Google presentó el proyecto abierto OpenTitan para la creación de chips confiables

La empresa Google ha presentado nuevo proyecto abierto OpenTitan, que es una plataforma para crear componentes de hardware confiables (RoT, Root of Trust). OpenTitan se basa en tecnologías ya aplicadas en tokens USB criptográficos. Google Titan y chips TPM para garantizar un arranque verificado, que se instalan en servidores dentro de la infraestructura de Google, así como en dispositivos Chromebook y Pixel. El código relacionado con el proyecto y las especificaciones de los componentes de hardware se publicaron se encuentran en GitHub bajo la licencia Apache 2.0.

A diferencia de las implementaciones existentes de Root of Trust, el nuevo proyecto se desarrolla de acuerdo con el concepto de "seguridad a través de la transparencia", lo que implica un proceso de desarrollo completamente abierto y la disponibilidad del código y los esquemas. OpenTitan se puede utilizar como un marco probado y confiable, que permite aumentar la confianza en las soluciones creadas y reducir los costos en el desarrollo de chips especializados para garantizar la seguridad. OpenTitan se desarrollará en una plataforma independiente como un proyecto colaborativo, no vinculado a proveedores y fabricantes de chips específicos.

El desarrollo de OpenTitan será supervisado por una organización sin fines de lucro lowRISC, que desarrolla un microprocesador libre basado en la arquitectura RISC-V. Ya se han unido a la colaboración en OpenTitan empresas como G+D Mobile Security, Nuvoton Technology y Western Digital, así como la Escuela Politécnica Federal de Zúrich y la Universidad de Cambridge, cuyos investigadores desarrollan una arquitectura de procesador segura. CHERI (Instrucciones RISC mejoradas por hardware de capacidad) y recientemente recibido un subsidio de 190 millones de euros para adaptar las tecnologías relacionadas a procesadores ARM y crear un prototipo de una nueva plataforma de hardware Morello.

El proyecto OpenTitan abarca el desarrollo de varios componentes lógicos demandados en chips RoT, incluyendo un microprocesador abierto. lowRISC Ibex basado en la arquitectura RISC-V, coprocesadores criptográficos, generador de números aleatorios hardware, jerarquía de almacenamiento de claves y datos en memoria permanente y RAM, mecanismos de protección, bloques de entrada/salida, herramientas de arranque seguro, etc. OpenTitan se puede utilizar donde se necesite garantizar el estado íntegro de los componentes de hardware y software del sistema, asegurando que los componentes críticos no hayan sido sustituidos y se basen en código verificado y autorizado por el fabricante.

Los chips basados en OpenTitan pueden utilizarse en
placas madre para servidores, tarjetas de red, dispositivos de consumo, enrutadores, dispositivos de Internet de las cosas para la verificación de firmware (detección de modificaciones de firmware por malware), proporcionando un identificador único criptográfico del sistema (protección contra la suplantación de hardware), salvaguardando claves criptográficas (aislamiento de claves en caso de que un atacante tenga acceso físico al hardware), proporcionando servicios relacionados con la seguridad y manteniendo un registro de auditoría aislado, que no se puede editar ni borrar.

Google presentó el proyecto abierto OpenTitan para la creación de chips confiables

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster