Google nuovo progetto open source , che rappresenta una piattaforma per la creazione di componenti hardware affidabili (RoT, Root of Trust). OpenTitan si basa su tecnologie già utilizzate in token USB crittografici e per garantire un avvio verificabile, installati sui server nell'infrastruttura di Google, nonché sui dispositivi Chromebook e Pixel. Il codice e le specifiche dei componenti hardware associati al progetto su GitHub sotto licenza Apache 2.0.
A differenza delle implementazioni esistenti di Root of Trust, il nuovo progetto si sviluppa secondo il concetto di «sicurezza attraverso la trasparenza», che implica un processo di sviluppo completamente aperto e l'accessibilità al codice e agli schemi. OpenTitan può essere utilizzato come un framework pronto, collaudato e affidabile, che aumenta la fiducia nelle soluzioni create e riduce i costi nello sviluppo di chip specializzati per la sicurezza. OpenTitan si svilupperà su una piattaforma indipendente come progetto collaborativo, non legato a specifici fornitori e produttori di chip.
Lo sviluppo di OpenTitan sarà supervisionato da un'organizzazione non profit , che sviluppa un microprocessore open source basato sull'architettura RISC-V. Alla collaborazione su OpenTitan hanno già partecipato aziende come G+D Mobile Security, Nuvoton Technology e Western Digital, così come l'Istituto Tecnico Superiore di Zurigo e l'Università di Cambridge, i cui ricercatori stanno sviluppando un'architettura di processore sicura (Capability Hardware Enhanced RISC Instructions) e recentemente un grant di 190 milioni di euro per l'adattamento delle tecnologie correlate per processori ARM e la creazione di un prototipo di nuova piattaforma hardware Morello.
Il progetto OpenTitan copre lo sviluppo di vari componenti logici richiesti nei chip RoT, inclusi un microprocessore open source basato sull'architettura RISC-V, coprocessori crittografici, un generatore hardware di numeri casuali, una gerarchia di memorizzazione di chiavi e dati nella memoria permanente e volatile, meccanismi di protezione, blocchi di input/output, strumenti di avvio sicuro, ecc. OpenTitan può essere utilizzato dove è necessario garantire l'integrità dei componenti hardware e software del sistema, certificando che i componenti critici del sistema non siano stati manomessi e si basino su codice approvato e autentico dal produttore.
I chip basati su OpenTitan possono essere utilizzati in
schede madri server, schede di rete, dispositivi di consumo, router, dispositivi IoT per la verifica dei firmware (rilevamento delle modifiche al firmware da parte di malware), fornendo un identificatore unico crittograficamente per il sistema (protezione contro la sostituzione dell'hardware), proteggendo le chiavi crittografiche (isolamento delle chiavi in caso di accesso fisico al dispositivo da parte di un malintenzionato), fornendo servizi di sicurezza correlati e mantenendo un registro di audit isolato, che non può essere modificato o cancellato.
Fonte: opennet.ru
