Google prezantoi stakun e hapur OpenSK për krijimin e treguesve kriptografikë

Kompania Google ka prezantuar platforma OpenSK, e cila lejon krijimin e firmware për tokena kriptografikë që përputhen plotësisht me standardet FIDO U2F dhe FIDO2. Tokenat e përgatitur me OpenSK mund të përdoren si autenticues për autentifikimin fillestar dhe dy-faktor, si dhe për të konfirmuar pranishmërinë fizike të përdoruesit. Projekti është shkruar në gjuhën Rust dhe shpërndahet nën licencën Apache 2.0.

OpenSK ofron mundësinë e krijimit të një tokeni të vet për autentifikimin dy-faktor në faqet e internetit, i cili ndryshe nga zgjidhjet e gatshme, të cilat ofrohen nga prodhues si Yubico, Feitian, Thetis dhe Kensington, është ndërtuar mbi një firmware tërësisht të hapur, të cilin mund ta zgjerojnë dhe auditin. OpenSK pozicionohet si një platformë kërkimore që prodhuesit e tokenave dhe entuziastët mund ta përdorin për të zhvilluar mundësi të reja dhe për të promovuar tokenat në masë të gjerë. Fillimisht, kodi i OpenSK u zhvillua si një aplikacion për Tock OS dhe u testua në pllakat Nordic nRF52840-DK dhe Nordic nRF52840-dongle.

Përveç softuerit, projekti ofron dizajne për printim në 3D të kutisë USB të bazuar mbi çipin popullor Nordic nRF52840, i cili përfshin mikro-kontrollerin ARM Cortex-M4 dhe një akcelerator kriptografik
ARM TrustZone Cryptocell 310. Nordic nRF52840 është platforma e parë referenciale për OpenSK. Në OpenSK është e siguruar mbështetje për akceleratorin kriptografik ARM CryptoCell dhe të gjitha llojet e transportit të ofruara nga çipi, duke përfshirë USB, NFC dhe Bluetooth Low Energy. Përveç angazhimit të akceleratorit kriptografik, në OpenSK janë përgatitur gjithashtu implementime të izoluara të algoritmeve ECDSA, ECC secp256r1, HMAC-SHA256 dhe AES256, të shkruara në Rust.

Google prezantoi stakun e hapur OpenSK për krijimin e treguesve kriptografikë

Duhet theksuar se OpenSK nuk është implementimi i parë i hapur i firmware për tokenat me mbështetje për FIDO2 dhe U2F, firmware-t e ngjashme po zhvillojnë projekte të hapura Solo dhe Somu. Në krahasim me projektet e përmendura, OpenSK është shkruar jo në C, por në gjuhën Rust, e cila lejon shmangien e shumë dobësive që krijohen për shkak të punës me nivel të ulët me memorjen, siç janë akseset në zonat e memories pas çlirimit, dereferimi i pointerëve nul dhe dalja jashtë kufijve të tamponit.

Firmware e propozuar për instalim është e bazuar në TockOS,
sistemit operativ për mikro kontrollorë bazuar në Cortex-M dhe RISC-V, që siguron izolimin e sandbox-it për bërthamën, drejtuesit dhe aplikacionet. OpenSK është ndërtuar si një aplikacion për TockOS. Përveç OpenSK, Google gjithashtu përgatiti një version të optimizuar për TockOS për memorie Flash (NVMC) ruajtje dhe grup patch-e. Bërthama dhe drejtuesit në TockOS, si dhe OpenSK, janë shkruar në gjuhën Rust.

Luaj videon

Burimi: opennet.ru

Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster