Google tõi turule avatud projekti OpenTitan usaldusväärsete kiipide loomiseks

Google esituse uus avatud projekt OpenTitan, mis esindab platvormi usaldusväärsete riistvarakomponentide (RoT, Root of Trust) loomiseks. OpenTitani aluseks on tehnoloogiad, mida juba kasutatakse krüptograafilistes USB-tokenites Google Titan ja TPM-kiipides verifitseeritud käivitamise tagamiseks, mida installitakse Google'i infrastruktuuri serveritesse, samuti Chromebookide ja Pixel-seadmete peale. Seotud projektikood ja riistvarakomponentide spetsifikatsioonid avaldatud GitHubis Apache 2.0 litsentsi all.

Erinevalt olemasolevatest Root of Trust rakendustest areneb uus projekt vastavalt kontseptsioonile 'turvalisus läbi läbipaistvuse', mis hõlmab täielikult avatud arendusprotsessi ja koodi ning skeemide kättesaadavust. OpenTitanit saab kasutada valmis, testitud ja usaldusväärse raamistikuna, mis suurendab usaldusväärsust arendatavate lahenduste suhtes ning vähendab kulusid spetsialiseeritud turvalisuse kiipide arendamisel. OpenTitan areneb sõltumatul platvormil koostööprojektina, mis ei ole seotud kindlate tarnijate ja kiibitootjatega.

OpenTitani arendust juhib mittetulundusühing lowRISC, mis arendab avatud mikroprotsessorit RISC-V arhitektuuril. Koostööd OpenTitani nimel on juba alustanud ettevõtted G+D Mobile Security, Nuvoton Technology ja Western Digital, samuti Zürichi Tehnikaülikool ja Cambridge'i Ülikool, mille teadlased arendavad turvalist protsessori arhitektuuri CHERI (Capability Hardware Enhanced RISC Instructions) ja hiljuti on saadud 190 miljoni euro suuruse toetuse, et kohandada sellega seotud tehnoloogiaid ARM-protsessorite jaoks ja luua uue riistvaraplatvormi prototüüp nimega Morello.

OpenTitani projekt hõlmab erinevate loogiliste komponentide arendamist, mida nõutakse RoT-kiipides, sealhulgas avatud mikroprotsessorit lowRISC Ibex RISC-V arhitektuuril, krüptograafilisi kooprotsessoreid, riistvaralist juhuslike numberite genereerijat, võtme- ja andmehierarhiaid püsivus- ja operatiivmälus, kaitsemehhanisme, sisendi/väljundi blokke, turvalise käivitamise vahendeid jne. OpenTitanit saab rakendada seal, kus on vajalik tagada süsteemi riistvara ja tarkvara komponentide terviklik seisund, kinnitades, et kriitilised süsteemi komponendid ei ole asendatud ning põhinevad tootja poolt kinnitatud ja volitatud koodil.

OpenTitani baasil valmistatud kiipe saab kasutada
serveri põhikettadel, võrgukaartidel, tarbeseadmetes, marsruuterites, asjade interneti seadmetes, et verifitseerida püsivara (tuvastada pahavara näol esinevaid püsivara muudatusi), anda süsteemile krüptograafiliselt ainulaadne identifikaator (seadmise kaitsmine), kaitsta krüptograafilisi võtmeid (võtmete isolatsioon füüsilise juurdepääsu korral seadmele) ja pakkuda seotud turvateenuseid ning pidada isoleeritud auditi logi, mida ei saa redigeerida ega kustutada.

Google tõi turule avatud projekti OpenTitan usaldusväärsete kiipide loomiseks

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster