Google kuulutas pärast kuut aastat projekti kallal töötamist välja OpenTitan avatud platvormi põhjal valmistatud kiibi tootmise alguse. Kiipi toodab ettevõte Nuvoton ja see on tähistatud kui esimene OpenTitan elluviimine, mis on valmis kasutamiseks töös. Praegu on testimiseks välja antud proovipartii ja massilise tootmise käivitamine on plaanis selle aasta kevadel.
OpenTitan on platvorm usaldusväärsete riistvarakomponentide (RoT, Root of Trust) loomiseks, mida kasutatakse seal, kus on vajalik tagada süsteemi riistvara- ja tarkvaraelementide terviklikkus. Näiteks selleks, et kinnitada, et süsteemi kriitilised osad ei ole vahetatud ja põhinevad tootja poolt kontrollitud ja autoriseeritud koodil. Projekt pakub väljatöötatud, kontrollitud ja usaldusväärset raamistikku, mis aitab suurendada loodud lahenduste usaldusväärsust ja vähendada spetsialiseeritud turvakiipide arendamise kulusid.
OpenTitan põhised kiibid võivad olla kasutusel serveri emaplaatidel, võrkaartidel, tarbeseadmetes, ruuterites ja asjade interneti seadmetes, et kontrollida püsiprogramme ja laaditavaid komponente, genereerida krüptograafiliselt unikaalseid süsteemi identifikaatoreid (kaitse seadmete vahetuse eest), pakkuda turvalisuse teenuseid, kaitsta krüptograafia võtmeid (võtmete isoleerimine juhtudel, kui ründaja saab füüsilise ligipääsu seadmele) ja pidada isoleeritud auditi logi, mida ei saa muuta ega kustutada.
OpenTitan sisaldab RoT-kiipides nõutavaid loogikablokke, nagu avatud mikroprotsessor RISC-V (RV32IMCB Ibex) arhitektuuril, krüptograafilised kooprotsessorid, riistvaraline juhuslike numbrite generaator, võtmehaldur DICE toega, mehhanism kaitstud andmete salvestamiseks püsivasse ja operatiivmälu, kaitsetehnoloogiad, sisend-/väljundbloke ja turvalise käivitamise komponendid. Seade pakub ka plokke standardsete šifreerimisalgoritmide, nagu AES ja HMAC-SHA256, rakendustega ning matemaatiliste tehete kiirendajat, mis on vajalik avatud võtmete digitaalsete allkirjadega töötamiseks.

Projekt on rajatud Google'i poolt, kuid edastatud mittetulunduslikule organisatsioonile lowRISC, mille järel liitusid arendustega sellised ettevõtted nagu Western Digital, Seagate, Nuvoton Technology, Winbond, Rivos, zeroRISC ja G+D Mobile Security. Projektiga seotud kood ja riistvara spetsifikatsioonid on avaldatud lisatud Apache 2.0 litsentsi alla. OpenTitanis kasutatavad lahendused tuginevad tehnoloogiatele, mida on juba kasutatud Google'i Titan krüptograafilistes USB-tokenites ja TPM-kiipides, et tagada kinnitatud käivitamine. serverites Google’i infrastruktuuri ning Chromebooki ja Pixel seadmetesse.
Erinevalt olemasolevatest Root of Trust'i rakendustest areneb OpenTitan „läbipaistvuse kaudu turvalisuse” kontseptsiooni kohaselt, mis tähendab koodi ja skeemide kergesti kättesaadavust ning täielikult avatud arendusprotsessi, mis ei ole seotud konkreetsete tarnijate ja kiibitootjatega. OpenTitan on esimene turule toodud avatud rakendus Root of Trust'ist, millel on toetatud postkvantmehanism turvaliseks käivitamiseks, mis põhineb SLH-DSA (Sphincs+) digitaalse allkirjade genereerimise algoritmi kasutamisel, mis on kvantarvutite rünnakute suhtes vastupidav.

Allikas: opennet.ru
