Google hat das offene Projekt OpenTitan zur Herstellung vertrauenswürdiger Chips vorgestellt.

Das Unternehmen Google hat neues Open-Source-Projekt OpenTitan, das eine Plattform zur Erstellung vertrauenswürdiger Hardwarekomponenten (RoT, Root of Trust) darstellt. Die Grundlagen von OpenTitan basieren auf Technologien, die bereits in kryptografischen USB-Token eingesetzt werden. Google Titan und TPM-Chips für die sichere Boot-Überprüfung, die auf Servern in der Google-Infrastruktur sowie auf Chromebook- und Pixel-Geräten installiert werden. Der mit dem Projekt verbundene Code und die Spezifikationen der Hardwarekomponenten veröffentlicht sind auf GitHub unter der Lizenz Apache 2.0 verfügbar.

Im Gegensatz zu bestehenden Implementierungen von Root of Trust entwickelt sich das neue Projekt gemäß dem Konzept "Sicherheit durch Transparenz", das einen vollständig offenen Entwicklungsprozess und den Zugang zu Code und Schaltplänen voraussetzt. OpenTitan kann als bewährte und zuverlässige Plattform genutzt werden, die das Vertrauen in die entwickelten Lösungen erhöht und die Kosten bei der Entwicklung spezialisierter Sicherheits-Chips senkt. OpenTitan wird als gemeinsames Projekt in einer unabhängigen Umgebung weiterentwickelt, das nicht an bestimmte Anbieter und Chip-Hersteller gebunden ist.

Die Entwicklung von OpenTitan wird von einer gemeinnützigen Organisation überwacht lowRISC, die einen freien Mikroprozessor auf Basis der RISC-V-Architektur entwickelt. Unternehmen wie G+D Mobile Security, Nuvoton Technology und Western Digital sowie die ETH Zürich und die Universität Cambridge, deren Forscher eine sichere Prozessorarchitektur entwickeln, haben bereits an der Zusammenarbeit mit OpenTitan teilgenommen. CHERI (Capability Hardware Enhanced RISC Instructions) und kürzlich erhielten einen Zuschuss in Höhe von 190 Millionen Euro für die Anpassung der zugehörigen Technologien für ARM-Prozessoren und die Erstellung eines Prototyps einer neuen Hardwareplattform namens Morello erhalten.

Das Projekt OpenTitan umfasst die Entwicklung verschiedener logischer Komponenten, die in RoT-Chips benötigt werden, einschließlich eines offenen Mikroprozessors lowRISC Ibex auf der Basis der RISC-V-Architektur, Kryptografische Co-Prozessoren, Hardware-Zufallszahlengenerator, Hierarchie der Schlüssel- und Datenspeicherung im permanenten und Arbeitsspeicher, Schutzmechanismen, Ein- und Ausgabeblöcke, sichere Bootmittel usw. kann OpenTitan dort eingesetzt werden, wo die Integrität der Hardware- und Softwarekomponenten des Systems gewährleistet werden muss, indem sichergestellt wird, dass kritische Systemkomponenten nicht manipuliert wurden und auf überprüftetem und vom Hersteller autorisiertem Code basieren.

Chips auf Basis von OpenTitan können in
Server-Motherboards, Netzwerk-Karten, Verbrauchereinrichtungen, Routern, Internet-of-Things-Geräten zum Verifizieren von Firmware (Erkennung von Firmware-Modifikationen durch Malware), Bereitstellung einer kryptografisch einzigartigen Systemidentifizierung (Schutz vor Hardware-Manipulation), Schutz von kryptografischen Schlüsseln (Isolierung der Schlüssel bei physischem Zugriff durch einen Angreifer auf die Hardware), Bereitstellung sicherheitsrelevanter Dienste und führen von isolierten Audit-Logs, die nicht bearbeitet oder gelöscht werden können.

Google hat das offene Projekt OpenTitan zur Herstellung vertrauenswürdiger Chips vorgestellt.

Quelle: opennet.ru

60GB SSD 8Gb DDR4