Le premier chip basé sur la plateforme ouverte OpenTitan a été présenté

L'organisation à but non lucratif lowRISC, qui supervise le développement d'un microprocesseur open source basé sur l'architecture RISC-V, a annoncé la disponibilité de sa première puce prête à la production commerciale, construite sur la plateforme ouverte OpenTitan, développée en tant que projet collaboratif indépendant. Le projet a été initialement fondé par Google, mais après le transfert de sa gestion à lowRISC, des entreprises telles que Western Digital, Seagate, Nuvoton Technology, Winbond, Rivos, zeroRISC et G+D Mobile Security ont rejoint son développement. Le code et les spécifications des composants matériels associés au projet ont été publiés sous licence Apache 2.0.

Contrairement aux réalisations existantes de Root of Trust, OpenTitan est développé selon le concept de « sécurité par la transparence », impliquant la disponibilité du code et des schémas, ainsi qu'un processus de développement entièrement ouvert, sans lien avec des fournisseurs ou fabricants de puces spécifiques. Les solutions utilisées dans OpenTitan s'appuient sur des technologies déjà utilisées dans les jetons USB cryptographiques Google Titan et les puces TPM pour assurer une chaîne de confiance vérifiée, installées sur serveurs l'infrastructure de Google, ainsi que sur des appareils Chromebook et Pixel.

OpenTitan constitue une plateforme pour la création de composants matériels dignes de confiance (RoT, Root of Trust), qui peut être appliquée là où il est impératif de garantir l'intégrité des éléments matériels et logiciels du système, en s'assurant que les parties critiques du système n'ont pas été altérées et reposent sur un code vérifié et autorisé par le fabricant. Le projet offre un cadre prêt à l'emploi, vérifié et fiable, permettant d'accroître la confiance dans les solutions créées et de réduire les coûts de développement de puces spécialisées pour assurer la sécurité.

Les puces basées sur OpenTitan peuvent être utilisées dans les cartes mères de serveurs, les cartes réseau, les dispositifs grand public, les routeurs et les appareils IoT pour la vérification des firmwares et des composants chargés, ainsi que pour la génération d'identifiants système cryptographiquement uniques (protection contre le contournement matériel), la protection des clés cryptographiques (isolation des clés en cas d'accès physique non autorisé), la fourniture de services liés à la sécurité et la tenue d'un journal d'audit isolé qui ne peut pas être modifié ou effacé.

OpenTitan comprend divers blocs logiques recherchés dans les puces RoT, tels qu'un microprocesseur ouvert basé sur l'architecture RISC-V (RV32IMCB Ibex), des coprocesseurs cryptographiques, un générateur matériel de nombres aléatoires, un gestionnaire de clés prenant en charge DICE, un mécanisme de stockage sécurisé des données en mémoire persistante et volatile, des technologies de protection, des blocs d'entrée/sortie, des moyens de démarrage sécurisé, etc. L'appareil fournit également des blocs mettant en œuvre des algorithmes de chiffrement standards tels que AES et HMAC-SHA256, ainsi qu'un accélérateur d'opérations mathématiques utilisées dans les algorithmes pour travailler avec des signatures numériques basées sur des clés publiques, comme RSA et des algorithmes basés sur des courbes elliptiques.

Le premier chip basé sur la plateforme ouverte OpenTitan a été présenté


Source : opennet.ru
Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster