edilməsi), sistemin kriptoqrafik olaraq unikal identifikatorunun təmin edilməsi (avadanlığın dəyişdirilməsindən müdafiə), kriptoqrafik açarların mühafizəsi (avadanlığa fiziki giriş əldə edən kənar şəxslərdən açarların izolyasiyası), təhlükəsizliklə bağlı xidmətlərin təqdim olunması və redaktə və ya silinməsi mümkün olmayan izolyasiya edilmiş audit jurnalının saxlanılması.

Google, etibarlı çipler yaratmaq üçün OpenTitan açıq proyekti təqdim etdi

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster