Organizata jofitimprurëse lowRISC, e cila mbikëqyr zhvillimin e mikroprocesorit të lirë të bazuar në arkitekturën RISC-V, shpalli disponueshmërinë e çipit të parë të gatshëm për prodhim komercial, i ndërtuar mbi platformën e hapur OpenTitan, e zhvilluar si një projekt i pavarur dhe të përbashkët. Fillimisht projekti u themelua nga kompania Google, por pasi u kalua te organizata lowRISC, e zhvillimit i janë bashkuar kompani si Western Digital, Seagate, Nuvoton Technology, Winbond, Rivos, zeroRISC dhe G+D Mobile Security. Kodi dhe specifikimet e komponentëve harduerikë të lidhura me projektin janë publikuar nën licencën Apache 2.0.
Ndryshe nga realizimet ekzistuese të Root of Trust, OpenTitan zhvillohet në përputhje me konceptin "siguri përmes transparencës", që nënkupton qasjen në kod dhe skema, si dhe një proces të zhvillimit plotësisht të hapur, i pa lidhur me furnizues dhe prodhues të veçantë të çipave. Zgjidhjet e përdorura në OpenTitan bazohen në teknologjitë që tashmë përdoren në tokentë USB të kriptografisë Google Titan dhe çipat TPM për sigurimin e ngarkesës të verifikuar, që instalohen në sistemet infrastrukturën e Google, si dhe në pajisjet Chromebook dhe Pixel.
OpenTitan është një platformë për krijimin e komponentëve harduerikë të besueshëm (RoT, Root of Trust), e cila mund të përdoret aty ku duhet garantuar gjendja e integritetit të elementeve harduerikë dhe softuerikë të sistemit, duke vërtetuar se pjesët kritikë të sistemit nuk janë ndërruar dhe bazohen në kodin e verifikuar dhe të autorizuar nga prodhuesi. Projekti ofron një kornizë të gatshme, të verifikuar dhe të besueshme, e cila lejon rritjen e besueshmërisë në zgjidhjet e krijuara dhe uljen e kostove në zhvillimin e çipave të specializuar për sigurinë.
Äipat e bazuar nĂ« OpenTitan mund tĂ« pĂ«rdoren nĂ« pllakatĂ« serverash, karta rrjeti, pajisje konsumatorĂ«sh, routera, pajisje tĂ« internetit tĂ« gjĂ«rave pĂ«r verifikimin e firmware-ve dhe komponentĂ«ve tĂ« ngarkueshĂ«m, si dhe pĂ«r tĂ« gjeneruar identifikues unikĂ« kriptografikĂ« tĂ« sistemit (mbrojtje nga zĂ«vendĂ«simi i pajisjeve), mbrojtjen e çelĂ«save kriptografikĂ« (izolimi i çelĂ«save nĂ« rast se njĂ« sulmues ka akses fizik nĂ« pajisje), ofrimin e shĂ«rbimeve tĂ« lidhura me sigurinĂ« dhe mbajtjen e njĂ« regjistri tĂ« izoluar tĂ« auditeve, tĂ« cilin nuk Ă«shtĂ« e mundur ta redaktoni ose fshini.
OpenTitan përfshin blloqe logjike të ndryshme, të kërkuara në çipat RoT, si mikroprocesorë të hapur të bazuar në arkitekturën RISC-V (RV32IMCB Ibex), koprocessorë kriptografikë, gjeneratora të rastit harduerikë, menaxherë çelësash me mbështetje DICE, mekanizma të ruajtjes së sigurt të të dhënave në memorien e përhershme dhe atësore, teknologji mbrojtjeje, blloqe hyrjeje/daljeje, mjete për ngarkim të sigurt etj. Pajisja gjithashtu ofron blloqe me implementim të algoritmeve standarde të enkriptimit, të tilla si AES dhe HMAC-SHA256, dhe një përshpejtues të operacioneve matematikore, të përdorura në algoritmet për punën me nënshkrime digjitale të bazuara në çelës të hapur, të tilla si RSA dhe algoritmet e bazuara në kurba eliptike.

Burimi: opennet.ru
