Kompania Google projekti i ri i hapur , që përfaqëson një platformë për krijimin e komponenteve harduerike të besueshme (RoT, Root of Trust). Në thelb të OpenTitan janë teknologjitë që tashmë përdoren në tokën kriptografike USB dhe për sigurimin e ngarkesës së verifikuar, që instalohen në serverat në infrastrukturën e Google, si dhe në pajisjet Chromebook dhe Pixel. Kodi dhe specifikimet e komponentëve harduerikë që lidhen me projektin ndodhen në GitHub nën licencën Apache 2.0.
Në ndryshim nga realizimet ekzistuese të Root of Trust, projekti i ri po zhvillohet sipas konceptit "siguri përmes transparencës", që do të thotë një proces të plotë të hapur të zhvillimit dhe akses në kod dhe skema. OpenTitan mund të përdoret si një strukturë e gatshme, e verifikuar dhe e besueshme, e cila rrit besimin në zgjidhjet që krijohen dhe ul kostot në zhvillimin e çipave të specializuar për siguri. OpenTitan do të zhvillohet në një platformë të pavarur si një projekt të përbashkët, që nuk lidhet me furnizues dhe prodhues të caktuar të çipave.
Zhvillimin e OpenTitan do ta mbikëqyrë një organizatë jo fitimprurëse , që zhvillon një mikroprocesor të lirë bazuar në arkitekturën RISC-V. Në punën e përbashkët mbi OpenTitan tashmë janë përfshirë kompanitë G+D Mobile Security, Nuvoton Technology dhe Western Digital, si dhe Shkolla e Lartë Teknologjike e Cyrihut dhe Universiteti i Kembrixhit, kërkuesit e të cilit zhvillojnë arkitekturën e sigurt të procesorëve (Capability Hardware Enhanced RISC Instructions) dhe së fundmi kanë marrë një grant prej 190 milionë eurosh për përshtatjen e teknologjive të lidhura me të për procesorët ARM dhe krijimin e prototipit të një platforme të re harduerike Morello.
Projekti OpenTitan mbulon zhvillimin e komponentëve të ndryshëm логjikë, të kërkuar në çipat RoT, duke përfshirë mikroprocesorin e hapur me bazën e arkitekturës RISC-V, koprocessorë kriptografikë, gjeneratorë harduerikë të numrave të rastësishëm, një hierarki ruajtjeje të çelësave dhe të dhënave në memorie të përhershme dhe operative, mekanizma mbrojtjeje, blloqe hyrjeje/daljeje, mjete për ngarkim të sigurt etj. OpenTitan mund të përdoret aty ku është e nevojshme të garanton gjendjen e plotë të komponentëve harduerikë dhe software, duke vërtetuar se komponentët kritikë të sistemit nuk janë manipuluar dhe bazohen në kodin e verifikuar dhe të autorizuar nga prodhuesi.
Çipet që bazohen në OpenTitan mund të përdoren në
platformat e nënës së serverit, karta rrjeti, pajisje konsumatorësh, routera, pajisje të internetit të gjërave për verifikimin e firmware-it (identifikimin e modifikimeve të firmware-it nga malware), ofrimin e një identifikuesi unik kriptografik të sistemit (mbrojtja nga manipulimi i harduerit), mbrojtjen e çelësave kriptografikë (izolimi i çelësave në rast se një sulmues fiton aq shumë qasje fizike në pajisje), ofrimin e shërbimeve të lidhura me sigurinë dhe mbajtjen e një regjistri të ndarë auditimi, i cili nuk mund të redaktohet ose fshihet.
Burimi: opennet.ru
