Azienda Google nuovo progetto aperto , che funge da piattaforma per la creazione di componenti hardware affidabili (RoT, Root of Trust). La base di OpenTitan si fonda su tecnologie già utilizzate in token USB crittografici e per garantire un avvio verificato, installati su server nell'infrastruttura di Google, così come su dispositivi Chromebook e Pixel. Il codice e le specifiche dei componenti hardware associati al progetto sono disponibili su GitHub con licenza Apache 2.0.
A differenza delle implementazioni esistenti di Root of Trust, il nuovo progetto si sviluppa secondo il concetto di "sicurezza attraverso la trasparenza", che implica un processo di sviluppo completamente aperto e la disponibilità di codice e schemi. OpenTitan può essere utilizzato come base pronta, testata e affidabile, che consente di aumentare la fiducia nelle soluzioni create e ridurre i costi durante lo sviluppo di chip specializzati per la sicurezza. OpenTitan si svilupperà su una piattaforma indipendente come progetto collaborativo, non legato a fornitori o produttori di chip specifici.
Lo sviluppo di OpenTitan sarà guidato da un'organizzazione non profit , che sviluppa un microprocessore open source basato sull'architettura RISC-V. Già aziende come G+D Mobile Security, Nuvoton Technology e Western Digital, insieme all'ETH di Zurigo e all'Università di Cambridge, hanno collaborato al progetto OpenTitan, ricercatori della quale stanno sviluppando un'architettura di processore sicura (Capability Hardware Enhanced RISC Instructions) e recentemente ha ricevuto un finanziamento di 190 milioni di euro per adattare le tecnologie correlate ai processori ARM e per la creazione di un prototipo della nuova piattaforma hardware Morello.
Il progetto OpenTitan copre lo sviluppo di vari componenti logici richiesti nei chip RoT, incluso il microprocessore open source basato sull'architettura RISC-V, coprocessori crittografici, generatore hardware di numeri casuali, gerarchia di archiviazione di chiavi e dati in memoria permanente e volatile, meccanismi di protezione, blocchi di input/output, strumenti di avvio sicuro e così via. OpenTitan può essere utilizzato dove è necessario garantire l'integrità dei componenti hardware e software del sistema, assicurando che i componenti critici del sistema non siano stati manomessi e si basino su un codice verificato e autorizzato dal produttore.
I chip basati su OpenTitan possono essere utilizzati in
schede madri per server, schede di rete, dispositivi di consumo, router, dispositivi Internet of Things per la verifica dei firmware (rilevamento di eventuali modifiche al firmware da parte di malware), fornitura di un identificatore di sistema crittograficamente unico (protezione contro la manomissione dell'hardware), protezione delle chiavi crittografiche (isolamento delle chiavi in caso di accesso fisico non autorizzato all'hardware), fornendo servizi legati alla sicurezza e mantenendo un registro di audit isolato, che non può essere modificato o eliminato.
Fonte: opennet.ru
