Google kuulutas pÀrast kuut aastat projekti kallal töötamist vÀlja OpenTitan avatud platvormi pÔhjal valmistatud kiibi tootmise alguse. Kiipi toodab ettevÔte Nuvoton ja see on tÀhistatud kui esimene OpenTitan elluviimine, mis on valmis kasutamiseks töös. Praegu on testimiseks vÀlja antud proovipartii ja massilise tootmise kÀivitamine on plaanis selle aasta kevadel.
OpenTitan on platvorm usaldusvÀÀrsete riistvarakomponentide (RoT, Root of Trust) loomiseks, mida kasutatakse seal, kus on vajalik tagada sĂŒsteemi riistvara- ja tarkvaraelementide terviklikkus. NĂ€iteks selleks, et kinnitada, et sĂŒsteemi kriitilised osad ei ole vahetatud ja pĂ”hinevad tootja poolt kontrollitud ja autoriseeritud koodil. Projekt pakub vĂ€ljatöötatud, kontrollitud ja usaldusvÀÀrset raamistikku, mis aitab suurendada loodud lahenduste usaldusvÀÀrsust ja vĂ€hendada spetsialiseeritud turvakiipide arendamise kulusid.
OpenTitan pĂ”hised kiibid vĂ”ivad olla kasutusel serveri emaplaatidel, vĂ”rkaartidel, tarbeseadmetes, ruuterites ja asjade interneti seadmetes, et kontrollida pĂŒsiprogramme ja laaditavaid komponente, genereerida krĂŒptograafiliselt unikaalseid sĂŒsteemi identifikaatoreid (kaitse seadmete vahetuse eest), pakkuda turvalisuse teenuseid, kaitsta krĂŒptograafia vĂ”tmeid (vĂ”tmete isoleerimine juhtudel, kui rĂŒndaja saab fĂŒĂŒsilise ligipÀÀsu seadmele) ja pidada isoleeritud auditi logi, mida ei saa muuta ega kustutada.
OpenTitan sisaldab RoT-kiipides nĂ”utavaid loogikablokke, nagu avatud mikroprotsessor RISC-V (RV32IMCB Ibex) arhitektuuril, krĂŒptograafilised kooprotsessorid, riistvaraline juhuslike numbrite generaator, vĂ”tmehaldur DICE toega, mehhanism kaitstud andmete salvestamiseks pĂŒsivasse ja operatiivmĂ€lu, kaitsetehnoloogiad, sisend-/vĂ€ljundbloke ja turvalise kĂ€ivitamise komponendid. Seade pakub ka plokke standardsete ĆĄifreerimisalgoritmide, nagu AES ja HMAC-SHA256, rakendustega ning matemaatiliste tehete kiirendajat, mis on vajalik avatud vĂ”tmete digitaalsete allkirjadega töötamiseks.

Projekt on rajatud Google'i poolt, kuid edastatud mittetulunduslikule organisatsioonile lowRISC, mille jĂ€rel liitusid arendustega sellised ettevĂ”tted nagu Western Digital, Seagate, Nuvoton Technology, Winbond, Rivos, zeroRISC ja G+D Mobile Security. Projektiga seotud kood ja riistvara spetsifikatsioonid on avaldatud lisatud Apache 2.0 litsentsi alla. OpenTitanis kasutatavad lahendused tuginevad tehnoloogiatele, mida on juba kasutatud Google'i Titan krĂŒptograafilistes USB-tokenites ja TPM-kiipides, et tagada kinnitatud kĂ€ivitamine. serverites Googleâi infrastruktuuri ning Chromebooki ja Pixel seadmetesse.
Erinevalt olemasolevatest Root of Trust'i rakendustest areneb OpenTitan âlĂ€bipaistvuse kaudu turvalisuseâ kontseptsiooni kohaselt, mis tĂ€hendab koodi ja skeemide kergesti kĂ€ttesaadavust ning tĂ€ielikult avatud arendusprotsessi, mis ei ole seotud konkreetsete tarnijate ja kiibitootjatega. OpenTitan on esimene turule toodud avatud rakendus Root of Trust'ist, millel on toetatud postkvantmehanism turvaliseks kĂ€ivitamiseks, mis pĂ”hineb SLH-DSA (Sphincs+) digitaalse allkirjade genereerimise algoritmi kasutamisel, mis on kvantarvutite rĂŒnnakute suhtes vastupidav.

Allikas: opennet.ru
