Google teatas, et Chromebook'i seadmetes hakatakse kasutama avatud platvormi OpenTitan alusel valmistatud kiipe. Chromebook'id on esimesed kaubanduslikult saadaval olevad seadmed, milles on olemas OpenTitan. Sel aastal plaanib Google alustada andmekeskustes serverisĂŒsteemide juurutamist OpenTitan'iga. Kiipide masstootmine on korraldatud ettevĂ”tte Nuvoton poolt. Lisainfo kohaselt on alanud töötamine teise versiooni kiibi kallal, mis vĂ”imaldab turvalise kĂ€ivitamise ja tĂ”estamise jaoks kasutada postkvantkryptograafia algoritme ML-DSA ja ML-KEM, mis rakendavad krĂŒptograafiametodeid, mis pĂ”hinevad ristlĂ”ikeskeemide teooria probleemide lahendamisel.

OpenTitan projekt pakub usaldusvÀÀrsete riistvarakomponentide (RoT, Root of Trust) loomise platvormi, mida rakendatakse seal, kus on vajalik sĂŒsteemi riist- ja tarkvaraelementide terviklikkuse tagamine. OpenTitan asutati Google'i poolt 2018. aastal, kuid 2019. aastal anti see ĂŒle mittetulundusĂŒhingule lowRISC, millele jĂ€rgnesid sellised ettevĂ”tted nagu Western Digital, Seagate, Nuvoton Technology, Winbond, Rivos, zeroRISC ja G+D Mobile Security. Projekti kood ja riistvarakomponentide spetsifikatsioonid on avaldatud Apache 2.0 litsentsi alusel. OpenTitan'is rakendatavad lahendused pĂ”hinevad tehnoloogiatel, mida juba kasutatakse Google'i Titan'i krĂŒptograafilistes USB-tokenites ja TPM-kiipides, et tagada kinnitatud kĂ€ivitamine. serverites Googleâi infrastruktuuri ning Chromebooki ja Pixel seadmetesse.
Erinevalt olemasolevatest Root of Trust'i rakendustest areneb OpenTitan âlĂ€bipaistvuse kaudu turvalisuseâ kontseptsiooni kohaselt, mis tĂ€hendab koodi ja skeemide kergesti kĂ€ttesaadavust ning tĂ€ielikult avatud arendusprotsessi, mis ei ole seotud konkreetsete tarnijate ja kiibitootjatega. OpenTitan on esimene turule toodud avatud rakendus Root of Trust'ist, millel on toetatud postkvantmehanism turvaliseks kĂ€ivitamiseks, mis pĂ”hineb SLH-DSA (Sphincs+) digitaalse allkirjade genereerimise algoritmi kasutamisel, mis on kvantarvutite rĂŒnnakute suhtes vastupidav.
OpenTitan'i alusel valmistatud kiipe saab kasutada serveri emaplaatidel, vĂ”rgukaartidel, tarbeelektroonikas, ruuterites ja asjade interneti seadmetes, et tĂ”estada pĂŒsiprogramme ja laaditavaid komponente (tĂ€htsate sĂŒsteemiosade muutmise kaitseks), genereerida krĂŒptograafiliselt unikaalseid sĂŒsteemide identifikaatoreid (riistvara asendamise kaitseks), pakkuda turvalisuse teenuseid, kaitsta krĂŒptograafilisi vĂ”tmeid (vĂ”tmete isoleerimine juhul, kui rĂŒndaja saab fĂŒĂŒsilise juurdepÀÀsu seadmetele) ja pidada isoleeritud auditilogisid, mida ei ole vĂ”imalik redigeerida ega kustutada.
OpenTitan sisaldab RoT-kiipides nĂ”utavaid loogikablokke, nagu avatud mikroprotsessor RISC-V (RV32IMCB Ibex) arhitektuuril, krĂŒptograafilised kooprotsessorid, riistvaraline juhuslike numbrite generaator, vĂ”tmehaldur DICE toega, mehhanism kaitstud andmete salvestamiseks pĂŒsivasse ja operatiivmĂ€lu, kaitsetehnoloogiad, sisend-/vĂ€ljundbloke ja turvalise kĂ€ivitamise komponendid. Seade pakub ka plokke standardsete ĆĄifreerimisalgoritmide, nagu AES ja HMAC-SHA256, rakendustega ning matemaatiliste tehete kiirendajat, mis on vajalik avatud vĂ”tmete digitaalsete allkirjadega töötamiseks.

Allikas: opennet.ru
