Google esitles avatud projekti OpenTitan, et luua usaldusväärseid kiipe

Google'i ettevõte esitles uus avatud projekt OpenTitan, mis on platvorm usaldusväärsete riistvara komponentide (RoT, Trust Root) loomiseks. OpenTitani aluseks on tehnoloogiad, mida on juba rakendatud krüptograafilistes USB-tokenites Google Titan ja TPM-kiipides , et tagada kinnitatud käivitamine, mis on paigaldatud Google'i infrastruktuuri serveritesse ning Chromebooki ja Pixel seadmetesse. Projektiga seotud kood ja riistvara komponentide spetsifikatsioonid avaldatud on saadaval GitHubis Apache 2.0 litsentsi all.

Erinevalt olemasolevatest Trust Root rakendustest areneb uus projekt „turvalisus läbi läbipaistvuse“ kontseptsiooni kohaselt, mis eeldab täiesti avatud arendusprotsessi ja koodi ning skeemide kättesaadavust. OpenTitanit saab kasutada kui valmiskujul, kontrollitud ja usaldusväärset raamistiku, mis suurendab loodud lahenduste usaldusväärsust ja vähendab spetsialiseeritud turvalisuse kiipide arenduskulusid. OpenTitan areneb sõltumatul platvormil koostööprojektina, mis ei ole seotud konkreetsete tarnijate ja kiibitootjatega.

OpenTitani arendust juhib mittetulundusühing lowRISC, mis arendab avatud mikroprotsessorit RISC-V arhitektuuri alusel. OpenTitaniga on juba liitunud ettevõtted G+D Mobile Security, Nuvoton Technology ja Western Digital, samuti Zürichi Föderaalne Tehnikaülikool ja Cambridge'i Ülikool, mille teadlased arendavad turvalist protsessori arhitektuuri CHERI (Capability Hardware Enhanced RISC Instructions) ja hiljuti sai saadud 190 miljoni euro suurune toetus, et kohandada sellega seotud tehnoloogiaid ARM-protsessoritele ja luua uue riistvaraplatformi prototüüp Morello.

OpenTitan hõlmab erinevate loogikakomponentide arendamist, mida vajatakse RoT-kiipides, sealhulgas avatud mikroprotsessor lowRISC Ibex RISC-V arhitektuuril põhinevad krüptograafilised coprotsessorid, riistvaraline juhuslike numbrite generaator, võtmete ja andmete hoidmise hierarhia püsivalt ja järgnevalt mälu, kaitsemehhanismid, sisendi/väljundi moodulid, turvalise käivitamise vahendid jne. OpenTitanit saab rakendada seal, kus on vajalik tagada süsteemi riistvarakomponentide ja tarkvara puutumatuse seisund, kinnitades, et kriitiliselt olulised süsteemikomponendid ei ole olnud asendatud ja põhinevad tootja poolt kinnitatud ja autoriseeritud koodil.

OpenTitani põhjal valmistatud kiipe saab kasutada
serveri emaplaatidel, võrgu kaartides, tarbimise seadmetes, marsruuterites, asjade interneti seadmetes, et kontrollida tarkvaravärskendusi (kahjurprogrammi poolt tarkvara modifitseerimise tuvastamine), pakkuda unikaalset krüptograafilist süsteemi identifikaatorit (seadmestiku asendamise kaitse), kaitsta krüptograafilisi võtmeid (võtmete eraldamine, kui ründajal omandatakse füüsiline juurdepääs seadmele), pakkuda turvalisuse teenuseid ja säilitada isoleeritud auditi logi, mida ei saa redigeerida või kustutada.

Google esitles avatud projekti OpenTitan, et luua usaldusväärseid kiipe

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster