Компания Google объявила о начале использования в устройствах Chromebook чипов, построенных на базе открытой платформы OpenTitan. Chromebook стали первыми коммерчески доступными устройствами, оснащёнными OpenTitan. Следом в этом году в датацентрах Google планируют начать внедрения серверных систем с OpenTitan. Массовое производство чипов организовано компанией Nuvoton. Дополнительно отмечено о начале работы над второй версией чипа, который позволит использовать для безопасной загрузки и аттестации постквантовые алгоритмы шифрования ML-DSA и ML-KEM, реализующие методы криптографии, основанные на решении задач теории решёток.

Проект OpenTitan предоставляет платформу для создания заслуживающих доверия аппаратных компонентов (RoT, Root of Trust), применяемых там, где нужно гарантировать целостное состояние аппаратных и программных элементов системы. OpenTitan основан компанией Google в 2018 году, но в 2019 году был передан некоммерческой организации lowRISC, после чего к его разработке присоединились такие компании, как Western Digital, Seagate, Nuvoton Technology, Winbond, Rivos, zeroRISC и G+D Mobile Security. Связанный с проектом код и спецификации аппаратных компонентов опубликованы под лицензией Apache 2.0. В основу решений, применяемых в OpenTitan, заложены технологии уже используемые в криптографических USB-токенах Google Titan и TPM-чипах для обеспечения верифицированной загрузки, устанавливаемых на sistemet infrastrukturën e Google, si dhe në pajisjet Chromebook dhe Pixel.
Në krahasim me realizimet ekzistuese të Root of Trust, OpenTitan zhvillohet sipas konceptit "siguri përmes transparencës", që nënkupton disponueshmërinë e kodit dhe skemave, si dhe përdorimin e një procesi zhvillimi plotësisht të hapur, i cili nuk është i lidhur me furnizues dhe prodhues specifikë çipesh. OpenTitan është bërë realizimi i parë në treg i hapur i Root of Trust, në të cilin ka mbështetje për mekanizmin post-kvant të ngarkesës së sigurt, i bazuar në përdorimin e algoritmit të formimit të nënshkrimeve digjitale SLH-DSA (Sphincs+), i qëndrueshëm ndaj sulmeve nga kompjuterët kuantikë.
Чипы на базе OpenTitan могут использоваться в серверных материнских платах, сетевых картах, потребительских устройствах, маршрутизаторах и устройствах интернета вещей для верификации прошивок и загружаемых компонентов (защита от модификации критически важных частей системы), для генерации криптографически уникальных идентификаторов системы (защита от подмены оборудования), для предоставления связанных с безопасностью сервисов, для защиты криптографических ключей (изоляция ключей в случае получения злоумышленником физического доступа к оборудованию) и для ведения изолированного лога аудита, который невозможно отредактировать или стереть.
OpenTitan përfshin blloqe logjike, të kërkuara në çipat RoT, si një mikroprocesor i hapur mbi bazën e arkitekturës RISC-V (RV32IMCB Ibex), koprocessorë kriptografikë, një gjenerator harduerësh të numrave të rastit, një menaxher çelësash me mbështetje DICE, një mekanizëm të ruajtjes së sigurt të të dhënave në memorien e përhershme dhe atë operuese, teknologjitë e mbrojtjes, blloqet e input/output dhe komponentet e ngarkimit të sigurt. Pajisja gjithashtu ofron blloqe me realizimin e algoritmeve tipike të enkriptimit, si AES dhe HMAC-SHA256, dhe një akcelerator për operacionet matematikore të përdorura në algoritme për punën me nënshkrime digjitale mbi bazën e çelësave publikë.

Burimi: opennet.ru
