Avati OpenTitani avatud platvormi põhjal valmistatavate kiipide tootmine

Google teatas kuueaastase projekti järel OpenTitan avatud platvormil põhineva kiibi tootmise algusest. Kiibi toodab ettevõte Nuvoton ja see on märgitud kui esimene OpenTitani rakendus, mis on valmis tootmisprojektide jaoks. Hetkel on testimiseks vabastatud katsetustooted ja massilise tootmise algust plaanitakse käesoleva aasta kevadel.

OpenTitan on platvorm usaldusväärsete riistvarakomponentide (RoT, Root of Trust) loomiseks, mida kasutatakse seal, kus on vajalik tagada süsteemi riist- ja tarkvara elementide terviklikkus. Näiteks selleks, et kinnitada, et süsteemi kriitilised osad pole vahetatud ning põhinevad tootja poolt kinnitatud ja kontrollitud koodil. Projekt pakub valmis ja testitud raamistikku, mis võimaldab suurendada usaldusväärsust loodud lahendustele ja vähendada spetsialiseeritud turvakiipide arendamise kulusid.

OpenTitani kiipe saab kasutada serverite emaplaatidel, võrgukaartidel, tarbimistoodetel, marsruuterites ja asjade interneti seadmetes, et kinnitada püsivara ja laetavaid komponente, genereerida krüptograafiliselt unikaalseid süsteemi identifikaatoreid (riistvara vahetuse kaitse), pakkuda turvalisusega seotud teenuseid, kaitsta krüptograafilisi võtmeid (ainult võtmete isolatsioon, kui ründaja omandab füüsilise ligipääsu seadmetele) ja pidada eraldatud auditi logi, mida ei saa muuta ega kustutada.

OpenTitan sisaldab RoT-kiipides nõutud loogikablokke, nagu avatud RISC-V arhitektuuril põhinev mikroprotsessor (RV32IMCB Ibex), krüptograafilised ko-protsessorid, riistvaraline juhuslike numbrite generaator, DICE toe jaotamise võtmehaldur, turvalise andmesalvestuse mehhanism püsivajas ja mäles, kaitsetehnoloogiad, sisendi/väljundi plokid ja turvalise käivitamise komponendid. Seade pakub samuti plokke tüüpiliste krüptimisalgoritmide, nagu AES ja HMAC-SHA256, rakendustega ning matemaatikaoperatsioonide kiirendit, mida kasutatakse digitaalsete allkirjade loomise algoritmides avalike võtmete alusel.

Avati OpenTitani avatud platvormi põhjal valmistatavate kiipide tootmine

Projekt on rajatud Google'i poolt, kuid edastatud mittetulundusühingule lowRISC, pärast mida liitusid selle arendusega sellised ettevõtted nagu Western Digital, Seagate, Nuvoton Technology, Winbond, Rivos, zeroRISC ja G+D Mobile Security. Projekti raames avaldatud kood ja riistvarakomponentide spetsifikatsioonid on litsentseeritud Apache 2.0 all. OpenTitanis rakendatavates lahendustes on kasutatud juba olemasolevaid tehnoloogiaid nagu Google Titan krüptograafilised USB-tokenid ja TPM-kiibid, et tagada kontrollitud laadimist. serverites Google'i infrastruktuuris ning ka Chromebooki ja Pixel seadmetes.

Erinevalt olemasolevatest Root of Trust'i teostustest areneb OpenTitan vastavalt kontseptsioonile "turvalisus läbi läbipaistvuse", mis tähendab, et kood ja skeemid on kergesti kättesaadavad ning avatud arendusprotsess ei ole seotud kindlate tarnijate ja kiibitootjatega. OpenTitan on esimene turule toodud avatud teostus Root of Trust'ist, millel on toetus postkvantmehanismi turvaliseks laadimiseks, mis põhineb SLH-DSA (Sphincs+) digitaalsete allkirjade genereerimise algoritmil, mis on kvantkompuutrite rünnakute suhtes vastupidav.

Avati OpenTitani avatud platvormi põhjal valmistatavate kiipide tootmine


Allikas: opennet.ru
Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster