Google Şirkəti yeni açıq layihə , etibarlı aparat komponentləri (RoT, Trust Root) yaratmaq üçün platforma olan bir layihədir. OpenTitan'ın əsasında, artıq kriptoqrafik USB-tokenlərdə istifadə olunan texnologiyalar dayanır. və şəbəkəsində təsdiqedici yükləmə təmin etmək üçün, həm Google-in infrastrukturundakı serverlərdə, həm də Chromebook və Pixel cihazlarında quraşdırılır. Layihə ilə bağlı kod və aparat komponentlərinin spesifikasiyaları GitHub-da Apache 2.0 lisenziyası altında mövcuddur.
Mövcud Trust Root tətbiqlərindən fərqli olaraq, yeni layihə "şəffaflıq vasitəsilə təhlükəsizlik" konsepsiyasına uyğun olaraq inkişaf etdirilir, bu da tam açıq inkişaf prosesi və kodun və sxemlərin əlçatanlığını nəzərdə tutur. OpenTitan, yaradılan həllərə etimadı artıraraq və təhlükəsizlik üçün xüsusi çipləri inkişaf etdirərkən xərcləri azaltmaq üçün istifadə edilə bilən hazır, təsdiq edilmiş və etibarlı bir çərçivədir. OpenTitan, konkret təminatçılara və çip istehsalçılarına bağlı olmayan müstəqil bir platformada ortaq bir layihə olaraq inkişaf etdiriləcək.
OpenTitan'ın inkişafını qeyri-kommersiya təşkilatı , RISC-V arxitekturasına əsaslanan açıq mikrop prosessoru inkişaf etdirir. OpenTitan-a ortaq işə artıq G+D Mobile Security, Nuvoton Technology və Western Digital şirkətləri, eləcə də Cirixtəki Ali Texniki Məktəb və Kembric Universiteti qoşulmuşdur; bu universitetin tədqiqatçıları, qorunan prosessor arxitekturasını inkişaf etdirirlər (Capability Hardware Enhanced RISC Instructions) və yaxında 190 milyon avro məbləğində qrant, ARM prosessorları üçün bu texnologiyaların uyğunlaşdırılması və yeni Morello aparat platformasının prototipinin yaradılması üçün alıblar.
OpenTitan layihəsi, RoT çiplərində tələb olunan müxtəlif loqika komponentlərinin inkişafını əhatə edir, bunlar arasında açıq mikrop prosessor RISC-V arxitekturasına əsaslanır, kriptoqrafik əlavə prosessorlar, aparat təsadüfi ədədlər generatoru, açarların və məlumatların daimi və əməli yaddaşda saxlanması, mühafizə mexanizmləri, giriş/çıxış blokları, təhlükəsiz yükləmə vasitələri və s. OpenTitan, sistemin aparat və proqram komponentlərinin bütövlük vəziyyətini təmin etməyə ehtiyac duyulduğunda tətbiq oluna bilər, bu da kritik sistem komponentlərinin dəyişdirilmədiyini və istehsalçı tərəfindən təsdiq edilmiş koddan asıldığını təsdiq edir.
OpenTitan bazasında hazırlanmış çiplər istifadə edilə bilər.
server ana kartları, şəbəkə kartları, istehlakçı cihazları, güzgü yönlendiricilər, şeylərin interneti cihazları üçün firmware-lərin təsdiqlənməsi (zərərli proqram tərəfindən firmware modifikasiyalarının aşkar edilməsi), sistemin kriptoqrafik olaraq unikal identifikatorunun təmin edilməsi (avadanlığın dəyişdirilməsindən müdafiə), kriptoqrafik açarların mühafizəsi (avadanlığa fiziki giriş əldə edən kənar şəxslərdən açarların izolyasiyası), təhlükəsizliklə bağlı xidmətlərin təqdim olunması və redaktə və ya silinməsi mümkün olmayan izolyasiya edilmiş audit jurnalının saxlanılması.
Mənbə: opennet.ru
