Google a présenté le projet OpenTitan, un projet ouvert pour la création de puces de confiance

La société Google présentée nouveau projet ouvert OpenTitan, qui est une plateforme pour la création de composants matériels de confiance (RoT, Root of Trust). OpenTitan repose sur des technologies déjà utilisées dans les tokens USB cryptographiques. Google Titan et puces TPM pour assurer un démarrage vérifié, installées sur des serveurs dans l'infrastructure de Google, ainsi que sur des appareils Chromebook et Pixel. Le code et les spécifications matériels associés au projet publiés sont disponibles sur GitHub sous licence Apache 2.0.

Contrairement aux implémentations existantes de Root of Trust, le nouveau projet se développe selon le principe de « sécurité par la transparence », impliquant un processus de développement entièrement ouvert et la disponibilité du code et des schémas. OpenTitan peut être utilisé comme une base prête et fiable, permettant d'accroître la confiance dans les solutions créées et de réduire les coûts lors du développement de puces spécialisées pour assurer la sécurité. OpenTitan évoluera sur une plateforme indépendante en tant que projet collaboratif, sans attachement à des fournisseurs ou fabricants spécifiques de puces.

Le développement d'OpenTitan sera supervisé par une organisation à but non lucratif lowRISC, qui développe un microprocesseur libre basé sur l'architecture RISC-V. Des entreprises comme G+D Mobile Security, Nuvoton Technology et Western Digital, ainsi que l'École polytechnique fédérale de Zurich et l'Université de Cambridge, dont les chercheurs développent une architecture de processeur sécurisée, se sont déjà jointes à la collaboration sur OpenTitan. CHERI (Capability Hardware Enhanced RISC Instructions) et récemment par les militaires russes. Pour détruire les données avec le support, il suffit d'appuyer sur un bouton. En principe, un système artisanal similaire peut être fait soi-même ou acheté en ligne — il y en a plusieurs. un don de 190 millions d'euros pour l'adaptation des technologies associées pour les processeurs ARM et la création d'un prototype de nouvelle plateforme matérielle Morello.

Le projet OpenTitan couvre le développement de divers composants logiques, demandés dans les puces RoT, y compris un microprocesseur ouvert lowRISC Ibex basée sur l'architecture RISC-V, des coprocesseurs cryptographiques, un générateur matériel de nombres aléatoires, une hiérarchie de stockage des clés et des données en mémoire permanente et volatile, des mécanismes de protection, des unités d'entrée/sortie, des méthodes de démarrage sécurisé, etc. OpenTitan peut être utilisé dans des contextes nécessitant de garantir l'intégrité des composants matériels et logiciels du système, en s'assurant que les composants système critiques n'ont pas été remplacés et reposent sur un code vérifié et autorisé par le fabricant.

Les puces basées sur OpenTitan peuvent être utilisées dans
les cartes mères serveur, les cartes réseau, les appareils grand public, les routeurs, les dispositifs Internet des objets pour vérifier les firmwares (détection des modifications de firmware par des logiciels malveillants), fournir un identifiant unique cryptographique pour le système (protection contre la substitution des équipements), sécuriser les clés cryptographiques (isolement des clés en cas d'accès physique non autorisé au matériel), fournir des services liés à la sécurité et maintenir un journal d'audit isolé, qui ne peut être modifié ou effacé.

Google a présenté le projet OpenTitan, un projet ouvert pour la création de puces de confiance

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster