Google ընկերությունը նոր բաց նախագիծ , որը հանդիսանում է վստահելի ապարատային բաղադրիչների (RoT, Root of Trust) ստեղծման հարթակ: OpenTitan-ի հիմքում են տեխնոլոգիաներ, որոնք արդեն կիրառվում են cryptographic USB նշանների մեջ և վերահաստատված բեռնումը ապահովելու համար, որոնք տեղադրվում են Google ենթակառուցվածքի սերվերներում, ինչպես նաև Chromebook և Pixel սարքերում: Նախագծին առնչվող ծ-code և ապարատի բաղադրիչների հ specifications GitHub-ում Apache 2.0 լիցենզիայի ներքո։
Առկա Root of Trust-ի իրականացումներից տարբերվելով, նոր նախագիծը զարգանում է «լայծողականության միջոցով անվտանգություն» գաղափարի հիմքով, որը ենթադրում է լիովին բաց մշակման գործընթաց և կոդերի և սխեմաների մատչելիություն: OpenTitan-ը կարող է օգտագործվել որպես պատրաստի, ստուգված և հուսալի շրջանակ, որը թույլ է տալիս բարձրացնել վստահությունը ստեղծվող լուծումներին և նվազեցնել ծախսերը մասնագիտական չիպերի մշակման համար: OpenTitan-ն կզարգանա անկախ հարթակում, որպես համատեղ նախագիծ, որը չի կապված կոնկրետ մատակարարների և չիպ արտադրողների հետ։
OpenTitan-ի մշակումը կկառավարի հանրային կազմակերպությունը , որը զարգացնում է ազատ միկրոպրոցեսոր RISC-V արխիտեկտուրայի հիման վրա։ OpenTitan-ի համատեղ աշխատանքը արդեն սկսել են ընկերություններ G+D Mobile Security, Nuvoton Technology և Western Digital, ինչպես նաև Ցյուրիխի տեխնիկական համալսարանը և Քեմբրիջի համալսարանը, որոնց հետազոտողները զարգացնում են պաշտպանված պրոցեսորային արխիտեկտուրա (Capability Hardware Enhanced RISC Instructions) և վերջերս 190 միլիոն եվրո դրամաշնորհ՝ ARM պրոցեսորների համար առնչվող տեխնոլոգիաների ադապտացիայի և նոր Morello ապարատային հարթակի նախատիպի ստեղծման համար։
OpenTitan նախագիծը ընդգրկում է բազմաթիվ տրամաբանական բաղադրիչների մշակումը, որոնք պահանջվում են RoT-չիպերում, այդ թվում բաց միկրոպրոցեսոր RISC-V արխիտեկտուրայի հիման վրա, միկրոսկզբնաղբյուրային համա-պրոցի, ապարատային պատահական թվերի ստեղծող, բանալիների և տվյալների պահոցի եւ օպերատիվ հիշողության վարկածներ, պաշտպանական մեխանիզմներ, մուտքի/ցուցաբերման բլոկներ, անվտանգ բեռնման միջոցներ և այլն։ OpenTitan-ը կարող է կիրառվել այն վայրերում, որտեղ անհրաժեշտ է ապահովել ապարատային և ծրագրային բաղադրիչների целостностьը, հաստատելով, որ կարևոր համակարգային բաղադրիչները չեն փոխարինվել և հիմնված են հաստատված և արտադրողիս կողմից վավերացված կոդի վրա։
OpenTitan-ի հիման վրա չիպերը կարող են օգտագործվել
սերվերային մորակապերում, ցանցային քարտերում, սպառողական սարքերում, սքորիչներում, բանաձևերի ինտերնետ սարքերում固արելու պահոցներ (հայտնաբերում մոդիֆիկացիայի վնասակար ծրագրերի կողմից), տրամադրելու քրիպտոգրաֆիկորեն եզակի համակարգի նույնականացուցիչ (սարքավորումների կեղծումից պաշտպանության համար), կորցնելու քրիպտոգրաֆիկ բանալիները (հիմք այդ բանալիների մեկուսացման համար, կամ երբ յուզը ֆիզիկապես հասելիս է սարքմանը), ազդարարելու անվտանգության հետ կապված ծառայությունները և անձամբ միայնակ ժուռնալի պահելը, որը հնարավոր չէ խմբագրել կամ ջնջել։
Ընտանիք: opennet.ru
