
Mittekasumit taotlemata organisatsioon Google'i ja teiste sponsorite osalusel 5. novembril 2019 projekt , mida nimetatakse âesimese avatud lĂ€htekoodiga projektiks, mille eesmĂ€rk on luua avatud, kvaliteetne usaldusjuurte (RoT) arhitektuur riistvaralâ.
OpenTitan RISC-V arhitektuuril on spetsiaalselt serverites, andmekeskustes ja igasugustes seadmetes, kus on vajalik kĂ€ivitusautentsuse tagamine, pĂŒsivara kaitsmine muudatuste eest ning juuretagantĂ”ukamise tĂ”enĂ€osuse vĂ€listamine: emaplaadid, vĂ”rgukaartide, ruuterid, IoT-seadmed, mobiilseadmed jne.
Muidugi, selliseid mooduleid leidub tĂ€napĂ€eva protsessorites. NĂ€iteks Intel Boot Guard on riistvaramoodul, mis on Intel protsessorite usaldusjuur. See verifitseerib usaldusvÀÀrsuse ahelat UEFI BIOS-i autentsuse enne operatsioonisĂŒsteemi kĂ€ivitamist. Kuid kĂŒsimus on, kui palju saame usaldada patenteeritud usaldusjuuri, arvestades, et meil pole garantiid, et disainis pole vigu, ja selle kontrollimiseks pole vĂ”imalust? Vaata artiklit kirjeldus selle kohta, kuidas "aastaid kloonitud viga mitmete tootjate toodetes vĂ”imaldab potentsiaalsel kurjategijal kasutada seda tehnoloogiat sĂŒsteemis kustutamatute (isegi programmeerija poolt) peidetud rootkitide loomiseks."
Varustuse kompromiteerimise oht tarneahelas on ĂŒllatavalt reaalne: tundub, et iga elektroonikahuviline , kasutades seadmeid maksma mitte rohkem kui 200 dollarit. MĂ”ned eksperdid kahtlustavad, et "organisatsioonid, mille eelarve on sadades miljonites dollarites, vĂ”ivad sellega tegeleda juba aastaid." Kuigi tĂ”endeid ei ole, on see teoreetiliselt vĂ”imalik.
"Kui te ei saa riistvaralisele laadijale usaldada, on mĂ€ng lĂ€bi," â Gavin Ferris, lowRISCi nĂ”ukogu liige. â "Pole vahet, mida operatsioonisĂŒsteem teeb â kui te olete operatsioonisĂŒsteemi laadimise ajaks juba kompromiteeritud, siis ĂŒlejÀÀnud on tehnika kĂŒsimus. Teiega on juba kĂ”ik."
Seda probleemi peaks lahendama esimene oma liigist avatud riistvaraplatform OpenTitan (, , ). Proprietaarsetest lahendustest eemaldumine vÔimaldab muuta «koma ja ebamugava RoT tööstuse», arvab Google.
Google ise alustas Titan'i vĂ€ljatöötamist, avastades Intel Management Engine (ME) kiipidesse integreeritud operatsioonisĂŒsteemi Minix. See keeruline operatsioonisĂŒsteem laiendas ootamatult ja kontrollimatult rĂŒnnakupinda. Google , kuid ebaĂ”nnestunult.
Mis on usaldusroot?
Iga etapp sĂŒsteemi kĂ€ivitamise protsessis kontrollib jĂ€rgmise etapi autentimist, moodustades sellega usaldusketi.
UsaldusvÀÀrsuse juur (Root of Trust, RoT) on riistvaraline autentimisprotsess, mis garanteerib, et esimese tĂ€idetava kĂ€su allikas usaldusketis on muutmatu. RoT on rutiinide kaitse aluseks. See on oluline etapp alglaadimisprotsessis, mis osaleb sĂŒsteemi kĂ€ivitamises â alates BIOS-ist kuni operatsioonisĂŒsteemi ja rakendusteni. See peab kontrollima iga jĂ€rgmise alglaadimise etapi autentimist. Selleks kasutatakse igas etapis digitaalallkirjastatud vĂ”tmete komplekti. Ăks populaarsemaid riistvaralise vĂ”tme kaitse standardeid on TPM (Trusted Platform Module, usaldusvÀÀrne platvormi moodul).

UsaldusvÀÀrsuse juure loomine. Ălaltoodud on viieetapiline alglaadimine, mis moodustab usaldusketi ja algab alglaadijaga, mis asub muutmatul mĂ€lul. Igas etapis kasutatakse avalikku vĂ”tit, millega autentitakse jĂ€rgmine laaditav komponent. Illustratsioon Perry Lee raamatust.
RoT-i saab kÀivitada erinevate meetoditega:
- pildi ja juure vĂ”tme laadimine pĂŒsivara vĂ”i muutmatu mĂ€lu kaudu;
- juure vĂ”tme hoidmine ĂŒhekordsetes programmeeritavates mĂ€ludes fĂŒsbitide abil;
- koodi laadimine kaitstud mÀlupiirkonnast kaitstud salvestusse.
Erinevates protsessorites on usaldusvÀÀrsuse juur rakendatud erinevalt. Intel ja ARM
toetavad jÀrgmisi tehnoloogiaid:
- ARM TrustZone. ARM mĂŒĂŒb kiibitootjatele patendi alusel valmistatud siinkrooni, mis pakub usaldusvÀÀrsuse juurt ja teisi turvamehhanisme. Nii eraldatakse mikroprotsessor ebaturvalisest tuumast; see kĂ€itab Trusted OS-i â kaitstud operatsioonisĂŒsteemi, millel on selgelt mÀÀratletud suhtlemisliides ebaturvaliste komponentidega. Kaitstud ressursid asuvad usaldusvÀÀrses tuumas ja need peaksid olema vĂ”imalikult kerged. Ăleminek erinevat tĂŒĂŒpi komponentide vahel toimub riistvaralise konteksti vahetuse kaudu, mis elimineerib vajaduse turvalise tarkvara jĂ€rele jĂ€lgimiseks.
- Intel Boot Guard â see on riistvaraline mehhanism krĂŒptograafiliste meetodite vĂ”i mÔÔtmise protsessi abil kĂ€ivitusploki autentimise kontrollimiseks. KĂ€ivitusploki kontrollimiseks peab tootja genereerima 2048-bitise vĂ”tme, mis koosneb kahest osast: avalikust ja privaatsetest vĂ”tmetest. Avalik vĂ”ti prinditakse plaadile âdetoneerimiseâ kaudu tootmisetapis. Need bitid on ĂŒhekordsed ja ei ole muudetavad. Privaatne vĂ”tmeosa genereerib digitaalse allkirja kĂ€ivitusprotsessi autentimise jĂ€rgneval etapil.
OpenTitani platvorm avab vĂ”tmeosad sellisest riistvara-tarkvarasĂŒsteemist, nagu on nĂ€idatud alloleval diagrammil.

OpenTitani platvorm
OpenTitani platvormi arendust juhib mittetulundusĂŒhing lowRISC. Inseneride meeskond asub Cambridge'is (Ăhendkuningriigis) ning pĂ”hisponsoriks on Google. Asutajapartnerite hulka kuuluvad ZĂŒrichis asuv Ć veitsi Föderaalse TehnikaĂŒlikooli, G+D Mobile Security, Nuvoton Technology ja Western Digital.
Google projekti Google Open Source'i ettevĂ”tte ettevĂ”tte blogis. EttevĂ”te teatas, et OpenTitan pĂŒĂŒdleb «kvaliteetsete RoT disaini- ja integreerimissoovituste pakkumise suunas serverites, andmekeskustes, servaseadmetes ja mujal».
Usaldusjuur on usaldusvÀÀrse arvutusmooduli madalaima taseme usaldusketi esimene lĂŒli, mida sĂŒsteem alati tĂ€ielikult usaldab.
RoT on kriitilise tĂ€htsusega rakendustes, sealhulgas avalike vĂ”tmete infrastruktuurides (PKI). See on keeruliste sĂŒsteemide, nagu IoT rakendus vĂ”i andmekeskus, turvasĂŒsteemi alus. SeetĂ”ttu on arusaadav, miks Google seda projekti toetab. Praegu on neil 19 andmekeskust viiel mandril. Andmekeskused, ladustamine ja kriitilised rakendused moodustavad ulatusliku rĂŒnnakupinna ja selle infrastruktuuri kaitsmiseks on Google oma Titan kiibi usaldusjuure algselt vĂ€lja töötanud.
Google'i andmekeskustele esitlemine toimus esmakordselt Google Cloud Next konverentsil. "Meie arvutid teevad iga tarkvara paketi osas krĂŒptograafilise kontrolli ja otsustavad seejĂ€rel, kas anda sellele ligipÀÀs vĂ”rgu ressurssidele. Titan integreerib selle protsessi ja pakub lisakaitse kihte," rÀÀkisid Google'i esindajad esitluses.

Google'i serveri Titan kiip
Titan arhitektuur oli Google'i omand, kuid nĂŒĂŒd muutub see avatud lĂ€htekoodiga projekti raames avalikuks.
Projekti esimene etapp â RoT loogilise disaini loomine kiibi tasemel, sealhulgas avatud lĂ€htekoodiga mikroprotsessor , krĂŒptograafilised protsessorid, riistvara juhuslike arvude generaator, vĂ”tmete ja mĂ€lu hierarhiad energia sĂ”ltumatuks ja sĂ”ltumatuks salvestamiseks, kaitsemehhanismid, sisend-vĂ€ljund seadmed ja turvalised laadimisprotsessid.
Google ĂŒtleb, et OpenTitan pĂ”hineb kolmel pĂ”hialusel:
- igaĂŒhel on vĂ”imalus platvormi kontrollida ja oma panus anda;
- suurem paindlikkus tÀnu loogiliselt turvalise disaini avamisele, mis ei ole piiratud omaniku keeldudega.
- kvaliteet, mida tagavad mitte ainult disain ise, vaid ka viidatud töötlus ja dokumentatsioon.
âTĂ€napĂ€eva usaldusvÀÀrsus mikrokiibides on vĂ€ga omanikupĂ”hine. Nad deklareerivad turvalisust, kuid tegelikult peate selle usaldama ja ei saa seda ise kontrollida,â rÀÀgib Google Titan projekti juhtiv turbeekspert Dominic Rizzo. âKÀÀrida on esmakordselt vĂ”imalus, et tagada turvalisus ilma arendajate omavahelise usaldusliku disaini pimeuseta. Seega on alus mitte lihtsalt tugev, vaid seda saab ka kontrollida."
Rizzo lisas, et OpenTitanit vÔib pidada "radikaalselt lÀbipaistvaks disainiks, vÔrreldes praeguse olukorraga".
Arendajate sĂ”nul ei tohiks OpenTitanit kindlasti kĂ€sitleda valmis tootena, kuna arendustööd pole veel lĂ”pule viidud. Nad avasid spetsifikatsioonid ja disaini spetsiaalselt arenduse kĂ€igus, et kĂ”ik saaksid seda kontrollida, panustada ja sĂŒsteemi tĂ€iustada enne tootmise algust.
OpenTitani kiipide tootmise alustamiseks tuleb esitada taotlus ja lÀbida sertifitseerimine. Tundub, et litsentsitasusid ei nÔuta.
Allikas: habr.com
