Chromebookis on alanud avatud OpenTitan kiipide integreerimine

Google on kuulutanud välja Chromebookide seadmetes OpenTitani avatud platvormil põhinevate kiipide kasutamise alguse. Chromebookid on esimesed kommertseesmärkidel kergesti kättesaadavad seadmed, mis on varustatud OpenTitaniga. Sel aastal kavatseb Google tuua andmekeskustes turule serverisüsteeme, mis kasutavad OpenTitanit. Kiipide massiliseks tootmiseks on korraldanud ettevõte Nuvoton. Samuti on teatatud, et on alustatud teise versiooni kiibi arendamist, mis võimaldab kasutada turvaliseks käivitamiseks ja tõendamiseks postkvantide krüptimisalgoritme ML-DSA ja ML-KEM, integreerides meetodid, mis põhinevad võrgu teooria probleemide lahendamisel.

Chromebookis on alanud avatud OpenTitan kiipide integreerimine

OpenTitani projekt pakub usaldusväärsete riistvarakomponentide (RoT, Root of Trust) loomiseks mõeldud platvormi, mida kasutatakse seal, kus on vajalik tagada süsteemi riist- ja tarkvarakomponentide terviklikkus. OpenTitan loodi 2018. aastal Google'i poolt, kuid 2019. aastal anti see üle mittetulundusühingule lowRISC, millele järgnesid sellised ettevõtted nagu Western Digital, Seagate, Nuvoton Technology, Winbond, Rivos, zeroRISC ja G+D Mobile Security. Projekti seotud kood ja riistvarakomponentide spetsifikatsioonid on avaldatud Apache 2.0 litsentsi alatt. OpenTitanis rakendatud lahenduste aluseks on tehnoloogiad, mida juba kasutatakse Google'i Titan krüptograafilistes USB-tokenites ja TPM-kiibides, et tagada tõestatud käivitamine, mis on installitud serverites Google'i infrastruktuuris ning ka Chromebooki ja Pixel seadmetes.

Erinevalt olemasolevatest Root of Trust'i teostustest areneb OpenTitan vastavalt kontseptsioonile "turvalisus läbi läbipaistvuse", mis tähendab, et kood ja skeemid on kergesti kättesaadavad ning avatud arendusprotsess ei ole seotud kindlate tarnijate ja kiibitootjatega. OpenTitan on esimene turule toodud avatud teostus Root of Trust'ist, millel on toetus postkvantmehanismi turvaliseks laadimiseks, mis põhineb SLH-DSA (Sphincs+) digitaalsete allkirjade genereerimise algoritmil, mis on kvantkompuutrite rünnakute suhtes vastupidav.

OpenTitani baasil olevad kiibid võivad kasutada serverite emaplaatidel, võrgukaartidel, tarbija seadmetes, ruuterites ja asjade interneti seadmetes, et kinnitada püsivara ja laaditavaid komponente (kaitse süsteemi kriitiliste osade muutmise eest), genereerida krüptograafiliselt unikaalseid süsteemi tuvastajaid (kaitse seadmete vale esitlemise eest), pakkuda turvalisusega seotud teenuseid, kaitsta krüptovõtmeid (võtmete isoleerimine, kui ründaja saab füüsilise juurdepääsu seadmele) ja pidada isoleeritud auditi logi, mida ei saa muuta ega kustutada.

OpenTitan sisaldab RoT-kiipides nõutud loogikablokke, nagu avatud RISC-V arhitektuuril põhinev mikroprotsessor (RV32IMCB Ibex), krüptograafilised ko-protsessorid, riistvaraline juhuslike numbrite generaator, DICE toe jaotamise võtmehaldur, turvalise andmesalvestuse mehhanism püsivajas ja mäles, kaitsetehnoloogiad, sisendi/väljundi plokid ja turvalise käivitamise komponendid. Seade pakub samuti plokke tüüpiliste krüptimisalgoritmide, nagu AES ja HMAC-SHA256, rakendustega ning matemaatikaoperatsioonide kiirendit, mida kasutatakse digitaalsete allkirjade loomise algoritmides avalike võtmete alusel.

Chromebookis on alanud avatud OpenTitan kiipide integreerimine


Allikas: opennet.ru
Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster