Google tutvustas avatud OpenSK steki krüptograafiliste tokenite loomiseks.

Google esituse OpenSK platvorm, mis võimaldab luua krüptograafiliste tokenite püsivara, mis vastab täielikult standarditele. FIDO U2F ja FIDO2. OpenSK abil loodud tokenid võivad toimida autentifikaatoritena esmase ja kahefaktorilise autentimise jaoks ning kasutaja füüsilise kohaloleku kinnitamiseks. Projekt on kirjutatud Rust keeles ja GNU Üldine Avaliku litsentsi alusel. ainekood on litsentsitud Apache 2.0 all.

OpenSK võimaldab luua oma tokenit kahefaasiliseks autentimiseks veebilehtedel, mis, erinevalt valmislahendustest tootjatelt nagu Yubico, Feitian, Thetis ja Kensington, põhineb täielikult avatud püsivara, mida saab laiendada ja auditeerida. OpenSK positsioneeritakse kui uurimisplatvorm, mida tokenite tootjad ja entusiastid saavad kasutada uute võimaluste arendamiseks ja tokenite laiemaks levitamiseks. Alguses loodi OpenSK kood rakendusena Tock OS ja testiti Nordic nRF52840-DK ja Nordic nRF52840-dongle plaatidel.

Lisaks tarkvarale hõlmab projekt pakutakse prindimudeleid 3D-printeritele USB-puldikorpuse jaoks, mis põhineb populaarse kiibi Nordic nRF52840, mis sisaldab ARM Cortex-M4 mikrokontrollerit ja krüptoakseleraatorit
ARM TrustZone Cryptocell 310. Nordic nRF52840 on esimene OpenSK referentsplatvorm. OpenSK toetab ARM CryptoCell krüptoakseleraatorit ning kõiki kiibi pakutavaid transportviise, sealhulgas USB, NFC ja Bluetooth Low Energy. Lisaks krüptoakseleraatori kasutamisele on OpenSK-s ette valmistatud eraldi elluviimised algoritmid ECDSA, ECC secp256r1, HMAC-SHA256 ja AES256, mis on kirjutatud Rust keeles.

Google tutvustas avatud OpenSK steki krüptograafiliste tokenite loomiseks.

Oluline on mainida, et OpenSK ei ole esimene avatud püsivara rakendus tokenite jaoks, mis toetab FIDO2 ja U2F, sarnaseid püsivara arendavad avatud projektid Solo ja Somu. Erinevalt nendest projektidest on OpenSK kirjutatud mitte C keeles, vaid Rust keeles, mis aitab vältida paljusid haavatavusi, mis tulenevad madala taseme mälu käsitlemisest, näiteks juurdepääs vabanenud mäluruumile, nullnäitajate dereferentsimine ja vahemike ületamine.

Pakkumine installimiseks põhineb TockOS,
mikrokontrollerite operatsioonisüsteemil, mis põhineb Cortex-M ja RISC-V, tagades sandbox-isolatsiooni tuuma, draiverite ja rakenduste vahel. OpenSK on kujundatud TockOS-i appletina. Lisaks OpenSK-le on Google ette valmistanud ka TockOS-i, mis on optimeeritud Flash-mäludele (NVMC) andmehoidla ja komplekt patšid. TockOS-i tuum ja draiverid, nagu ka OpenSK, on kirjutatud Rust keeles.

Vaata videot

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster