La organización sin fines de lucro lowRISC, encargada del desarrollo de un microprocesador de código abierto basado en la arquitectura RISC-V, ha anunciado la disponibilidad del primer chip listo para producción comercial, construido sobre la plataforma abierta OpenTitan, desarrollada como un proyecto independiente y colaborativo. Inicialmente, el proyecto fue fundado por Google, pero tras su transferencia a lowRISC, empresas como Western Digital, Seagate, Nuvoton Technology, Winbond, Rivos, zeroRISC y G+D Mobile Security se unieron a su desarrollo. El código y las especificaciones de hardware relacionadas con el proyecto se han publicado bajo la licencia Apache 2.0.
A diferencia de las implementaciones existentes del Root of Trust, OpenTitan se desarrolla bajo el concepto de "seguridad a través de la transparencia", lo que implica la disponibilidad del código y los esquemas, así como un proceso de desarrollo totalmente abierto, sin estar ligado a proveedores o fabricantes de chips específicos. Las soluciones utilizadas en OpenTitan se basan en tecnologías ya empleadas en los tokens USB criptográficos Google Titan y los chips TPM para garantizar un arranque verificado, que se instalan en como en entornos de nube públicos o privados. la infraestructura de Google, así como en los dispositivos Chromebook y Pixel.
OpenTitan es una plataforma para la creación de componentes de hardware de confianza (RoT, Root of Trust), que se puede aplicar en situaciones donde se requiere garantizar el estado integral de los elementos de hardware y software del sistema, asegurando que las partes críticas del sistema no hayan sido alteradas y se basan en un código verificado y autorizado por el fabricante. El proyecto proporciona un marco listo, probado y fiable que permite aumentar la confianza en las soluciones creadas y reducir los costos en el desarrollo de chips especializados para garantizar la seguridad.
Los chips basados en OpenTitan pueden utilizarse en placas base de servidores, tarjetas de red, dispositivos de consumo, enrutadores y dispositivos de Internet de las Cosas para verificar firmware y componentes cargables, así como para generar identificadores únicos criptográficamente de sistema (protección contra el reemplazo de hardware), proteger claves criptográficas (aislamiento de claves en caso de que un atacante obtenga acceso físico al hardware), ofrecer servicios relacionados con la seguridad y llevar un registro de auditoría aislado, que no se puede editar ni borrar.
OpenTitan incluye varios bloques lógicos demandados en chips de RoT, como un microprocesador abierto basado en la arquitectura RISC-V (RV32IMCB Ibex), coprocesadores criptográficos, un generador de números aleatorios de hardware, un gestor de claves con soporte DICE, un mecanismo de almacenamiento seguro de datos en memoria persistente y RAM, tecnologías de protección, bloques de entrada/salida, medios de arranque seguro, etc. El dispositivo también ofrece bloques con implementaciones de algoritmos de cifrado estándar, como AES y HMAC-SHA256, y un acelerador de operaciones matemáticas aplicadas en algoritmos para trabajar con firmas digitales basadas en clave pública, como RSA y algoritmos basados en curvas elípticas.

Fuente: opennet.ru
