Компанията Google обяви началото на използването на чипове, изградени на базата на отворената платформа OpenTitan в устройствата Chromebook. Chromebook станаха първите търговски налични устройства, оборудвани с OpenTitan. След това, през тази година, в дата центровете на Google планират да започнат внедряване на сървърни системи с OpenTitan. Масовото производство на чиповете е организирано от компанията Nuvoton. Освен това е отбелязано, че е започната работа по втора версия на чипа, която ще позволи използването на постквантови алгоритми за шифроване ML-DSA и ML-KEM за безопасно зареждане и атестация, реализиращи методи на криптография, основани на решението на задачи от теорията на решетките.

Проектът OpenTitan предоставя платформа за създаване на надеждни хардуерни компоненти (RoT, Root of Trust), използвани там, където е необходимо да се гарантира цялостното състояние на хардуерните и софтуерни елементи на системата. OpenTitan е основан от компанията Google през 2018 година, но през 2019 година е предаден на неправителствената организация lowRISC, след което в разработката му се присъединиха компании като Western Digital, Seagate, Nuvoton Technology, Winbond, Rivos, zeroRISC и G+D Mobile Security. Свързаният с проекта код и спецификациите на хардуерните компоненти са публикувани под лицензия Apache 2.0. В основата на решенията, прилагани в OpenTitan, са технологии, вече използвани в криптографски USB токени Google Titan и TPM чипове за осигуряване на верифицирано зареждане, инсталирани на сървъри в инфраструктурата на Google, както и на устройствата Chromebook и Pixel.
В отличие от съществуващите реализации на Root of Trust, OpenTitan се развива в съответствие с концепцията „сигурност чрез прозрачност“, която предвижда достъпност на кода и схемите, както и използване на напълно отворен процес на разработка, не свързан с конкретни доставчици и производители на чипове. OpenTitan стана първата пусната на пазара отворена реализация на Root of Trust, в която има поддръжка на постквантов механизъм за сигурно зареждане, базиран на използването на алгоритъма за генериране на цифрови подписи SLH-DSA (Sphincs+), устойчив на подбиране от квантови компютри.
Чиповете на базата на OpenTitan могат да се използват в сървърни майки, мрежови карти, потребителски устройства, рутери и устройства на интернет на нещата, за верификация на фърмуери и зареждаеми компоненти (защита от модификация на критични части на системата), за генериране на криптографски уникални идентификатори на системата (защита от подмяна на оборудването), за предоставяне на свързани с безопасността услуги, за защита на криптографски ключове (изолация на ключовете в случай на физически достъп на злонамерен субект до оборудването) и за водене на изолиран одитен дневник, който не може да бъде редактиран или изтрит.
OpenTitan включва логически блокове, търсени в RoT-чиповете, като отворен микропроцесор, базиран на архитектурата RISC-V (RV32IMCB Ibex), криптографски сопроцесори, хардуерен генератор на случайни числа, мениджър на ключове с поддръжка на DICE, механизъм за сигурно съхранение на данни в постоянна и оперативна памет, технологии за защита, входно/изходни блокове и компоненти за сигурно зареждане. Устройството също така предоставя блокове с реализация на стандартни алгоритми за криптиране, като AES и HMAC-SHA256, и ускорител на математически операции, използвани в алгоритми за работа с цифрови подписи, базирани на отворени ключове.

Източник: opennet.ru
