Компания Google нов нов проект , представляваща платформа за създаване на надеждни хардуерни компоненти (RoT, Root of Trust). Основата на OpenTitan е изградена върху технологии, вече използвани в криптографски USB токени. и за осигуряване на верифицирано зареждане, инсталирани на сървъри в инфраструктурата на Google, както и на устройства Chromebook и Pixel. Свързаният с проекта код и спецификации на хардуерните компоненти на GitHub под лиценз Apache 2.0.
В отличие от съществуващите реализации на Root of Trust, новият проект се развива в съответствие с концепцията „сигурност чрез прозрачност“, което предполага напълно открит процес на разработка и достъпност на кода и схемите. OpenTitan може да се използва като готов, проверен и надежден каркас, позволяващ повишаване на доверието в създаваните решения и намаляване на разходите при разработването на специализирани чипове за осигуряване на сигурност. OpenTitan ще се развива на независима платформа като съвместен проект, несвързан с конкретни доставчици и производители на чипове.
Развитието на OpenTitan ще бъде курирано от неправителствена организация , развиваща свободен микропроцесор на базата на архитектура RISC-V. В съвместната работа по OpenTitan вече участват компании като G+D Mobile Security, Nuvoton Technology и Western Digital, както и ETH Цюрих и Кеймбриджкия университет, от които изследователи развиват защитен процесорен архитектурен модел (Capability Hardware Enhanced RISC Instructions) и наскоро получиха грант от 190 милиона евро за адаптация на свързани с нея технологии за ARM процесори и създаване на прототип на нова хардуерна платформа Morello.
Проектът OpenTitan обхваща разработката на различни логически компоненти, търсени в RoT чиповете, включително открит микропроцесор на базата на архитектурата RISC-V, криптографски съпроцесори, хардуерен генератор на случайни числа, йерархия за съхранение на ключове и данни в постояна и оперативна памет, механизми за защита, блокове за вход/изход, средства за безопасно зареждане и т.н. OpenTitan може да се прилага там, където е необходимо да се гарантira целостта на хардуерните и софтуерните компоненти на системата, удостоверявайки, че критично важните системни компоненти не са били подменени и се основават на проверен и авторизиран от производителя код.
Чиповете на базата на OpenTitan могат да се използват в
сървърни дънни платки, мрежови карти, устройства за крайни потребители, маршрутизатори, интернет на нещата устройства за верификация на фърмуера (откриване на модификации на фърмуера от злонамерен софтуер), предоставяне на криптографски уникален идентификатор на системата (защита срещу подмяна на хардуер), защита на криптографски ключове (изолация на ключове в случай на физически достъп на злоумышленик до оборудването), предоставяне на свързани с безопасността услуги и водене на изолиран журнал за одит, който не може да бъде редактиран или изтрит.
Източник: opennet.ru
