Organizacja non-profit lowRISC, która nadzoruje rozwój otwartego mikroprocesora opartego na architekturze RISC-V, ogłosiła dostępność pierwszego chipu gotowego do komercyjnej produkcji, zbudowanego na otwartej platformie OpenTitan, rozwijanej jako niezależny projekt współpracy. Projekt został pierwotnie założony przez firmę Google, ale po przekazaniu go organizacji lowRISC do jego rozwoju dołączyły takie firmy, jak Western Digital, Seagate, Nuvoton Technology, Winbond, Rivos, zeroRISC i G+D Mobile Security. Kod związany z projektem i specyfikacje komponentów sprzętowych zostały opublikowane na licencji Apache 2.0.
W przeciwieństwie do istniejących realizacji Root of Trust, OpenTitan rozwija się zgodnie z koncepcją „bezpieczeństwo poprzez przejrzystość”, co oznacza dostępność kodu i schematów, a także całkowicie otwarty proces rozwoju, niezwiązany z konkretnymi dostawcami i producentami chipów. Rozwiązania stosowane w OpenTitan opierają się na technologiach już wykorzystywanych w kryptograficznych tokenach USB Google Titan oraz chipach TPM w celu zapewnienia zweryfikowanego uruchamiania, instalowanych na serwerach infrastrukturze Google, a także na urządzeniach Chromebook i Pixel.
OpenTitan to platforma do tworzenia zaufanych komponentów sprzętowych (RoT, Root of Trust), która może być stosowana tam, gdzie konieczne jest zapewnienie integralności elementów sprzętowych i programowych systemu, potwierdzając, że kluczowe części systemu nie zostały wymienione i opierają się na zweryfikowanym i autoryzowanym przez producenta kodzie. Projekt zapewnia gotowy, zweryfikowany i niezawodny szkielet, który zwiększa zaufanie do tworzonych rozwiązań i obniża koszty przy opracowywaniu wyspecjalizowanych chipów zabezpieczających.
Układy oparte na OpenTitan mogą być używane w serwerowych płytach głównych, kartach sieciowych, urządzeniach konsumenckich, routerach oraz urządzeniach Internetu Rzeczy do weryfikacji firmware'u i komponentów ładowanych, a także do generowania kryptograficznie unikalnych identyfikatorów systemu (ochrona przed podmianą sprzętu), zabezpieczania kluczy kryptograficznych (izolacja kluczy w przypadku uzyskania przez niepowołaną osobę fizycznego dostępu do sprzętu), zapewniania związanych z bezpieczeństwem usług oraz prowadzenia izolowanego rejestru audytu, którego nie można edytować ani usunąć.
OpenTitan zawiera różne bloki logiczne poszukiwane w chipach RoT, takie jak otwarty mikroprocesor oparty na architekturze RISC-V (RV32IMCB Ibex), kryptograficzne współprocesory, sprzętowy generator liczb losowych, menedżer kluczy z obsługą DICE, mechanizm bezpiecznego przechowywania danych w pamięci stałej i operacyjnej, technologie zabezpieczeń, bloki wejścia/wyjścia, narzędzia do bezpiecznego uruchamiania itp. Urządzenie zapewnia również bloki z realizacją standardowych algorytmów szyfrowania, takich jak AES i HMAC-SHA256, oraz przyspieszacz operacji matematycznych stosowanych w algorytmach do pracy z podpisami cyfrowymi opartymi na kluczach publicznych, takich jak RSA oraz algorytmy oparte na krzywych eliptycznych.

Źródło: opennet.ru
