Kompania Google platforma OpenSK, e cila lejon krijimin e firmware për tokena kriptografikë që përputhen plotësisht me standardet dhe . Tokenat e përgatitur me OpenSK mund të përdoren si autenticues për autentifikimin fillestar dhe dy-faktor, si dhe për të konfirmuar pranishmërinë fizike të përdoruesit. Projekti është shkruar në gjuhën Rust dhe nën licencën Apache 2.0.
OpenSK ofron mundësinë e krijimit të një tokeni të vet për autentifikimin dy-faktor në faqet e internetit, i cili ndryshe nga zgjidhjet e gatshme, të cilat ofrohen nga prodhues si Yubico, Feitian, Thetis dhe Kensington, është ndërtuar mbi një firmware tërësisht të hapur, të cilin mund ta zgjerojnë dhe auditin. OpenSK pozicionohet si një platformë kërkimore që prodhuesit e tokenave dhe entuziastët mund ta përdorin për të zhvilluar mundësi të reja dhe për të promovuar tokenat në masë të gjerë. Fillimisht, kodi i OpenSK u zhvillua si një aplikacion për dhe u testua në pllakat Nordic nRF52840-DK dhe Nordic nRF52840-dongle.
Përveç softuerit, projekti dizajne për printim në 3D të kutisë USB të bazuar mbi çipin popullor , i cili përfshin mikro-kontrollerin ARM Cortex-M4 dhe një akcelerator kriptografik
ARM TrustZone Cryptocell 310. Nordic nRF52840 është platforma e parë referenciale për OpenSK. Në OpenSK është e siguruar mbështetje për akceleratorin kriptografik ARM CryptoCell dhe të gjitha llojet e transportit të ofruara nga çipi, duke përfshirë USB, NFC dhe Bluetooth Low Energy. Përveç angazhimit të akceleratorit kriptografik, në OpenSK janë përgatitur gjithashtu implementime të izoluara të algoritmeve ECDSA, ECC secp256r1, HMAC-SHA256 dhe AES256, të shkruara në Rust.
Duhet theksuar se OpenSK nuk është implementimi i parë i hapur i firmware për tokenat me mbështetje për FIDO2 dhe U2F, firmware-t e ngjashme po zhvillojnë projekte të hapura dhe . Në krahasim me projektet e përmendura, OpenSK është shkruar jo në C, por në gjuhën Rust, e cila lejon shmangien e shumë dobësive që krijohen për shkak të punës me nivel të ulët me memorjen, siç janë akseset në zonat e memories pas çlirimit, dereferimi i pointerëve nul dhe dalja jashtë kufijve të tamponit.
Firmware e propozuar për instalim është e bazuar në ,
sistemit operativ për mikro kontrollorë bazuar në Cortex-M dhe RISC-V, që siguron izolimin e sandbox-it për bërthamën, drejtuesit dhe aplikacionet. OpenSK është ndërtuar si një aplikacion për TockOS. Përveç OpenSK, Google gjithashtu përgatiti një version të optimizuar për TockOS për memorie Flash (NVMC) dhe grup . Bërthama dhe drejtuesit në TockOS, si dhe OpenSK, janë shkruar në gjuhën Rust.

Burimi: opennet.ru
