Produktion von Chips auf Basis der offenen Plattform OpenTitan hat begonnen

Die Google Company gab nach sechs Jahren Arbeit an dem Projekt den Beginn der Produktion eines Chips bekannt, der auf der offenen Plattform OpenTitan basiert. Der Chip wird von der Firma Nuvoton hergestellt und gilt als die erste Implementierung von OpenTitan, die bereit ist, in echten Projekten eingesetzt zu werden. Zurzeit wurde eine Testcharge zur Überprüfung herausgegeben, und der Beginn der Massenproduktion ist für den Frühling dieses Jahres geplant.

OpenTitan ist eine Plattform zur Erstellung vertrauenswürdiger Hardwarekomponenten (RoT, Root of Trust), die dort zum Einsatz kommen, wo die Integrität der Hardware- und Softwareelemente eines Systems gewährleistet werden muss. Zum Beispiel, um zu garantieren, dass die kritisch wichtigen Teile des Systems nicht ersetzt wurden und auf geprüftem und vom Hersteller autorisiertem Code basieren. Das Projekt bietet ein fertiges, bewährtes und sicheres Gerüst, das das Vertrauen in die entwickelten Lösungen erhöht und die Kosten bei der Entwicklung spezifischer Chips zur Gewährleistung von Sicherheit senkt.

Chips auf Basis von OpenTitan können in Server-Motherboards, Netzwerkkarten, Verbraucherelektronik, Routern und IoT-Geräten verwendet werden, um Firmware und heruntergeladene Komponenten zu verifizieren, um kryptographisch einzigartige Systemidentifikatoren zu generieren (Schutz vor Hardwaremanipulation), um sicherheitsrelevante Dienste bereitzustellen, zur Sicherung von kryptographischen Schlüsseln (Isolation der Schlüssel im Falle physikalischen Zugriffs durch einen Angreifer) und zur Führung eines isolierten Audit-Logs, das nicht bearbeitet oder gelöscht werden kann.

OpenTitan umfasst logische Blöcke, die in RoT-Chips benötigt werden, wie einen offenen Mikroprozessor auf Basis der RISC-V-Architektur (RV32IMCB Ibex), kryptografische Koprozessoren, einen hardwarebasierten Zufallszahlengenerator, einen Schlüsselmanager mit DICE-Unterstützung, einen Mechanismus für sicheren Datenspeicher in nicht-flüchtigem und flüchtigem Speicher, Schutztechnologien, Eingabe-/Ausgabe-Blöcke und Komponenten für sicheres Booten. Das Gerät bietet zudem Blöcke mit Implementierungen gängiger Verschlüsselungsalgorithmen wie AES und HMAC-SHA256 sowie einen Beschleuniger für mathematische Operationen, die in Algorithmen für digitale Signaturen mit öffentlichen Schlüsseln verwendet werden.

Produktion von Chips auf Basis der offenen Plattform OpenTitan hat begonnen

Das Projekt wurde von Google gegründet, aber an die gemeinnützige Organisation lowRISC übergeben, nach der sich Unternehmen wie Western Digital, Seagate, Nuvoton Technology, Winbond, Rivos, zeroRISC und G+D Mobile Security an seiner Entwicklung beteiligten. Der damit verbundene Code und die Spezifikationen der Hardwarekomponenten wurden unter der Lizenz Apache 2.0 veröffentlicht. Die Lösungen, die in OpenTitan verwendet werden, basieren auf Technologien, die bereits in den kryptographischen USB-Tokens Google Titan und TPM-Chips zur Gewährleistung des verifiziertes Bootens eingesetzt werden. Servern der Infrastruktur von Google sowie auf Chromebook- und Pixel-Geräten installiert sind.

Im Gegensatz zu bestehenden Implementierungen des Root of Trust entwickelt sich OpenTitan gemäß dem Konzept „Sicherheit durch Transparenz“, das die Verfügbarkeit von Code und Schaltplänen sowie die Anwendung eines vollständig offenen Entwicklungsprozesses, der nicht an bestimmte Anbieter und Chip-Hersteller gebunden ist, umfasst. OpenTitan wurde zur ersten auf dem Markt verfügbaren offenen Implementierung des Root of Trust, die Unterstützung für einen postquantum-Mechanismus für sicheres Booten bietet, der auf dem Algorithmus zur Erstellung digitaler Signaturen SLH-DSA (Sphincs+) basiert, der gegen Brute-Force-Angriffe auf Quantencomputern resistent ist.

Produktion von Chips auf Basis der offenen Plattform OpenTitan hat begonnen


Quelle: opennet.ru
60GB SSD 8Gb DDR4