Google przedstawił otwarty projekt OpenTitan do tworzenia zaufanych chipów

Firma Google przedstawiła nowy otwarty projekt OpenTitan, który jest platformą do tworzenia zaufanych komponentów sprzętowych (RoT, Root of Trust). OpenTitan opiera się na technologiach już stosowanych w kryptograficznych tokenach USB Google Titan i układach TPM w celu zapewnienia zweryfikowanego rozruchu, instalowanych na serwerach w infrastrukturze Google, a także na urządzeniach Chromebook i Pixel. Powiązany z projektem kod i specyfikacje komponentów sprzętowych opublikowane na GitHubie na zasadzie licencji Apache 2.0.

W przeciwieństwie do istniejących realizacji Root of Trust, nowy projekt rozwija się zgodnie z koncepcją „bezpieczeństwo poprzez przejrzystość”, która zakłada całkowicie otwarty proces rozwoju oraz dostępność kodu i schematów. OpenTitan można wykorzystać jako gotową, sprawdzoną i niezawodną podstawę, która pozwala zwiększyć zaufanie do tworzonych rozwiązań i obniżyć koszty opracowywania wyspecjalizowanych chipów w celu zapewnienia bezpieczeństwa. OpenTitan będzie rozwijany na niezależnej platformie jako wspólny projekt, nie związany z konkretnymi dostawcami i producentami chipów.

Rozwój OpenTitan będzie nadzorować organizacja non-profit lowRISC, która rozwija wolny mikroprocesor oparty na architekturze RISC-V. Współpracę nad OpenTitan już nawiązały firmy G+D Mobile Security, Nuvoton Technology i Western Digital, a także Politechnika Zurych i Uniwersytet w Cambridge, którego badacze rozwijają zabezpieczoną architekturę procesorów CHERI (Capability Hardware Enhanced RISC Instructions) i niedawno otrzymali otrzymali grant w wysokości 190 mln euro na adaptację związanych z nią technologii dla procesorów ARM oraz stworzenie prototypu nowej platformy sprzętowej Morello.

Projekt OpenTitan obejmuje rozwój różnych komponentów logicznych wymaganych w chipach RoT, w tym otwartego mikroprocesora lowRISC Ibex oparty na architekturze RISC-V, koprocessory kryptograficzne, sprzętowy generator liczb losowych, hierarchia przechowywania kluczy i danych w pamięci stałej i operacyjnej, mechanizmy ochrony, bloki wejścia/wyjścia, środki bezpiecznego uruchamiania itp. OpenTitan może być stosowany wszędzie tam, gdzie konieczne jest zapewnienie integralności sprzętowych i programowych komponentów systemu, potwierdzając, że krytyczne komponenty systemowe nie zostały zmienione i opierają się na sprawdzonym i autoryzowanym przez producenta kodzie.

Chipów opartych na OpenTitan można używać w
serwerowych płytach głównych, kartach sieciowych, urządzeniach konsumenckich, routerach, urządzeniach Internetu rzeczy do weryfikacji oprogramowania (wykrywanie modyfikacji oprogramowania przez złośliwe oprogramowanie), dostarczania kryptograficznie unikalnego identyfikatora systemu (ochrona przed fałszowaniem sprzętu), ochrony kluczy kryptograficznych (izolacja kluczy w przypadku uzyskania przez napastnika dostępu fizycznego do sprzętu), dostarczania powiązanych z bezpieczeństwem usług oraz prowadzenia izolowanego rejestru audytu, który nie może zostać edytowany ani usunięty.

Google przedstawił otwarty projekt OpenTitan do tworzenia zaufanych chipów

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster