Google prezantoi projektin e hapur OpenTitan për krijimin e çipave të besueshëm

Kompania Google paraqiti projekt i ri i hapur OpenTitan, që është një platformë për krijimin e komponentëve të besueshëm harduerikë (RoT, Root of Trust). Teknologjitë që formojnë OpenTitan janë tashmë të aplikuara në tokenat USB kriptografikë Google Titan dhe TPM-çipet për sigurimin e ngarkesës së verifikuar, që instalohen në serverat në infrastrukturën e Google, si dhe në pajisjet Chromebook dhe Pixel. Kodi dhe specifikimet e komponentëve harduerikë të lidhura me projektin janë publikuar janë në GitHub nën licencën Apache 2.0.

Në krahasim me realizimet ekzistuese të Root of Trust, projekti i ri zhvillohet në përputhje me konceptin 'siguria përmes transparencës', që nënkupton një proces zhvillimi plotësisht të hapur dhe aksesin në kod dhe skemat. OpenTitan mund të përdoret si një kornizë e gatshme, e verifikuar dhe të besueshme, që lehtëson besimin në zgjidhjet e krijuara dhe ul kostot gjatë zhvillimit të çipave të specializuar për sigurinë. OpenTitan do të zhvillohet në një platformë të pavarur si një projekt i përbashkët, i papavarur nga furnizues dhe prodhues të veçantë çipash.

Zhvillimin e OpenTitan do ta mbikëqyrë një organizatë jo fitimprurëse lowRISC, që zhvillon një mikroprocesor të lirë mbi arkitekturën RISC-V. Në punën e përbashkët mbi OpenTitan tashmë janë angazhuar kompanitë G+D Mobile Security, Nuvoton Technology dhe Western Digital, si dhe Shkolla Teknike e Zurichut dhe Universiteti i Kembrixhit, studiues nga i cili zhvillojnë arkitekturën e sigurt të procesorëve CHERI (Capability Hardware Enhanced RISC Instructions) dhe së fundmi kanë marrë një grant prej 190 milion euro për adaptimin e teknologjive të lidhura për procesorët ARM dhe krijimin e një prototipi të platformës së re harduerike Morello.

Projekti OpenTitan përfshin zhvillimin e komponentëve logjike të ndryshëm, të kërkuar në çipat RoT, duke përfshirë mikroprocesorin e hapur lowRISC Ibex mbi arkitekturën RISC-V, koprocessorët kriptografikë, gjeneratorin harduerik të numrave të rastit, hierarkinë e ruajtjes së çelësave dhe të dhënave në memorien e përhershme dhe atë operative, mekanizmat e mbrojtjes, blloqet e hyrjeve/daljeve, mjetet për ngarkim të sigurt, etj. OpenTitan mund të përdoret aty ku është e nevojshme të garantohet integriteti i komponentëve harduerikë dhe softuerikë të sistemit, duke garantuar që komponentët kritikë të sistemit nuk janë manipuluar dhe bazohen në kodin e verifikuar dhe të autorizuar nga prodhuesi.

Çipat mbi OpenTitan mund të përdoren në
platformat e serverëve, kartat e rrjetit, pajisjet e konsumit, routerat, pajisjet e internetit të gjërave për verifikimin e firmware-it (identifikimin e modifikimeve të firmware-it nga malware), ofrimin e një identifikatori unik kriptografik të sistemit (mbrojtja nga zëvendësimi i harduerit), mbrojtjen e çelësave kriptografikë (izolimi i çelësave në rast se një sulmues fiton qasje fizike në pajisje), ofrimin e shërbimeve të lidhura me sigurinë dhe mbajtjen e një regjistri të izoluar të auditit, i cili nuk mund të redaktohet ose fshihet.

Google prezantoi projektin e hapur OpenTitan për krijimin e çipave të besueshëm

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster