Firma Google po sześciu latach prac nad projektem ogłosiła rozpoczęcie produkcji chipu opartego na otwartej platformie OpenTitan. Chip jest produkowany przez firmę Nuvoton i jest pierwszą implementacją OpenTitan gotową do wykorzystania w projektach roboczych. Obecnie wydano próbne partie do testów, a rozpoczęcie masowej produkcji planowane jest na wiosnę tego roku.
OpenTitan to platforma do tworzenia zaufanych komponentów sprzętowych (RoT, Root of Trust), stosowanych tam, gdzie konieczne jest zapewnienie integralności sprzętowych i programowych elementów systemu. Na przykład, aby upewnić się, że krytyczne części systemu nie zostały podmienione i są oparte na zweryfikowanym i autoryzowanym kodzie producenta. Projekt oferuje gotową, sprawdzoną i niezawodną strukturę, która zwiększa zaufanie do tworzonych rozwiązań i obniża koszty przy opracowywaniu wyspecjalizowanych chipów w celu zapewnienia bezpieczeństwa.
Chipów opartych na OpenTitan można używać w płytach głównych serwerów, kartach sieciowych, urządzeniach konsumenckich, routerach i urządzeniach Internetu rzeczy do weryfikacji firmware'u i komponentów ładujących, do generowania kryptograficznie unikalnych identyfikatorów systemu (ochrona przed podmianą sprzętu), do zapewnienia usług związanych z bezpieczeństwem, do ochrony kluczy kryptograficznych (izolacja kluczy w przypadku uzyskania przez intruza fizycznego dostępu do sprzętu) oraz do prowadzenia izolowanego dziennika audytu, który nie może być edytowany ani usuwany.
OpenTitan zawiera bloki logiczne poszukiwane w czipach RoT, takie jak otwarty mikroprocesor oparty na architekturze RISC-V (RV32IMCB Ibex), kryptograficzne koprocesory, sprzętowy generator liczb losowych, menedżer kluczy z wsparciem DICE, mechanizm bezpiecznego przechowywania danych w pamięci trwałej i operacyjnej, technologie ochrony, bloki wejścia/wyjścia oraz komponenty bezpiecznego rozruchu. Urządzenie zapewnia również bloki z implementacją standardowych algorytmów szyfrowania, takich jak AES i HMAC-SHA256, oraz akcelerator operacji matematycznych stosowanych w algorytmach dla pracy z cyfrowymi podpisami opartymi na kluczach publicznych.

Projekt został zainicjowany przez firmę Google, ale przekazany organizacji non-profit lowRISC, a następnie do jego rozwoju dołączyły takie firmy jak Western Digital, Seagate, Nuvoton Technology, Winbond, Rivos, zeroRISC i G+D Mobile Security. Kod i specyfikacje komponentów sprzętowych związane z projektem zostały opublikowane na licencji Apache 2.0. Rozwiązania stosowane w OpenTitan opierają się na technologiach już wykorzystywanych w kryptograficznych tokenach USB Google Titan i chipach TPM do zapewnienia zweryfikowanego rozruchu, instalowanych na serwerach infrastrukturze Google, a także na urządzeniach Chromebook i Pixel.
W przeciwieństwie do istniejących realizacji Root of Trust, OpenTitan rozwija się zgodnie z koncepcją „bezpieczeństwa przez przejrzystość”, co oznacza dostępność kodu i schematów oraz stosowanie w pełni otwartego procesu rozwoju, niezwiązanego z konkretnymi dostawcami i producentami chipów. OpenTitan stał się pierwszą na rynku otwartą realizacją Root of Trust, która wspiera postkwantowy mechanizm bezpiecznego uruchamiania oparty na algorytmie tworzenia podpisów cyfrowych SLH-DSA (Sphincs+), odpornym na ataki kwantowe.

Źródło: opennet.ru
