Google uus avatud projekt , mis esindab platvormi usaldusväärsete riistvarakomponentide (RoT, Root of Trust) loomiseks. OpenTitani aluseks on tehnoloogiad, mida juba kasutatakse krüptograafilistes USB-tokenites ja verifitseeritud käivitamise tagamiseks, mida installitakse Google'i infrastruktuuri serveritesse, samuti Chromebookide ja Pixel-seadmete peale. Seotud projektikood ja riistvarakomponentide spetsifikatsioonid GitHubis Apache 2.0 litsentsi all.
Erinevalt olemasolevatest Root of Trust rakendustest areneb uus projekt vastavalt kontseptsioonile 'turvalisus läbi läbipaistvuse', mis hõlmab täielikult avatud arendusprotsessi ja koodi ning skeemide kättesaadavust. OpenTitanit saab kasutada valmis, testitud ja usaldusväärse raamistikuna, mis suurendab usaldusväärsust arendatavate lahenduste suhtes ning vähendab kulusid spetsialiseeritud turvalisuse kiipide arendamisel. OpenTitan areneb sõltumatul platvormil koostööprojektina, mis ei ole seotud kindlate tarnijate ja kiibitootjatega.
OpenTitani arendust juhib mittetulundusühing , mis arendab avatud mikroprotsessorit RISC-V arhitektuuril. Koostööd OpenTitani nimel on juba alustanud ettevõtted G+D Mobile Security, Nuvoton Technology ja Western Digital, samuti Zürichi Tehnikaülikool ja Cambridge'i Ülikool, mille teadlased arendavad turvalist protsessori arhitektuuri (Capability Hardware Enhanced RISC Instructions) ja hiljuti 190 miljoni euro suuruse toetuse, et kohandada sellega seotud tehnoloogiaid ARM-protsessorite jaoks ja luua uue riistvaraplatvormi prototüüp nimega Morello.
OpenTitani projekt hõlmab erinevate loogiliste komponentide arendamist, mida nõutakse RoT-kiipides, sealhulgas avatud mikroprotsessorit RISC-V arhitektuuril, krüptograafilisi kooprotsessoreid, riistvaralist juhuslike numberite genereerijat, võtme- ja andmehierarhiaid püsivus- ja operatiivmälus, kaitsemehhanisme, sisendi/väljundi blokke, turvalise käivitamise vahendeid jne. OpenTitanit saab rakendada seal, kus on vajalik tagada süsteemi riistvara ja tarkvara komponentide terviklik seisund, kinnitades, et kriitilised süsteemi komponendid ei ole asendatud ning põhinevad tootja poolt kinnitatud ja volitatud koodil.
OpenTitani baasil valmistatud kiipe saab kasutada
serveri põhikettadel, võrgukaartidel, tarbeseadmetes, marsruuterites, asjade interneti seadmetes, et verifitseerida püsivara (tuvastada pahavara näol esinevaid püsivara muudatusi), anda süsteemile krüptograafiliselt ainulaadne identifikaator (seadmise kaitsmine), kaitsta krüptograafilisi võtmeid (võtmete isolatsioon füüsilise juurdepääsu korral seadmele) ja pakkuda seotud turvateenuseid ning pidada isoleeritud auditi logi, mida ei saa redigeerida ega kustutada.
Allikas: opennet.ru
