Google-ը ներկայացրեց OpenTitan բաց նախագիծը՝ վստահելի խեցգետիններ ստեղծելու համար

Google ընկերությունը ներկայացրեց նոր բաց նախագիծ OpenTitan, որը հանդիսանում է վստահելի ապարատային բաղադրիչների (RoT, Root of Trust) ստեղծման հարթակ: OpenTitan-ի հիմքում են տեխնոլոգիաներ, որոնք արդեն կիրառվում են cryptographic USB նշանների մեջ Google Titan և TPM-չիպերում վերահաստատված բեռնումը ապահովելու համար, որոնք տեղադրվում են Google ենթակառուցվածքի սերվերներում, ինչպես նաև Chromebook և Pixel սարքերում: Նախագծին առնչվող ծ-code և ապարատի բաղադրիչների հ specifications հրապարակվել են GitHub-ում Apache 2.0 լիցենզիայի ներքո։

Առկա Root of Trust-ի իրականացումներից տարբերվելով, նոր նախագիծը զարգանում է «լայծողականության միջոցով անվտանգություն» գաղափարի հիմքով, որը ենթադրում է լիովին բաց մշակման գործընթաց և կոդերի և սխեմաների մատչելիություն: OpenTitan-ը կարող է օգտագործվել որպես պատրաստի, ստուգված և հուսալի շրջանակ, որը թույլ է տալիս բարձրացնել վստահությունը ստեղծվող լուծումներին և նվազեցնել ծախսերը մասնագիտական չիպերի մշակման համար: OpenTitan-ն կզարգանա անկախ հարթակում, որպես համատեղ նախագիծ, որը չի կապված կոնկրետ մատակարարների և չիպ արտադրողների հետ։

OpenTitan-ի մշակումը կկառավարի հանրային կազմակերպությունը lowRISC, որը զարգացնում է ազատ միկրոպրոցեսոր RISC-V արխիտեկտուրայի հիման վրա։ OpenTitan-ի համատեղ աշխատանքը արդեն սկսել են ընկերություններ G+D Mobile Security, Nuvoton Technology և Western Digital, ինչպես նաև Ցյուրիխի տեխնիկական համալսարանը և Քեմբրիջի համալսարանը, որոնց հետազոտողները զարգացնում են պաշտպանված պրոցեսորային արխիտեկտուրա CHERI (Capability Hardware Enhanced RISC Instructions) և վերջերս ստացան 190 միլիոն եվրո դրամաշնորհ՝ ARM պրոցեսորների համար առնչվող տեխնոլոգիաների ադապտացիայի և նոր Morello ապարատային հարթակի նախատիպի ստեղծման համար։

OpenTitan նախագիծը ընդգրկում է բազմաթիվ տրամաբանական բաղադրիչների մշակումը, որոնք պահանջվում են RoT-չիպերում, այդ թվում բաց միկրոպրոցեսոր lowRISC Ibex RISC-V արխիտեկտուրայի հիման վրա, միկրոսկզբնաղբյուրային համա-պրոցի, ապարատային պատահական թվերի ստեղծող, բանալիների և տվյալների պահոցի եւ օպերատիվ հիշողության վարկածներ, պաշտպանական մեխանիզմներ, մուտքի/ցուցաբերման բլոկներ, անվտանգ բեռնման միջոցներ և այլն։ OpenTitan-ը կարող է կիրառվել այն վայրերում, որտեղ անհրաժեշտ է ապահովել ապարատային և ծրագրային բաղադրիչների целостностьը, հաստատելով, որ կարևոր համակարգային բաղադրիչները չեն փոխարինվել և հիմնված են հաստատված և արտադրողիս կողմից վավերացված կոդի վրա։

OpenTitan-ի հիման վրա չիպերը կարող են օգտագործվել
սերվերային մորակապերում, ցանցային քարտերում, սպառողական սարքերում, սքորիչներում, բանաձևերի ինտերնետ սարքերում固արելու պահոցներ (հայտնաբերում մոդիֆիկացիայի վնասակար ծրագրերի կողմից), տրամադրելու քրիպտոգրաֆիկորեն եզակի համակարգի նույնականացուցիչ (սարքավորումների կեղծումից պաշտպանության համար), կորցնելու քրիպտոգրաֆիկ բանալիները (հիմք այդ բանալիների մեկուսացման համար, կամ երբ յուզը ֆիզիկապես հասելիս է սարքմանը), ազդարարելու անվտանգության հետ կապված ծառայությունները և անձամբ միայնակ ժուռնալի պահելը, որը հնարավոր չէ խմբագրել կամ ջնջել։

Google-ը ներկայացրեց OpenTitan բաց նախագիծը՝ վստահելի խեցգետիններ ստեղծելու համար

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster