Rozpoczęto produkcję chipów opartych na otwartej platformie OpenTitan

Firma Google po sześciu latach prac nad projektem ogłosiła rozpoczęcie produkcji chipu opartego na otwartej platformie OpenTitan. Chip jest produkowany przez firmę Nuvoton i jest pierwszą implementacją OpenTitan gotową do wykorzystania w projektach roboczych. Obecnie wydano próbne partie do testów, a rozpoczęcie masowej produkcji planowane jest na wiosnę tego roku.

OpenTitan to platforma do tworzenia zaufanych komponentów sprzętowych (RoT, Root of Trust), stosowanych tam, gdzie konieczne jest zapewnienie integralności sprzętowych i programowych elementów systemu. Na przykład, aby upewnić się, że krytyczne części systemu nie zostały podmienione i są oparte na zweryfikowanym i autoryzowanym kodzie producenta. Projekt oferuje gotową, sprawdzoną i niezawodną strukturę, która zwiększa zaufanie do tworzonych rozwiązań i obniża koszty przy opracowywaniu wyspecjalizowanych chipów w celu zapewnienia bezpieczeństwa.

Chipów opartych na OpenTitan można używać w płytach głównych serwerów, kartach sieciowych, urządzeniach konsumenckich, routerach i urządzeniach Internetu rzeczy do weryfikacji firmware'u i komponentów ładujących, do generowania kryptograficznie unikalnych identyfikatorów systemu (ochrona przed podmianą sprzętu), do zapewnienia usług związanych z bezpieczeństwem, do ochrony kluczy kryptograficznych (izolacja kluczy w przypadku uzyskania przez intruza fizycznego dostępu do sprzętu) oraz do prowadzenia izolowanego dziennika audytu, który nie może być edytowany ani usuwany.

OpenTitan zawiera bloki logiczne poszukiwane w czipach RoT, takie jak otwarty mikroprocesor oparty na architekturze RISC-V (RV32IMCB Ibex), kryptograficzne koprocesory, sprzętowy generator liczb losowych, menedżer kluczy z wsparciem DICE, mechanizm bezpiecznego przechowywania danych w pamięci trwałej i operacyjnej, technologie ochrony, bloki wejścia/wyjścia oraz komponenty bezpiecznego rozruchu. Urządzenie zapewnia również bloki z implementacją standardowych algorytmów szyfrowania, takich jak AES i HMAC-SHA256, oraz akcelerator operacji matematycznych stosowanych w algorytmach dla pracy z cyfrowymi podpisami opartymi na kluczach publicznych.

Rozpoczęto produkcję chipów opartych na otwartej platformie OpenTitan

Projekt został zainicjowany przez firmę Google, ale przekazany organizacji non-profit lowRISC, a następnie do jego rozwoju dołączyły takie firmy jak Western Digital, Seagate, Nuvoton Technology, Winbond, Rivos, zeroRISC i G+D Mobile Security. Kod i specyfikacje komponentów sprzętowych związane z projektem zostały opublikowane na licencji Apache 2.0. Rozwiązania stosowane w OpenTitan opierają się na technologiach już wykorzystywanych w kryptograficznych tokenach USB Google Titan i chipach TPM do zapewnienia zweryfikowanego rozruchu, instalowanych na serwerach infrastrukturze Google, a także na urządzeniach Chromebook i Pixel.

W przeciwieństwie do istniejących realizacji Root of Trust, OpenTitan rozwija się zgodnie z koncepcją „bezpieczeństwa przez przejrzystość”, co oznacza dostępność kodu i schematów oraz stosowanie w pełni otwartego procesu rozwoju, niezwiązanego z konkretnymi dostawcami i producentami chipów. OpenTitan stał się pierwszą na rynku otwartą realizacją Root of Trust, która wspiera postkwantowy mechanizm bezpiecznego uruchamiania oparty na algorytmie tworzenia podpisów cyfrowych SLH-DSA (Sphincs+), odpornym na ataki kwantowe.

Rozpoczęto produkcję chipów opartych na otwartej platformie OpenTitan


Źródło: opennet.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster