Kompania Google projekt i ri i hapur , që është një platformë për krijimin e komponentëve të besueshëm harduerikë (RoT, Root of Trust). Teknologjitë që formojnë OpenTitan janë tashmë të aplikuara në tokenat USB kriptografikë dhe për sigurimin e ngarkesës së verifikuar, që instalohen në serverat në infrastrukturën e Google, si dhe në pajisjet Chromebook dhe Pixel. Kodi dhe specifikimet e komponentëve harduerikë të lidhura me projektin janë në GitHub nën licencën Apache 2.0.
Në krahasim me realizimet ekzistuese të Root of Trust, projekti i ri zhvillohet në përputhje me konceptin 'siguria përmes transparencës', që nënkupton një proces zhvillimi plotësisht të hapur dhe aksesin në kod dhe skemat. OpenTitan mund të përdoret si një kornizë e gatshme, e verifikuar dhe të besueshme, që lehtëson besimin në zgjidhjet e krijuara dhe ul kostot gjatë zhvillimit të çipave të specializuar për sigurinë. OpenTitan do të zhvillohet në një platformë të pavarur si një projekt i përbashkët, i papavarur nga furnizues dhe prodhues të veçantë çipash.
Zhvillimin e OpenTitan do ta mbikëqyrë një organizatë jo fitimprurëse , që zhvillon një mikroprocesor të lirë mbi arkitekturën RISC-V. Në punën e përbashkët mbi OpenTitan tashmë janë angazhuar kompanitë G+D Mobile Security, Nuvoton Technology dhe Western Digital, si dhe Shkolla Teknike e Zurichut dhe Universiteti i Kembrixhit, studiues nga i cili zhvillojnë arkitekturën e sigurt të procesorëve (Capability Hardware Enhanced RISC Instructions) dhe së fundmi një grant prej 190 milion euro për adaptimin e teknologjive të lidhura për procesorët ARM dhe krijimin e një prototipi të platformës së re harduerike Morello.
Projekti OpenTitan përfshin zhvillimin e komponentëve logjike të ndryshëm, të kërkuar në çipat RoT, duke përfshirë mikroprocesorin e hapur mbi arkitekturën RISC-V, koprocessorët kriptografikë, gjeneratorin harduerik të numrave të rastit, hierarkinë e ruajtjes së çelësave dhe të dhënave në memorien e përhershme dhe atë operative, mekanizmat e mbrojtjes, blloqet e hyrjeve/daljeve, mjetet për ngarkim të sigurt, etj. OpenTitan mund të përdoret aty ku është e nevojshme të garantohet integriteti i komponentëve harduerikë dhe softuerikë të sistemit, duke garantuar që komponentët kritikë të sistemit nuk janë manipuluar dhe bazohen në kodin e verifikuar dhe të autorizuar nga prodhuesi.
Çipat mbi OpenTitan mund të përdoren në
platformat e serverëve, kartat e rrjetit, pajisjet e konsumit, routerat, pajisjet e internetit të gjërave për verifikimin e firmware-it (identifikimin e modifikimeve të firmware-it nga malware), ofrimin e një identifikatori unik kriptografik të sistemit (mbrojtja nga zëvendësimi i harduerit), mbrojtjen e çelësave kriptografikë (izolimi i çelësave në rast se një sulmues fiton qasje fizike në pajisje), ofrimin e shërbimeve të lidhura me sigurinë dhe mbajtjen e një regjistri të izoluar të auditit, i cili nuk mund të redaktohet ose fshihet.
Burimi: opennet.ru
