Die Google LLC hat nach sechsjähriger Arbeit an dem Projekt mit der Serienproduktion eines auf der offenen Plattform OpenTitan basierenden Chips begonnen. Der Chip wird von Nuvoton hergestellt und gilt als die erste OpenTitan-Implementierung, die bereit für den Einsatz in Produktionsprojekten ist. Derzeit wurde eine Testcharge veröffentlicht, und der Beginn der Massenproduktion ist für den Frühling dieses Jahres geplant.
OpenTitan ist eine Plattform zur Entwicklung vertrauenswürdiger Hardwarekomponenten (RoT, Root of Trust), die dort eingesetzt werden, wo die Integrität der Hardware- und Softwareelemente des Systems garantiert werden muss. Zum Beispiel, um sicherzustellen, dass kritische Teile des Systems nicht manipuliert wurden und auf verifiziertem sowie vom Hersteller autorisiertem Code basieren. Das Projekt bietet ein fertiges, geprüftes und sicheres Framework, das das Vertrauen in die entwickelten Lösungen erhöht und die Kosten bei der Entwicklung spezialisierter Chips zur Gewährleistung von Sicherheit senkt.
Chips auf Basis von OpenTitan können in Server-Mainboards, Netzwerkkarten, Endgeräten, Routern und IoT-Geräten verwendet werden, um Firmware und herunterladbare Komponenten zu verifizieren, um kryptografisch eindeutige Systemidentifikatoren zu generieren (Schutz vor Hardware-Manipulation), um sicherheitsrelevante Dienste anzubieten, um kryptografische Schlüssel zu schützen (Isolierung der Schlüssel im Falle eines physischen Zugriffs durch einen Angreifer auf die Hardware) und zur Führung eines isolierten Audit-Protokolls, das nicht bearbeitet oder gelöscht werden kann.
OpenTitan umfasst logische Blöcke, die in RoT-Chips gefragt sind, wie einen offenen Mikroprozessor auf Basis der RISC-V-Architektur (RV32IMCB Ibex), kryptografische Co-Prozessoren, einen hardwarebasierten Zufallszahlengenerator, einen Schlüsselmanager mit DICE-Unterstützung, Mechanismen für die sichere Speicherung von Daten im dauerhaften und flüchtigen Speicher, Schutztechnologien, Ein-/Ausgabeblöcke und Komponenten für den sicheren Bootvorgang. Das Gerät bietet auch Blöcke mit Implementierungen gebräuchlicher Verschlüsselungsalgorithmen wie AES und HMAC-SHA256 sowie einen Beschleuniger für mathematische Operationen, die in Algorithmen für die Verarbeitung von digitalen Signaturen auf Basis öffentlicher Schlüssel verwendet werden.

Das Projekt wurde von Google initiiert, jedoch an die gemeinnützige Organisation lowRISC übergeben, nach der sich Unternehmen wie Western Digital, Seagate, Nuvoton Technology, Winbond, Rivos, zeroRISC und G+D Mobile Security an der Entwicklung beteiligten. Der zur Verfügung stehende Code und die Spezifikationen der Hardwarekomponenten sind unter der Apache-2.0-Lizenz veröffentlicht. Die in OpenTitan verwendeten Lösungen basieren auf Technologien, die bereits in den kryptografischen USB-Token Google Titan und den TPM-Chips zur Gewährleistung des verifizierten Hochfahrens eingesetzt werden. Servern Diese Lösungen sind sowohl in der Infrastruktur von Google als auch auf Geräten wie Chromebook und Pixel installiert.
Im Gegensatz zu bestehenden Implementierungen des Root of Trust entwickelt sich OpenTitan nach dem Konzept der "Sicherheit durch Transparenz", das die Verfügbarkeit von Code und Schaltplänen sowie einen vollständig offenen Entwicklungsprozess umfasst, der nicht an bestimmte Anbieter und Chip-Hersteller gebunden ist. OpenTitan wurde als die erste auf dem Markt erhältliche offene Implementierung des Root of Trust vorgestellt, die Unterstützung für einen post-quantenmechanischen sicheren Boot-Mechanismus bietet, der auf dem SLH-DSA (Sphincs+) digitalen Signaturalgorithmus basiert und gegen Brute-Force-Angriffe auf Quantencomputern resistent ist.

Quelle: opennet.ru
