Неправителствената организация lowRISC, която ръководи разработката на свободен микропроцесор на базата на архитектурата RISC-V, обяви наличността на първия чип, готов за търговско производство, построен на основата на отворената платформа OpenTitan, развивана като независим съвместен проект. Първоначално проектът беше основан от Google, но след прехвърлянето на организацията lowRISC, към неговата разработка се присъединиха компании като Western Digital, Seagate, Nuvoton Technology, Winbond, Rivos, zeroRISC и G+D Mobile Security. Свързаният с проекта код и спецификациите на хардуерните компоненти са публикувани под лиценз Apache 2.0.
В отличие от съществуващите реализации на Root of Trust, OpenTitan се развива в съответствие с концепцията "сигурност чрез прозрачност", което подразбира достъпност на кода и схемите, а също и напълно открит процес на разработка, не свързан с конкретни доставчици и производители на чипове. В основата на решенията, прилагани в OpenTitan, стоят технологии, вече използвани в криптографските USB токени Google Titan и TPM чиповете за осигуряване на верифицирано зареждане, инсталирани на сървъри в инфраструктурата на Google, както и на устройствата Chromebook и Pixel.
OpenTitan представлява платформа за създаване на надеждни хардуерни компоненти (RoT, Root of Trust), която може да се прилага там, където е необходимо да се гарантира целостта на хардуерните и софтуерните елементи на системата, удостоверявайки, че критично важните части на системата не са били заменени и се основават на проверен и одобрен от производителя код. Проектът предоставя готов, проверен и надежден каркас, който повишава доверието в създаваните решения и намалява разходите при разработката на специализирани чипове за осигуряване на сигурността.
Чиповете на базата на OpenTitan могат да се използват в сървърни дънни платки, мрежови карти, потребителски устройства, рутери, устройства за интернет на нещата за верификация на фърмуер и зареждани компоненти, а също и за генериране на криптографски уникални идентификатори на системата (защита от подмяна на оборудването), защита на криптографските ключове (изолация на ключовете в случай на физически достъп до оборудването от злоумишленик), предоставяне на свързани със сигурността услуги и водене на изолиран лог на одит, който не може да бъде редактиран или изтрит.
OpenTitan включва различни логически блокове, търсени в RoT-чипове, като отворен микропроцесор на база архитектура RISC-V (RV32IMCB Ibex), криптографски сопроцесори, хардуерен генератор на случайни числа, мениджър на ключове с поддръжка на DICE, механизъм за защитено съхранение на данни в постоянна и оперативна памет, технологии за защита, блокове за вход/изход, средства за безопасно зареждане и др. Устройството също така предоставя блокове с реализация на стандартни алгоритми за криптиране, като AES и HMAC-SHA256, и ускорител на математически операции, използвани в алгоритми за работа с цифрови подписи на база отворени ключове, като RSA и алгоритми на база елиптични криви.

Източник: opennet.ru
