Der erste Chip auf Basis der offenen Plattform OpenTitan wurde vorgestellt.

Die gemeinnützige Organisation lowRISC, die die Entwicklung eines freien Mikroprozessors auf Basis der RISC-V-Architektur leitet, hat die Verfügbarkeit des ersten kommerziell produzierbaren Chips bekannt gegeben, der auf der offenen Plattform OpenTitan basiert, die als unabhängiges Gemeinschaftsprojekt entwickelt wird. Das Projekt wurde ursprünglich von Google ins Leben gerufen, aber nachdem es an die Organisation lowRISC übergeben wurde, haben sich Unternehmen wie Western Digital, Seagate, Nuvoton Technology, Winbond, Rivos, zeroRISC und G+D Mobile Security der Entwicklung angeschlossen. Der mit dem Projekt verbundene Code und die Spezifikationen der Hardware-Komponenten wurden unter der Lizenz Apache 2.0 veröffentlicht.

Im Gegensatz zu bestehenden Implementierungen des Root of Trust entwickelt sich OpenTitan gemäß dem Konzept "Sicherheit durch Transparenz", das die Verfügbarkeit von Code und Schaltplänen sowie einen vollständig offenen Entwicklungsprozess umfasst, der nicht an spezifische Anbieter und Chip-Hersteller gebunden ist. Die in OpenTitan verwendeten Lösungen basieren auf bereits in den kryptografischen USB-Token Google Titan und TPM-Chips verwendeten Technologien zur Gewährleistung des verifizierten Bootvorgangs, die installiert werden auf Servern der Infrastruktur von Google sowie auf Chromebook- und Pixel-Geräten installiert sind.

OpenTitan ist eine Plattform zur Erstellung vertrauenswürdiger Hardware-Komponenten (RoT, Root of Trust), die dort eingesetzt werden kann, wo der integrale Zustand von Hardware- und Softwareelementen des Systems sichergestellt werden muss, um zu garantieren, dass kritische Teile des Systems nicht manipuliert wurden und auf geprüften und genehmigten Herstellercodes basieren. Das Projekt bietet ein fertiges, geprüftes und zuverlässiges Framework, das dazu dient, das Vertrauen in die entwickelten Lösungen zu erhöhen und die Kosten bei der Entwicklung spezialisierter Chips zur Sicherstellung der Sicherheit zu reduzieren.

Chips auf Basis von OpenTitan können in Server-Motherboards, Netzwerkkarten, Verbraucherelektronik, Routern und Internet-of-Things-Geräten verwendet werden, um Firmware und geladene Komponenten zu verifizieren sowie kryptografisch einzigartige System-IDs zu generieren (Schutz gegen Hardware-Manipulation), kryptografische Schlüssel zu schützen (Isolierung der Schlüssel im Falle eines physischen Zugriffs durch einen Angreifer auf die Hardware) und sicherheitsbezogene Dienste anzubieten sowie ein isoliertes Prüfprotokoll zu führen, das nicht bearbeitet oder gelöscht werden kann.

OpenTitan umfasst verschiedene logische Blöcke, die in RoT-Chips nachgefragt werden, darunter einen offenen Mikroprozessor auf Basis der RISC-V-Architektur (RV32IMCB Ibex), kryptografische Co-Prozessoren, einen hardwarebasierten Zufallszahlengenerator, einen Schlüsselmanager mit DICE-Unterstützung, einen Mechanismus zum sicheren Speichern von Daten im nichtflüchtigen und flüchtigen Speicher, Schutztechnologien, Ein-/Ausgabeblöcke, sichere Boot-Mechanismen usw. Das Gerät stellt auch Blöcke mit Implementierungen typischer Verschlüsselungsalgorithmen wie AES und HMAC-SHA256 sowie einen Beschleuniger für mathematische Operationen bereit, die in Algorithmen für digitale Signaturen auf Basis öffentlicher Schlüssel wie RSA und elliptische Kurvenalgorithmen verwendet werden.

Der erste Chip auf Basis der offenen Plattform OpenTitan wurde vorgestellt.


Quelle: opennet.ru
60GB SSD 8Gb DDR4