Google neues Open-Source-Projekt , das eine Plattform zur Entwicklung vertrauenswürdiger Hardware-Komponenten (RoT, Root of Trust) darstellt. Die Technologien von OpenTitan basieren bereits auf Anwendungen in kryptografischen USB-Token und zur Gewährleistung eines verifizierten Bootvorgangs, die in der Infrastruktur von Google auf Servern sowie in Chrome- und Pixel-Geräten installiert werden. Der zugehörige Code und die Spezifikationen der Hardware-Komponenten auf GitHub unter der Apache-2.0-Lizenz.
Im Gegensatz zu bestehenden Implementierungen des Root of Trust entwickelt sich das neue Projekt gemäß dem Konzept „Sicherheit durch Transparenz“, das einen vollständig offenen Entwicklungsprozess und die Verfügbarkeit von Code und Schaltplänen beinhaltet. OpenTitan kann als fertiger, getesteter und zuverlässiger Rahmen verwendet werden, um das Vertrauen in die entwickelten Lösungen zu erhöhen und die Kosten bei der Entwicklung spezialisierter Chips zur Sicherheitsgewährleistung zu senken. OpenTitan wird als gemeinsames Projekt auf einer unabhängigen Plattform weiterentwickelt und ist nicht an bestimmte Anbieter oder Chip-Hersteller gebunden.
Die Entwicklung von OpenTitan wird von einer Non-Profit-Organisation geleitet , die einen freien Mikroprocessor auf Basis der RISC-V Architektur entwickelt. Bereits an der Zusammenarbeit für OpenTitan beteiligen sich Unternehmen wie G+D Mobile Security, Nuvoton Technology und Western Digital, sowie die ETH Zürich und die Universität Cambridge, deren Forscher die sichere Prozessorarchitektur (Capability Hardware Enhanced RISC Instructions) weiterentwickeln und kürzlich Zuschuss von 190 Millionen Euro zur Anpassung verwandter Technologien für ARM-Prozessoren sowie zur Schaffung eines Prototyps der neuen Hardware-Plattform Morello erhalten haben.
Das OpenTitan-Projekt umfasst die Entwicklung verschiedener Logikkomponenten, die in RoT-Chips gefragt sind, einschließlich eines offenen Mikroprozessors auf der RISC-V-Architektur basierende, kryptografische Coprozessoren, ein Hardware-Zufallszahlengenerator, eine Schlüssel- und Datenspeicherungshierarchie in dauerhaftem und flüchtigem Speicher, Sicherheitsmechanismen, Ein- und Ausgabeblöcke, Mittel für sicheres Booten usw. OpenTitan kann überall dort eingesetzt werden, wo die Integrität der Hardware- und Softwarekomponenten des Systems gewährleistet sein muss, um sicherzustellen, dass kritische Systemkomponenten nicht manipuliert wurden und auf überprüfter und vom Hersteller autorisierter Software basieren.
Chips auf Basis von OpenTitan können in
auf Server-Mainboards, Netzwerkkarten, Verbrauchergeräten, Routern und Internet-of-Things-Geräten zur Verifizierung von Firmware (Erkennung von Firmware-Modifikationen durch Schadsoftware), Bereitstellung eines kryptografisch einzigartigen Systemidentifikators (Schutz gegen Hardware-Spoofing), Schutz kryptografischer Schlüssel (Isolierung der Schlüssel bei physischem Zugriff von Angreifern auf die Hardware), Bereitstellung sicherheitsrelevanter Services und Führen eines isolierten, nicht editierbaren oder löschbaren Audit-Logs.
Quelle: opennet.ru
