В Chromebook започна интеграцията на отворените чипове OpenTitan

Компания Google обяви, че започва внедряването на чипове, базирани на отворената платформа OpenTitan в устройствата Chromebook. Chromebook станаха първите комерсиално налични устройства, оборудвани с OpenTitan. През тази година Google планира да внедри серверни системи с OpenTitan в своите центрове за данни. Масовото производство на чиповете е организирано от компанията Nuvoton. Допълнително е отбелязано, че се работи над втора версия на чипа, която ще позволи използването на постквантови алгоритми за сигурно зареждане и удостоверяване, като ML-DSA и ML-KEM, реализиращи методи на криптографията, основани на решаване на задачи от теорията на решетките.

В Chromebook започна интеграцията на отворените чипове OpenTitan

Проектът OpenTitan предоставя платформа за създаване на доверени хардуерни компоненти (RoT, Root of Trust), които се използват там, където е необходимо да се гарантира целостта на хардуерните и софтуерните елементи на системата. OpenTitan е основан от компанията Google през 2018 година, но през 2019 година е прехвърлен на неправителствената организация lowRISC, след което се присъединиха компании като Western Digital, Seagate, Nuvoton Technology, Winbond, Rivos, zeroRISC и G+D Mobile Security. Свързаният с проекта код и спецификации на хардуерните компоненти са публикувани под лиценз Apache 2.0. Решенията, използвани в OpenTitan, се основават на технологии, вече използвани в криптографските USB токени Google Titan и TPM чиповете за осигуряване на проверено зареждане, инсталирани на сървъри инфраструктурата на Google, както и на устройствата Chromebook и Pixel.

В контекста на съществуващите реализации на Root of Trust, OpenTitan се развива в съответствие с концепцията за "сигурност чрез прозрачност", осигуряваща достъп до код и схеми, както и прилагане на напълно отворен процес на разработка, независим от конкретни доставчици и производители на чипове. OpenTitan стана първата хардварна реализация на Root of Trust, предлагана на пазара, която поддържа постквантов механизъм за сигурно зареждане, базиран на алгоритма за генериране на цифрови подписи SLH-DSA (Sphincs+), устойчив на атаки от квантови компютри.

Чиповете, базирани на OpenTitan, могат да се използват в сървърни дънни платки, мрежови карти, потребителски устройства, рутери и устройства за интернет на нещата за проверка на фърмуери и зареждащи компоненти (за защита от модификация на критични части на системата), за генериране на криптографски уникални идентификатори на системата (за защита от замяна на оборудването), за предоставяне на свързани със сигурността услуги, за защита на криптографски ключове (изолация на ключовете в случай на физически достъп на злоумышленик до оборудването) и за водене на изолиран лог на одит, който не може да бъде редактиран или изтрит.

OpenTitan включва логически блокове, търсени в RoT-чиповете, като отворен микропроцесор на базата на архитектура RISC-V (RV32IMCB Ibex), криптографски съпроцесори, хардуерен генератор на произволни числа, мениджър на ключове с поддръжка на DICE, механизъм за защитено съхранение на данни в постоянна и оперативна памет, технологии за защита, блокове за вход/изход и компоненти за безопасно зареждане. Устройството също така предоставя блокове с реализация на стандартни алгоритми за криптиране, като AES и HMAC-SHA256, и ускорител за математически операции, използвани в алгоритмите за работа с цифрови подписи на базата на отворени ключове.

В Chromebook започна интеграцията на отворените чипове OpenTitan


Източник: opennet.ru
Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster