Compania Google proiect nou deschis , care reprezintă o platformă pentru crearea de componente hardware de încredere (RoT, Root of Trust). Tehnologiile deja utilizate în token-uri USB criptografice stau la baza OpenTitan. și pentru asigurarea unei încărcări verificate, instalate pe serverele din infrastructura Google, precum și pe dispozitivele Chromebook și Pixel. Codul și specificațiile hardware asociate proiectului sunt disponibile pe GitHub sub licența Apache 2.0.
Spre deosebire de implementările existente ale Root of Trust, noul proiect se dezvoltă conform conceptului „securitate prin transparență”, care presupune un proces de dezvoltare complet deschis și disponibilitatea codului și schemelor. OpenTitan poate fi utilizat ca un cadru gata, verificat și de încredere, ceea ce sporește încrederea în soluțiile create și reduce costurile în dezvoltarea cipurilor specializate pentru asigurarea securității. OpenTitan se va dezvolta pe o platformă independentă ca un proiect colaborativ, nesubordonat unor furnizori și producători de cipuri specifici.
Dezvoltarea OpenTitan va fi coordonată de o organizație non-profit , care dezvolta un microprocesor liber bazat pe arhitectura RISC-V. La colaborarea pentru OpenTitan s-au alăturat deja companiile G+D Mobile Security, Nuvoton Technology și Western Digital, precum și Politehnica din Zurich și Universitatea din Cambridge, al cărei cercetător dezvoltă arhitectura procesorului securizat (Capability Hardware Enhanced RISC Instructions) și recent a obținut un grant de 190 milioane de euro pentru adaptarea tehnologiilor asociate pentru microprocesoarele ARM și crearea unui prototip pentru o nouă platformă hardware Morello.
Proiectul OpenTitan acoperă dezvoltarea diferitelor componente logice solicitate în cipurile RoT, inclusiv un microprocesor deschis bazat pe arhitectura RISC-V, coprocessorii criptografici, generatorul hardware de numere aleatorii, ierarhia de stocare a cheilor și datelor în memorie persistentă și operativă, mecanismele de protecție, blocurile de intrare/ieșire, mijloacele de încărcare securizată etc. OpenTitan poate fi utilizat acolo unde este necesară garanția integrității sistemului hardware și software, asigurându-se că componentele esențiale ale sistemului nu au fost înlocuite și se bazează pe un cod aprobat și autorizat de producător.
Chipurile bazate pe OpenTitan pot fi utilizate în
placile de bază pentru servere, plăcile de rețea, dispozitivele de consum, routere, dispozitivele IoT pentru verificarea firmware-ului (identificarea modificărilor făcute de malware), furnizarea unui identificator criptografic unic al sistemului (protecție împotriva înlocuirii echipamentului), protecția cheilor criptografice (izolarea cheilor în cazul în care un atacator obține acces fizic la echipament), oferirea de servicii legate de securitate și menținerea unui jurnal de audit izolat, care nu poate fi editat sau șters.
Sursa: opennet.ro
