Kompania Google, pas gjashtĂ« vjetĂ«sh pune mbi projektin, shpalli fillimin e prodhimit tĂ« çipit, i ndĂ«rtuar mbi platformĂ«n e hapur OpenTitan. Ăipi prodhohet nga Nuvoton dhe shĂ«nohet si realizimi i parĂ« i OpenTitan, i gatshĂ«m pĂ«r t'u pĂ«rdorur nĂ« projektet e punĂ«s. Aktualisht, Ă«shtĂ« lĂ«shuar njĂ« grumbull provash pĂ«r testim, dhe nisja e prodhimit nĂ« masĂ« pritet tĂ« ndodhĂ« kĂ«tĂ« pranverĂ«.
OpenTitan është një platformë për krijimin e komponentëve harduerikë të besueshëm (RoT, Root of Trust), që përdoren në ato raste kur duhet garantuar integriteti i elementeve harduerike dhe softuerike të sistemit. Për shembull, për të siguruar që pjesët kritikë të sistemit nuk janë manipuluar dhe bazohen në kodin e verifikuar dhe të autorizuar nga prodhuesi. Projekti ofron një kornizë të gatshme, të verifikuar dhe të besueshme, që lejon rritjen e besimit në zgjidhjet e krijuara dhe uljen e kostove gjatë zhvillimit të çipave të specializuar për sigurimin e sigurisë.
Ăipat mbi bazĂ«n e OpenTitan mund tĂ« pĂ«rdoren nĂ« plakat e nĂ«nshtruar serverash, karta rrjeti, pajisje konsumatorĂ«sh, routera dhe pajisje tĂ« internetit tĂ« gjĂ«rave pĂ«r verifikimin e firmware-it dhe komponenteve tĂ« ngarkuara, pĂ«r gjenerimin e identifikatorĂ«ve unikĂ« kriptografikĂ« tĂ« sistemit (mbrojtja ndaj manipulimit tĂ« pajisjeve), pĂ«r ofrimin e shĂ«rbimeve dhe mbrojtjes tĂ« lidhura me sigurinĂ«, pĂ«r mbrojtjen e çelĂ«save kriptografikĂ« (izolimi i çelĂ«save nĂ« rast se njĂ« sulmues fiton qasje fizike nĂ« pajisje) dhe pĂ«r mbajtjen e njĂ« regjistri tĂ« izoluar tĂ« auditit, i cili nuk mund tĂ« redaktohet ose fshihet.
OpenTitan përfshin blloqe logjike të nevojshme në çipat RoT, si mikroprocesori i hapur i bazuar në arkitekturën RISC-V (RV32IMCB Ibex), koprocessorët kriptografikë, gjeneratori i rastësishëm i numrave harduerik, menaxheri i çelësave me mbështetje për DICE, mekanizmi i ruajtjes së sigurt të të dhënave në kujtesën e përhershme dhe atë operative, teknologjitë e mbrojtjes, blloqet e hyrjes/daljes dhe komponentët e ngarkesës së sigurt. Pajisja gjithashtu ofron blloqe me zbatimin e algoritmeve standarde të enkriptimit, si AES dhe HMAC-SHA256, dhe një përshpejtues për operacione matematikore që përdoren në algoritmet për punën me nënshkrime digjitale të bazuara në çelësa publikë.

Projekti është themeluar nga kompania Google, por është transferuar në organizatën jofitimprurëse lowRISC, pas së cilës iu bashkua zhvillimit të tij kompani të tilla si Western Digital, Seagate, Nuvoton Technology, Winbond, Rivos, zeroRISC dhe G+D Mobile Security. Kodi dhe specifikimet e komponentëve harduerikë të lidhura me projektin janë publikuar nën licencën Apache 2.0. Teknologjitë e përdorura në OpenTitan janë të bazuara në ato që janë tashmë të përdorura në tokenat USB kriptografikë Google Titan dhe çipat TPM për të garantuar ngarkimin e verifikuar. serverë infrastrukturën e Google, si dhe në pajisjet Chromebook dhe Pixel.
Ndryshe nga realizimet ekzistuese të Root of Trust, OpenTitan zhvillohet sipas konceptit "siguria përmes transparencës", që përfshin disponueshmërinë e kodit dhe skemave, si dhe përdorimin e një procesi tërësisht të hapur të zhvillimit, të pa lidhur me ofrues të caktuar dhe prodhues çipesh. OpenTitan u bë realizimi i parë i hapur në treg i Root of Trust, i cili ka mbështetje për një mekanizëm të sigurt ngarkese post-kosh, të bazuar në përdorimin e algoritmit të formimit të nënshkrimeve digjitale SLH-DSA (Sphincs+), që është rezistent ndaj përpjekjeve të gjetjes nga kompjuterët kuantik.

Burimi: opennet.ru
