Компанията Google след шест години работа по проекта обяви за започването на производството на чипа, построен на основание на отворената платформа OpenTitan. Чипът се произвежда от компанията Nuvoton и е отбелязан като първата реализация на OpenTitan, готова за използване в работни проекти. В момента е произведена пробна партида за тестове, а масовото производство е планирано за пролетта на тази година.
OpenTitan представлява платформа за изграждане на надеждни хардуерни компоненти (RoT, Root of Trust), използвани в области, където е необходимо да се гарантира целостта на хардуерните и софтуерните елементи на системата. Например, за да се уверим, че критично важните части на системата не са изменяни и са базирани на проверен и одобрен от производителя код. Проектът предоставя готов, проверен и надежден шаблон, който повишава доверието в разработваните решения и намалява разходите при разработката на специализирани чипове за осигуряване на сигурност.
Чиповете на базата на OpenTitan могат да се използват в сървърни дънни платки, мрежови карти, потребителски устройства, рутери и устройства на интернет на нещата за верификация на фърмуер и изтегляни компоненти, за генериране на криптографски уникални идентификатори на системата (защита от сменяне на оборудването), за предоставяне на свързани със сигурността услуги, за защита на криптографските ключове (изолация на ключовете в случай на физически достъп на хакер до оборудването) и за водене на изолиран аудитен лог, който не може да бъде редактиран или изтрит.
OpenTitan включва логически блокове, търсени в RoT-чиповете, като отворен микропроцесор, базиран на архитектурата RISC-V (RV32IMCB Ibex), криптографски сопроцесори, хардуерен генератор на случайни числа, мениджър на ключове с поддръжка на DICE, механизъм за сигурно съхранение на данни в постоянна и оперативна памет, технологии за защита, входно/изходни блокове и компоненти за сигурно зареждане. Устройството също така предоставя блокове с реализация на стандартни алгоритми за криптиране, като AES и HMAC-SHA256, и ускорител на математически операции, използвани в алгоритми за работа с цифрови подписи, базирани на отворени ключове.

Проектът е създаден от компанията Google, но е предаден на неправителствената организация lowRISC, след което към неговата разработка се присъединиха компании като Western Digital, Seagate, Nuvoton Technology, Winbond, Rivos, zeroRISC и G+D Mobile Security. Свързаният с проекта код и спецификации на хардуерните компоненти са публикувани под лицензия Apache 2.0. В основата на решенията, използвани в OpenTitan, са технологии, вече използвани в криптографските USB-токени Google Titan и TPM-чиповете за осигуряване на верифицирано зареждане, инсталирани на сървъри в инфраструктурата на Google, както и на устройствата Chromebook и Pixel.
В отличие от съществуващите реализации на Root of Trust, OpenTitan се развива в съответствие с концепцията „сигурност чрез прозрачност“, която предвижда достъпност на кода и схемите, както и използване на напълно отворен процес на разработка, не свързан с конкретни доставчици и производители на чипове. OpenTitan стана първата пусната на пазара отворена реализация на Root of Trust, в която има поддръжка на постквантов механизъм за сигурно зареждане, базиран на използването на алгоритъма за генериране на цифрови подписи SLH-DSA (Sphincs+), устойчив на подбиране от квантови компютри.

Източник: opennet.ru
