OpenTitani avatud lÀhtekoodiga kiip asendab Intel ja ARM patenteeritud usaldusjuured

OpenTitani avatud lÀhtekoodiga kiip asendab Intel ja ARM patenteeritud usaldusjuured

Mittekasumit taotlemata organisatsioon lowRISC Google'i ja teiste sponsorite osalusel 5. novembril 2019 esituse projekt OpenTitan, mida nimetatakse „esimese avatud lĂ€htekoodiga projektiks, mille eesmĂ€rk on luua avatud, kvaliteetne usaldusjuurte (RoT) arhitektuur riistvaral”.

OpenTitan RISC-V arhitektuuril on spetsiaalselt serverites, andmekeskustes ja igasugustes seadmetes, kus on vajalik kĂ€ivitusautentsuse tagamine, pĂŒsivara kaitsmine muudatuste eest ning juuretagantĂ”ukamise tĂ”enĂ€osuse vĂ€listamine: emaplaadid, vĂ”rgukaartide, ruuterid, IoT-seadmed, mobiilseadmed jne.

Muidugi, selliseid mooduleid leidub tĂ€napĂ€eva protsessorites. NĂ€iteks Intel Boot Guard on riistvaramoodul, mis on Intel protsessorite usaldusjuur. See verifitseerib usaldusvÀÀrsuse ahelat UEFI BIOS-i autentsuse enne operatsioonisĂŒsteemi kĂ€ivitamist. Kuid kĂŒsimus on, kui palju saame usaldada patenteeritud usaldusjuuri, arvestades, et meil pole garantiid, et disainis pole vigu, ja selle kontrollimiseks pole vĂ”imalust? Vaata artiklit „Ơrödingeri usaldusvÀÀrne kĂ€ivitus. Intel Boot Guard” kirjeldus selle kohta, kuidas "aastaid kloonitud viga mitmete tootjate toodetes vĂ”imaldab potentsiaalsel kurjategijal kasutada seda tehnoloogiat sĂŒsteemis kustutamatute (isegi programmeerija poolt) peidetud rootkitide loomiseks."

Varustuse kompromiteerimise oht tarneahelas on ĂŒllatavalt reaalne: tundub, et iga elektroonikahuviline vĂ”ib kinnitada nuhiku serveri emaplaati, kasutades seadmeid maksma mitte rohkem kui 200 dollarit. MĂ”ned eksperdid kahtlustavad, et "organisatsioonid, mille eelarve on sadades miljonites dollarites, vĂ”ivad sellega tegeleda juba aastaid." Kuigi tĂ”endeid ei ole, on see teoreetiliselt vĂ”imalik.

"Kui te ei saa riistvaralisele laadijale usaldada, on mĂ€ng lĂ€bi," — ĂŒtleb Gavin Ferris, lowRISCi nĂ”ukogu liige. — "Pole vahet, mida operatsioonisĂŒsteem teeb — kui te olete operatsioonisĂŒsteemi laadimise ajaks juba kompromiteeritud, siis ĂŒlejÀÀnud on tehnika kĂŒsimus. Teiega on juba kĂ”ik."

Seda probleemi peaks lahendama esimene oma liigist avatud riistvaraplatform OpenTitan (GitHubi hoidla, dokumentatsioon, riistvaraspetsifikatsioonid). Proprietaarsetest lahendustest eemaldumine vÔimaldab muuta «koma ja ebamugava RoT tööstuse», arvab Google.

Google ise alustas Titan'i vĂ€ljatöötamist, avastades Intel Management Engine (ME) kiipidesse integreeritud operatsioonisĂŒsteemi Minix. See keeruline operatsioonisĂŒsteem laiendas ootamatult ja kontrollimatult rĂŒnnakupinda. Google pĂŒĂŒdles Intel Management Engine (ME) kĂ”rvaldamise poole, kuid ebaĂ”nnestunult.

Mis on usaldusroot?

Iga etapp sĂŒsteemi kĂ€ivitamise protsessis kontrollib jĂ€rgmise etapi autentimist, moodustades sellega usaldusketi.

UsaldusvÀÀrsuse juur (Root of Trust, RoT) on riistvaraline autentimisprotsess, mis garanteerib, et esimese tĂ€idetava kĂ€su allikas usaldusketis on muutmatu. RoT on rutiinide kaitse aluseks. See on oluline etapp alglaadimisprotsessis, mis osaleb sĂŒsteemi kĂ€ivitamises — alates BIOS-ist kuni operatsioonisĂŒsteemi ja rakendusteni. See peab kontrollima iga jĂ€rgmise alglaadimise etapi autentimist. Selleks kasutatakse igas etapis digitaalallkirjastatud vĂ”tmete komplekti. Üks populaarsemaid riistvaralise vĂ”tme kaitse standardeid on TPM (Trusted Platform Module, usaldusvÀÀrne platvormi moodul).

OpenTitani avatud lÀhtekoodiga kiip asendab Intel ja ARM patenteeritud usaldusjuured
UsaldusvÀÀrsuse juure loomine. Ülaltoodud on viieetapiline alglaadimine, mis moodustab usaldusketi ja algab alglaadijaga, mis asub muutmatul mĂ€lul. Igas etapis kasutatakse avalikku vĂ”tit, millega autentitakse jĂ€rgmine laaditav komponent. Illustratsioon Perry Lee raamatust. „Asjade interneti arhitektuur“

RoT-i saab kÀivitada erinevate meetoditega:

  • pildi ja juure vĂ”tme laadimine pĂŒsivara vĂ”i muutmatu mĂ€lu kaudu;
  • juure vĂ”tme hoidmine ĂŒhekordsetes programmeeritavates mĂ€ludes fĂŒsbitide abil;
  • koodi laadimine kaitstud mĂ€lupiirkonnast kaitstud salvestusse.

Erinevates protsessorites on usaldusvÀÀrsuse juur rakendatud erinevalt. Intel ja ARM
toetavad jÀrgmisi tehnoloogiaid:

  • ARM TrustZone. ARM mĂŒĂŒb kiibitootjatele patendi alusel valmistatud siinkrooni, mis pakub usaldusvÀÀrsuse juurt ja teisi turvamehhanisme. Nii eraldatakse mikroprotsessor ebaturvalisest tuumast; see kĂ€itab Trusted OS-i — kaitstud operatsioonisĂŒsteemi, millel on selgelt mÀÀratletud suhtlemisliides ebaturvaliste komponentidega. Kaitstud ressursid asuvad usaldusvÀÀrses tuumas ja need peaksid olema vĂ”imalikult kerged. Üleminek erinevat tĂŒĂŒpi komponentide vahel toimub riistvaralise konteksti vahetuse kaudu, mis elimineerib vajaduse turvalise tarkvara jĂ€rele jĂ€lgimiseks.
  • Intel Boot Guard — see on riistvaraline mehhanism krĂŒptograafiliste meetodite vĂ”i mÔÔtmise protsessi abil kĂ€ivitusploki autentimise kontrollimiseks. KĂ€ivitusploki kontrollimiseks peab tootja genereerima 2048-bitise vĂ”tme, mis koosneb kahest osast: avalikust ja privaatsetest vĂ”tmetest. Avalik vĂ”ti prinditakse plaadile „detoneerimise” kaudu tootmisetapis. Need bitid on ĂŒhekordsed ja ei ole muudetavad. Privaatne vĂ”tmeosa genereerib digitaalse allkirja kĂ€ivitusprotsessi autentimise jĂ€rgneval etapil.

OpenTitani platvorm avab vĂ”tmeosad sellisest riistvara-tarkvarasĂŒsteemist, nagu on nĂ€idatud alloleval diagrammil.

OpenTitani avatud lÀhtekoodiga kiip asendab Intel ja ARM patenteeritud usaldusjuured

OpenTitani platvorm

OpenTitani platvormi arendust juhib mittetulundusĂŒhing lowRISC. Inseneride meeskond asub Cambridge'is (Ühendkuningriigis) ning pĂ”hisponsoriks on Google. Asutajapartnerite hulka kuuluvad ZĂŒrichis asuv Ć veitsi Föderaalse TehnikaĂŒlikooli, G+D Mobile Security, Nuvoton Technology ja Western Digital.

Google avalikustas teadaande projekti Google Open Source'i ettevĂ”tte ettevĂ”tte blogis. EttevĂ”te teatas, et OpenTitan pĂŒĂŒdleb «kvaliteetsete RoT disaini- ja integreerimissoovituste pakkumise suunas serverites, andmekeskustes, servaseadmetes ja mujal».

Usaldusjuur on usaldusvÀÀrse arvutusmooduli madalaima taseme usaldusketi esimene lĂŒli, mida sĂŒsteem alati tĂ€ielikult usaldab.

RoT on kriitilise tĂ€htsusega rakendustes, sealhulgas avalike vĂ”tmete infrastruktuurides (PKI). See on keeruliste sĂŒsteemide, nagu IoT rakendus vĂ”i andmekeskus, turvasĂŒsteemi alus. SeetĂ”ttu on arusaadav, miks Google seda projekti toetab. Praegu on neil 19 andmekeskust viiel mandril. Andmekeskused, ladustamine ja kriitilised rakendused moodustavad ulatusliku rĂŒnnakupinna ja selle infrastruktuuri kaitsmiseks on Google oma Titan kiibi usaldusjuure algselt vĂ€lja töötanud.

Proprietaarne Titan kiip Google'i andmekeskustele esitlemine toimus esmakordselt mĂ€rtsis 2017 Google Cloud Next konverentsil. "Meie arvutid teevad iga tarkvara paketi osas krĂŒptograafilise kontrolli ja otsustavad seejĂ€rel, kas anda sellele ligipÀÀs vĂ”rgu ressurssidele. Titan integreerib selle protsessi ja pakub lisakaitse kihte," rÀÀkisid Google'i esindajad esitluses.

OpenTitani avatud lÀhtekoodiga kiip asendab Intel ja ARM patenteeritud usaldusjuured
Google'i serveri Titan kiip

Titan arhitektuur oli Google'i omand, kuid nĂŒĂŒd muutub see avatud lĂ€htekoodiga projekti raames avalikuks.

Projekti esimene etapp — RoT loogilise disaini loomine kiibi tasemel, sealhulgas avatud lĂ€htekoodiga mikroprotsessor lowRISC ibex, krĂŒptograafilised protsessorid, riistvara juhuslike arvude generaator, vĂ”tmete ja mĂ€lu hierarhiad energia sĂ”ltumatuks ja sĂ”ltumatuks salvestamiseks, kaitsemehhanismid, sisend-vĂ€ljund seadmed ja turvalised laadimisprotsessid.

Google ĂŒtleb, et OpenTitan pĂ”hineb kolmel pĂ”hialusel:

  • igaĂŒhel on vĂ”imalus platvormi kontrollida ja oma panus anda;
  • suurem paindlikkus tĂ€nu loogiliselt turvalise disaini avamisele, mis ei ole piiratud omaniku keeldudega.
  • kvaliteet, mida tagavad mitte ainult disain ise, vaid ka viidatud töötlus ja dokumentatsioon.

„TĂ€napĂ€eva usaldusvÀÀrsus mikrokiibides on vĂ€ga omanikupĂ”hine. Nad deklareerivad turvalisust, kuid tegelikult peate selle usaldama ja ei saa seda ise kontrollida,“ rÀÀgib Google Titan projekti juhtiv turbeekspert Dominic Rizzo. „KÀÀrida on esmakordselt vĂ”imalus, et tagada turvalisus ilma arendajate omavahelise usaldusliku disaini pimeuseta. Seega on alus mitte lihtsalt tugev, vaid seda saab ka kontrollida."

Rizzo lisas, et OpenTitanit vÔib pidada "radikaalselt lÀbipaistvaks disainiks, vÔrreldes praeguse olukorraga".

Arendajate sĂ”nul ei tohiks OpenTitanit kindlasti kĂ€sitleda valmis tootena, kuna arendustööd pole veel lĂ”pule viidud. Nad avasid spetsifikatsioonid ja disaini spetsiaalselt arenduse kĂ€igus, et kĂ”ik saaksid seda kontrollida, panustada ja sĂŒsteemi tĂ€iustada enne tootmise algust.

OpenTitani kiipide tootmise alustamiseks tuleb esitada taotlus ja lÀbida sertifitseerimine. Tundub, et litsentsitasusid ei nÔuta.

Allikas: habr.com

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster