Esitatud on esimene kiip avatud platvormil OpenTitan

Mittekasumlik organisatsioon lowRISC, mis kureerib avatud RISC-V arhitektuuri põhjal arendatava vabakäitleva mikroprotsessori väljatöötamist, kuulutas välja esimese kaubanduslikuks tootmiseks valmis kiibi, mis on rajatud avatud platvormile OpenTitan, mille arendamine toimub kui sõltumatu koostööprojekt. Alguses asutas projekti Google, kuid hiljem liikus arengusse organisatsioon lowRISC, kuhu lisandusid sellised ettevõtted nagu Western Digital, Seagate, Nuvoton Technology, Winbond, Rivos, zeroRISC ja G+D Mobile Security. Projekti seotud kood ja riistvara komponentide spetsifikatsioonid on avaldatud Apache 2.0 litsentsi alusel.

Erinevalt olemasolevatest Root of Trust (Usaldusväärsuse Alus) rakendustest, areneb OpenTitan kontseptsiooni „turvalisus läbi läbipaistvuse“ järgi, mis hõlmab koodi ja skeemide kättesaadavust ning täiesti avatud arendusprotsessi, mis ei ole seotud konkreetsete tarnijate ja kiibivalmistajatega. OpenTitanis kasutatavad lahendused tuginevad tehnoloogiatele, mida on juba rakendatud Google Titan krüptograafilistes USB-tokenites ja TPM-kiipides, et tagada kinnitatud käivitamine, mis paigaldatakse serverites Google’i infrastruktuuri ning Chromebooki ja Pixel seadmetesse.

OpenTitan on platvorm usaldusväärsete riistvara komponentide (RoT, Root of Trust) loomiseks, mida saab kasutada seal, kus on vajalik tagada süsteemi riist- ja tarkvarakomponentide puutumatuse olek, tõendades, et süsteemi kriitilised osad ei ole vahetatud ja tuginevad tootja poolt kontrollitud ja autoriseeritud koodile. Projekt pakub valmis, testitud ja usaldusväärset raamistikku, mis aitab suurendada usaldusväärsust toodetud lahendustes ning vähendada kulusid spetsialiseeritud turvalisuse kiipide arendamisel.

OpenTitani põhinevaid kiipe saab kasutada serveri emaplaatides, võrkaartides, tarbelistes seadmetes, marsruuterites ja asjade interneti seadmetes, et valideerida püsivara ja laaditavaid komponente, samuti genereerida süsteemi krüptograafiliselt unikaalseid identifikaatoreid (seadmestiku petmise kaitse), kaitsta krüptograafilisi võtmeid (võtmete isolatsioon juhuks, kui ründaja pääseb seadmele füüsiliselt ligi), pakkuda turvalisuse teenuseid ja pidada eraldiseisvat auditi logi, mida ei saa redigeerida või kustutada.

OpenTitan hõlmab erinevaid loogilisi plokke, mis on nõudlikud RoT-kiipides, nagu avatud mikroprotsessor RISC-V arhitektuuril (RV32IMCB Ibex), krüptograafilised kaasprotsessorid, riistvaraline juhuslike arvude generaator, võtmehaldur DICE toe ja kaitstud andmesalvestuse mehhanismidega püsivalt ja töömälus, kaitsetehnoloogiad, sisend-/väljavõtu plokid, turvalise käivitamise vahendid jne. Seade pakub ka plokke, mis rakendavad tüüpilisi krüpteerimisalgoritme, nagu AES ja HMAC-SHA256, ning matemaatikaoperatsioonide kiirendit, mida kasutatakse digitaalse allkirja algoritmides, mis põhinevad avalikel võtitest, näiteks RSA ja elliptiliste kõverate algoritmid.

Esitatud on esimene kiip avatud platvormil OpenTitan


Allikas: opennet.ru
Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster