Firma Google nowy otwarty projekt , który jest platformą do tworzenia zaufanych komponentów sprzętowych (RoT, Root of Trust). OpenTitan opiera się na technologiach już stosowanych w kryptograficznych tokenach USB i w celu zapewnienia zweryfikowanego rozruchu, instalowanych na serwerach w infrastrukturze Google, a także na urządzeniach Chromebook i Pixel. Powiązany z projektem kod i specyfikacje komponentów sprzętowych na GitHubie na zasadzie licencji Apache 2.0.
W przeciwieństwie do istniejących realizacji Root of Trust, nowy projekt rozwija się zgodnie z koncepcją „bezpieczeństwo poprzez przejrzystość”, która zakłada całkowicie otwarty proces rozwoju oraz dostępność kodu i schematów. OpenTitan można wykorzystać jako gotową, sprawdzoną i niezawodną podstawę, która pozwala zwiększyć zaufanie do tworzonych rozwiązań i obniżyć koszty opracowywania wyspecjalizowanych chipów w celu zapewnienia bezpieczeństwa. OpenTitan będzie rozwijany na niezależnej platformie jako wspólny projekt, nie związany z konkretnymi dostawcami i producentami chipów.
Rozwój OpenTitan będzie nadzorować organizacja non-profit , która rozwija wolny mikroprocesor oparty na architekturze RISC-V. Współpracę nad OpenTitan już nawiązały firmy G+D Mobile Security, Nuvoton Technology i Western Digital, a także Politechnika Zurych i Uniwersytet w Cambridge, którego badacze rozwijają zabezpieczoną architekturę procesorów (Capability Hardware Enhanced RISC Instructions) i niedawno otrzymali grant w wysokości 190 mln euro na adaptację związanych z nią technologii dla procesorów ARM oraz stworzenie prototypu nowej platformy sprzętowej Morello.
Projekt OpenTitan obejmuje rozwój różnych komponentów logicznych wymaganych w chipach RoT, w tym otwartego mikroprocesora oparty na architekturze RISC-V, koprocessory kryptograficzne, sprzętowy generator liczb losowych, hierarchia przechowywania kluczy i danych w pamięci stałej i operacyjnej, mechanizmy ochrony, bloki wejścia/wyjścia, środki bezpiecznego uruchamiania itp. OpenTitan może być stosowany wszędzie tam, gdzie konieczne jest zapewnienie integralności sprzętowych i programowych komponentów systemu, potwierdzając, że krytyczne komponenty systemowe nie zostały zmienione i opierają się na sprawdzonym i autoryzowanym przez producenta kodzie.
Chipów opartych na OpenTitan można używać w
serwerowych płytach głównych, kartach sieciowych, urządzeniach konsumenckich, routerach, urządzeniach Internetu rzeczy do weryfikacji oprogramowania (wykrywanie modyfikacji oprogramowania przez złośliwe oprogramowanie), dostarczania kryptograficznie unikalnego identyfikatora systemu (ochrona przed fałszowaniem sprzętu), ochrony kluczy kryptograficznych (izolacja kluczy w przypadku uzyskania przez napastnika dostępu fizycznego do sprzętu), dostarczania powiązanych z bezpieczeństwem usług oraz prowadzenia izolowanego rejestru audytu, który nie może zostać edytowany ani usunięty.
Źródło: opennet.ru
