W Chromebookach rozpoczęto integrację otwartych chipów OpenTitan

Firma Google ogłosiła rozpoczęcie wykorzystywania w urządzeniach Chromebook chipów opartych na otwartej platformie OpenTitan. Chromebooki stały się pierwszymi komercyjnie dostępnymi urządzeniami wyposażonymi w OpenTitan. W tym roku w centrach danych Google planują rozpocząć wdrażanie systemów serwerowych z OpenTitan. Masowa produkcja chipów została zorganizowana przez firmę Nuvoton. Dodatkowo poinformowano o rozpoczęciu prac nad drugą wersją chipu, która umożliwi wykorzystanie postkwantowych algorytmów szyfrowania ML-DSA i ML-KEM do bezpiecznego uruchamiania i uwierzytelniania, realizujących metody kryptografii oparte na rozwiązywaniu problemów z teorii krat.

W Chromebookach rozpoczęto integrację otwartych chipów OpenTitan

Projekt OpenTitan dostarcza platformę do tworzenia zaufanych komponentów sprzętowych (RoT, Root of Trust), wykorzystywanych tam, gdzie konieczne jest zapewnienie integralności stanów sprzętowych i programowych elementów systemu. OpenTitan został założony przez firmę Google w 2018 roku, ale w 2019 roku został przekazany organizacji non-profit lowRISC, a następnie do jego rozwoju przyłączyły się takie firmy jak Western Digital, Seagate, Nuvoton Technology, Winbond, Rivos, zeroRISC oraz G+D Mobile Security. Powiązany z projektem kod oraz specyfikacje komponentów sprzętowych zostały opublikowane na licencji Apache 2.0. W rozwiązaniach stosowanych w OpenTitan wykorzystane są technologie już stosowane w kryptograficznych tokenach USB Google Titan i chipach TPM w celu zapewnienia weryfikowanego uruchamiania, instalowanych na serwerach infrastrukturze Google, a także na urządzeniach Chromebook i Pixel.

W przeciwieństwie do istniejących realizacji Root of Trust, OpenTitan rozwija się zgodnie z koncepcją „bezpieczeństwa przez przejrzystość”, co oznacza dostępność kodu i schematów oraz stosowanie w pełni otwartego procesu rozwoju, niezwiązanego z konkretnymi dostawcami i producentami chipów. OpenTitan stał się pierwszą na rynku otwartą realizacją Root of Trust, która wspiera postkwantowy mechanizm bezpiecznego uruchamiania oparty na algorytmie tworzenia podpisów cyfrowych SLH-DSA (Sphincs+), odpornym na ataki kwantowe.

Czipy oparte na OpenTitan mogą być używane w serwerowych płytach głównych, kartach sieciowych, urządzeniach dla konsumentów, routerach oraz urządzeniach Internetu Rzeczy do weryfikacji oprogramowania układowego i komponentów ładowanych (ochrona przed modyfikacją krytycznych części systemu), do generowania kryptograficznie unikalnych identyfikatorów systemu (ochrona przed oszustwem sprzętowym), do zapewnienia związanych z bezpieczeństwem usług, do ochrony kluczy kryptograficznych (izolacja kluczy w przypadku, gdy haker uzyska fizyczny dostęp do urządzenia) oraz do prowadzenia izolowanego rejestru audytowego, który nie może być edytowany ani usunięty.

OpenTitan zawiera bloki logiczne poszukiwane w czipach RoT, takie jak otwarty mikroprocesor oparty na architekturze RISC-V (RV32IMCB Ibex), kryptograficzne koprocesory, sprzętowy generator liczb losowych, menedżer kluczy z wsparciem DICE, mechanizm bezpiecznego przechowywania danych w pamięci trwałej i operacyjnej, technologie ochrony, bloki wejścia/wyjścia oraz komponenty bezpiecznego rozruchu. Urządzenie zapewnia również bloki z implementacją standardowych algorytmów szyfrowania, takich jak AES i HMAC-SHA256, oraz akcelerator operacji matematycznych stosowanych w algorytmach dla pracy z cyfrowymi podpisami opartymi na kluczach publicznych.

W Chromebookach rozpoczęto integrację otwartych chipów OpenTitan


Źródło: opennet.ru
Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster