Ka filluar integrimi i çipëve të hapur OpenTitan në Chromebook

Компания Google объявила о начале использования в устройствах Chromebook чипов, построенных на базе открытой платформы OpenTitan. Chromebook стали первыми коммерчески доступными устройствами, оснащёнными OpenTitan. Следом в этом году в датацентрах Google планируют начать внедрения серверных систем с OpenTitan. Массовое производство чипов организовано компанией Nuvoton. Дополнительно отмечено о начале работы над второй версией чипа, который позволит использовать для безопасной загрузки и аттестации постквантовые алгоритмы шифрования ML-DSA и ML-KEM, реализующие методы криптографии, основанные на решении задач теории решёток.

Ka filluar integrimi i çipëve të hapur OpenTitan në Chromebook

Проект OpenTitan предоставляет платформу для создания заслуживающих доверия аппаратных компонентов (RoT, Root of Trust), применяемых там, где нужно гарантировать целостное состояние аппаратных и программных элементов системы. OpenTitan основан компанией Google в 2018 году, но в 2019 году был передан некоммерческой организации lowRISC, после чего к его разработке присоединились такие компании, как Western Digital, Seagate, Nuvoton Technology, Winbond, Rivos, zeroRISC и G+D Mobile Security. Связанный с проектом код и спецификации аппаратных компонентов опубликованы под лицензией Apache 2.0. В основу решений, применяемых в OpenTitan, заложены технологии уже используемые в криптографических USB-токенах Google Titan и TPM-чипах для обеспечения верифицированной загрузки, устанавливаемых на sistemet infrastrukturën e Google, si dhe në pajisjet Chromebook dhe Pixel.

Në krahasim me realizimet ekzistuese të Root of Trust, OpenTitan zhvillohet sipas konceptit "siguri përmes transparencës", që nënkupton disponueshmërinë e kodit dhe skemave, si dhe përdorimin e një procesi zhvillimi plotësisht të hapur, i cili nuk është i lidhur me furnizues dhe prodhues specifikë çipesh. OpenTitan është bërë realizimi i parë në treg i hapur i Root of Trust, në të cilin ka mbështetje për mekanizmin post-kvant të ngarkesës së sigurt, i bazuar në përdorimin e algoritmit të formimit të nënshkrimeve digjitale SLH-DSA (Sphincs+), i qëndrueshëm ndaj sulmeve nga kompjuterët kuantikë.

Чипы на базе OpenTitan могут использоваться в серверных материнских платах, сетевых картах, потребительских устройствах, маршрутизаторах и устройствах интернета вещей для верификации прошивок и загружаемых компонентов (защита от модификации критически важных частей системы), для генерации криптографически уникальных идентификаторов системы (защита от подмены оборудования), для предоставления связанных с безопасностью сервисов, для защиты криптографических ключей (изоляция ключей в случае получения злоумышленником физического доступа к оборудованию) и для ведения изолированного лога аудита, который невозможно отредактировать или стереть.

OpenTitan përfshin blloqe logjike, të kërkuara në çipat RoT, si një mikroprocesor i hapur mbi bazën e arkitekturës RISC-V (RV32IMCB Ibex), koprocessorë kriptografikë, një gjenerator harduerësh të numrave të rastit, një menaxher çelësash me mbështetje DICE, një mekanizëm të ruajtjes së sigurt të të dhënave në memorien e përhershme dhe atë operuese, teknologjitë e mbrojtjes, blloqet e input/output dhe komponentet e ngarkimit të sigurt. Pajisja gjithashtu ofron blloqe me realizimin e algoritmeve tipike të enkriptimit, si AES dhe HMAC-SHA256, dhe një akcelerator për operacionet matematikore të përdorura në algoritme për punën me nënshkrime digjitale mbi bazën e çelësave publikë.

Ka filluar integrimi i çipëve të hapur OpenTitan në Chromebook


Burimi: opennet.ru
Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS 🔥 Blini hostim të besueshëm për faqe interneti me mbrojtje DDoS, serverë VPS VDS - ProHoster