Kompania Google pas gjashtë vjetëve punë mbi projektin shpalli fillimin e prodhimit të çipit, i ndërtuar mbi platformën e hapur OpenTitan. Çipi prodhohet nga Nuvoton dhe është shënuar si realizimi i parë i OpenTitan, i gatshëm për t'u përdorur në projekte të punës. Aktualisht, një sasi provuese është lëshuar për testim, dhe fillimi i prodhimit në masë pritet në pranverën e këtij viti.
OpenTitan është një platformë për krijimin e komponentëve të besueshëm hardware (RoT, Root of Trust), të përdorur atje ku është e nevojshme të garantohet integriteti i elementeve hardware dhe software të sistemit. Për shembull, për të siguruar që pjesët kritikë të sistemit nuk janë manipuluar dhe bazohen në kod të verifikuar dhe të autorizuar nga prodhuesi. Projekti ofron një kornizë të gatshme, të verifikuar dhe të besueshme, duke lejuar të rritet besimi në zgjidhjet e krijuara dhe të ulen kostot në zhvillimin e çipave të specializuar për sigurimin.
Çipët mbi bazën e OpenTitan mund të përdoren në plakat nënshkrues të serverëve, karta rrjeti, pajisje konsumatorësh, router-a dhe pajisje të internetit të gjërave për verifikimin e firmware dhe komponentëve të ngarkueshëm, për të gjeneruar identifikatorë unike kriptografikë të sistemit (mbrojtje nga manipulimi i pajisjeve), për ofrimin e shërbimeve të lidhura me sigurinë, për mbrojtjen e çelësave kriptografikë (izolimi i çelësave në rast se një sulmues fiton qasje fizike në pajisje) dhe për mbajtjen e një regjistri të izoluar të auditit, të cilin nuk është e mundur ta editohet ose fshihet.
OpenTitan përfshin blloqe logjike, të kërkuara në çipat RoT, si një mikroprocesor i hapur mbi bazën e arkitekturës RISC-V (RV32IMCB Ibex), koprocessorë kriptografikë, një gjenerator harduerësh të numrave të rastit, një menaxher çelësash me mbështetje DICE, një mekanizëm të ruajtjes së sigurt të të dhënave në memorien e përhershme dhe atë operuese, teknologjitë e mbrojtjes, blloqet e input/output dhe komponentet e ngarkimit të sigurt. Pajisja gjithashtu ofron blloqe me realizimin e algoritmeve tipike të enkriptimit, si AES dhe HMAC-SHA256, dhe një akcelerator për operacionet matematikore të përdorura në algoritme për punën me nënshkrime digjitale mbi bazën e çelësave publikë.

Projekti është themeluar nga kompania Google, por është transferuar te një organizatë jofitimprurëse lowRISC, pas së cilës iu bashkuan zhvillimit kompani si Western Digital, Seagate, Nuvoton Technology, Winbond, Rivos, zeroRISC dhe G+D Mobile Security. Kodi i lidhur me projektin dhe specifikimet e komponentëve harduerike janë publikuar nën licencën Apache 2.0. Bazat e zgjidhjeve të përdorura në OpenTitan janë teknologjitë tashmë të përdorura në tokenat USB kriptografikë Google Titan dhe çipat TPM për të siguruar ngarkim të vërtetuar, të instaluar në sistemet infrastrukturën e Google, si dhe në pajisjet Chromebook dhe Pixel.
Në krahasim me realizimet ekzistuese të Root of Trust, OpenTitan zhvillohet sipas konceptit "siguri përmes transparencës", që nënkupton disponueshmërinë e kodit dhe skemave, si dhe përdorimin e një procesi zhvillimi plotësisht të hapur, i cili nuk është i lidhur me furnizues dhe prodhues specifikë çipesh. OpenTitan është bërë realizimi i parë në treg i hapur i Root of Trust, në të cilin ka mbështetje për mekanizmin post-kvant të ngarkesës së sigurt, i bazuar në përdorimin e algoritmit të formimit të nënshkrimeve digjitale SLH-DSA (Sphincs+), i qëndrueshëm ndaj sulmeve nga kompjuterët kuantikë.

Burimi: opennet.ru
