Mittekasumlik organisatsioon lowRISC, mis kureerib avatud RISC-V arhitektuuri pÔhjal arendatava vabakÀitleva mikroprotsessori vÀljatöötamist, kuulutas vÀlja esimese kaubanduslikuks tootmiseks valmis kiibi, mis on rajatud avatud platvormile OpenTitan, mille arendamine toimub kui sÔltumatu koostööprojekt. Alguses asutas projekti Google, kuid hiljem liikus arengusse organisatsioon lowRISC, kuhu lisandusid sellised ettevÔtted nagu Western Digital, Seagate, Nuvoton Technology, Winbond, Rivos, zeroRISC ja G+D Mobile Security. Projekti seotud kood ja riistvara komponentide spetsifikatsioonid on avaldatud Apache 2.0 litsentsi alusel.
Erinevalt olemasolevatest Root of Trust (UsaldusvÀÀrsuse Alus) rakendustest, areneb OpenTitan kontseptsiooni âturvalisus lĂ€bi lĂ€bipaistvuseâ jĂ€rgi, mis hĂ”lmab koodi ja skeemide kĂ€ttesaadavust ning tĂ€iesti avatud arendusprotsessi, mis ei ole seotud konkreetsete tarnijate ja kiibivalmistajatega. OpenTitanis kasutatavad lahendused tuginevad tehnoloogiatele, mida on juba rakendatud Google Titan krĂŒptograafilistes USB-tokenites ja TPM-kiipides, et tagada kinnitatud kĂ€ivitamine, mis paigaldatakse serverites Googleâi infrastruktuuri ning Chromebooki ja Pixel seadmetesse.
OpenTitan on platvorm usaldusvÀÀrsete riistvara komponentide (RoT, Root of Trust) loomiseks, mida saab kasutada seal, kus on vajalik tagada sĂŒsteemi riist- ja tarkvarakomponentide puutumatuse olek, tĂ”endades, et sĂŒsteemi kriitilised osad ei ole vahetatud ja tuginevad tootja poolt kontrollitud ja autoriseeritud koodile. Projekt pakub valmis, testitud ja usaldusvÀÀrset raamistikku, mis aitab suurendada usaldusvÀÀrsust toodetud lahendustes ning vĂ€hendada kulusid spetsialiseeritud turvalisuse kiipide arendamisel.
OpenTitani pĂ”hinevaid kiipe saab kasutada serveri emaplaatides, vĂ”rkaartides, tarbelistes seadmetes, marsruuterites ja asjade interneti seadmetes, et valideerida pĂŒsivara ja laaditavaid komponente, samuti genereerida sĂŒsteemi krĂŒptograafiliselt unikaalseid identifikaatoreid (seadmestiku petmise kaitse), kaitsta krĂŒptograafilisi vĂ”tmeid (vĂ”tmete isolatsioon juhuks, kui rĂŒndaja pÀÀseb seadmele fĂŒĂŒsiliselt ligi), pakkuda turvalisuse teenuseid ja pidada eraldiseisvat auditi logi, mida ei saa redigeerida vĂ”i kustutada.
OpenTitan hĂ”lmab erinevaid loogilisi plokke, mis on nĂ”udlikud RoT-kiipides, nagu avatud mikroprotsessor RISC-V arhitektuuril (RV32IMCB Ibex), krĂŒptograafilised kaasprotsessorid, riistvaraline juhuslike arvude generaator, vĂ”tmehaldur DICE toe ja kaitstud andmesalvestuse mehhanismidega pĂŒsivalt ja töömĂ€lus, kaitsetehnoloogiad, sisend-/vĂ€ljavĂ”tu plokid, turvalise kĂ€ivitamise vahendid jne. Seade pakub ka plokke, mis rakendavad tĂŒĂŒpilisi krĂŒpteerimisalgoritme, nagu AES ja HMAC-SHA256, ning matemaatikaoperatsioonide kiirendit, mida kasutatakse digitaalse allkirja algoritmides, mis pĂ”hinevad avalikel vĂ”titest, nĂ€iteks RSA ja elliptiliste kĂ”verate algoritmid.

Allikas: opennet.ru
