La empresa Google, tras seis años de trabajo en el proyecto, anunció el inicio de la producción de un chip basado en la plataforma abierta OpenTitan. El chip es fabricado por Nuvoton y se destaca como la primera implementación de OpenTitan lista para su uso en proyectos reales. Actualmente, se ha lanzado un lote de prueba para realizar pruebas, y se prevé que el inicio de la producción en masa esté programado para la primavera de este año.
OpenTitan es una plataforma para crear componentes de hardware de confianza (RoT, Root of Trust), que se utilizan en entornos donde es necesario garantizar la integridad de los elementos de hardware y software del sistema. Por ejemplo, para asegurar que las partes críticas del sistema no han sido alteradas y se basan en código verificado y autorizado por el fabricante. El proyecto proporciona un marco listo, probado y fiable que permite aumentar la confianza en las soluciones desarrolladas y reducir los costos en el diseño de chips especializados para garantizar la seguridad.
Los chips basados en OpenTitan pueden usarse en placas base de servidores, tarjetas de red, dispositivos de consumo, enrutadores e dispositivos de Internet de las cosas para verificar firmware y componentes cargados, para generar identificadores únicos criptográficamente del sistema (protección contra la suplantación de hardware), para proporcionar servicios relacionados con la seguridad, para proteger claves criptográficas (aislamiento de claves en caso de que un atacante obtenga acceso físico al hardware) y para llevar un registro de auditoría aislado que no puede ser editado o borrado.
OpenTitan incluye bloques lógicos demandados en chips RoT, como un microprocesador abierto basado en la arquitectura RISC-V (RV32IMCB Ibex), coprocesadores criptográficos, un generador de números aleatorios por hardware, un gestor de claves con soporte DICE, un mecanismo de almacenamiento seguro de datos en memoria persistente y RAM, tecnologías de protección, bloques de entrada/salida y componentes de arranque seguro. El dispositivo también proporciona bloques con la implementación de algoritmos de cifrado estándar, como AES y HMAC-SHA256, y un acelerador de operaciones matemáticas aplicadas en algoritmos para trabajar con firmas digitales basadas en claves públicas.

El proyecto fue iniciado por la empresa Google, pero fue transferido a la organización sin fines de lucro lowRISC, a la que se unieron empresas como Western Digital, Seagate, Nuvoton Technology, Winbond, Rivos, zeroRISC y G+D Mobile Security para su desarrollo. El código y las especificaciones de los componentes de hardware relacionados con el proyecto se publicaron bajo la licencia Apache 2.0. Las soluciones utilizadas en OpenTitan se basan en tecnologías ya empleadas en los tokens USB criptográficos Google Titan y en chips TPM para asegurar un arranque verificado, instalados en. como en entornos de nube públicos o privados. la infraestructura de Google, así como en los dispositivos Chromebook y Pixel.
A diferencia de las implementaciones existentes del Root of Trust, OpenTitan se desarrolla de acuerdo con el concepto de "seguridad a través de la transparencia", que implica la disponibilidad del código y diagramas, así como la aplicación de un proceso de desarrollo completamente abierto, sin estar vinculado a proveedores específicos y fabricantes de chips. OpenTitan se ha convertido en la primera implementación abierta del mercado del Root of Trust, que incluye soporte para un mecanismo de arranque seguro postcuántico, basado en un algoritmo de firma digital SLH-DSA (Sphincs+), resistente a ataques de computadoras cuánticas.

Fuente: opennet.ru
