Në Chromebook ka filluar integrimi i çipave të hapur OpenTitan

Kompania Google shpalli fillimin e përdorimit të çipave të ndërtuar mbi platformën e hapur OpenTitan në pajisjet Chromebook. Chromebook u bënë pajisjet e para komerciale të disponueshme që janë të pajisura me OpenTitan. Më pas, këtë vit, në qendrat e të dhënave të Google planifikohet të fillojë implementimi i sistemeve serverike me OpenTitan. Prodhimi masiv i çipave është organizuar nga kompania Nuvoton. Po ashtu, është shënuar fillimi i punës për versionin e dytë të çipit, i cili do të lejojë përdorimin e algoritmeve të kriptimit post-kvantë ML-DSA dhe ML-KEM për ngarkimin e sigurt dhe vlerësimin, duke realizuar metoda kriptografie të bazuara në zgjidhjen e problemeve të teorisë së rrjetave.

Në Chromebook ka filluar integrimi i çipave të hapur OpenTitan

Projekti OpenTitan ofron një platformë për krijimin e komponentëve harduerikë të besueshëm (RoT, Root of Trust), të përdorur atje ku është e nevojshme të garantohet integriteti i komponentëve harduerikë dhe softuerikë të sistemit. OpenTitan u fillua nga kompania Google në vitin 2018, por në vitin 2019 u transferua në organizatën jo fitimprurëse lowRISC, pas së cilës iu bashkuan zhvillimit kompani të tilla si Western Digital, Seagate, Nuvoton Technology, Winbond, Rivos, zeroRISC dhe G+D Mobile Security. Kodi dhe specifikimet e komponentëve harduerikë të lidhura me projektin janë publikuar nën licencën Apache 2.0. Zgjidhjet që përdoren në OpenTitan bazohen në teknologjitë që tashmë përdoren në tokenat USB të kriptografisë Google Titan dhe çipet TPM për të siguruar ngarkimin e verifikuar, të instaluara në serverë infrastrukturën e Google, si dhe në pajisjet Chromebook dhe Pixel.

Ndryshe nga realizimet ekzistuese të Root of Trust, OpenTitan zhvillohet sipas konceptit "siguria përmes transparencës", që përfshin disponueshmërinë e kodit dhe skemave, si dhe përdorimin e një procesi tërësisht të hapur të zhvillimit, të pa lidhur me ofrues të caktuar dhe prodhues çipesh. OpenTitan u bë realizimi i parë i hapur në treg i Root of Trust, i cili ka mbështetje për një mekanizëm të sigurt ngarkese post-kosh, të bazuar në përdorimin e algoritmit të formimit të nënshkrimeve digjitale SLH-DSA (Sphincs+), që është rezistent ndaj përpjekjeve të gjetjes nga kompjuterët kuantik.

Çipat e bazuar në OpenTitan mund të përdoren në pllakatat e amë të serverëve, kartat rrjet, pajisjet për konsumatorë, routerat dhe pajisjet e Internetit të Gjërave për të verifikuar firmware-t dhe komponentët e ngarkueshëm (mbrojtje nga modifikimi i pjesëve kritikë të sistemit), për gjenerimin e identifikuesve unikë kriptografikë të sistemit (mbrojtje nga zëvendësimi i pajisjeve), për ofrimin e shërbimeve të lidhura me sigurinë, për mbrojtjen e çelusve kriptografikë (izolimi i çelusve në rast se një sulmues fiton qasje fizike në pajisje) dhe për mbajtjen e një regjistri auditi të izoluar, i cili nuk mund të redaktohet ose fshihet.

OpenTitan përfshin blloqe logjike të nevojshme në çipat RoT, si mikroprocesori i hapur i bazuar në arkitekturën RISC-V (RV32IMCB Ibex), koprocessorët kriptografikë, gjeneratori i rastësishëm i numrave harduerik, menaxheri i çelësave me mbështetje për DICE, mekanizmi i ruajtjes së sigurt të të dhënave në kujtesën e përhershme dhe atë operative, teknologjitë e mbrojtjes, blloqet e hyrjes/daljes dhe komponentët e ngarkesës së sigurt. Pajisja gjithashtu ofron blloqe me zbatimin e algoritmeve standarde të enkriptimit, si AES dhe HMAC-SHA256, dhe një përshpejtues për operacione matematikore që përdoren në algoritmet për punën me nënshkrime digjitale të bazuara në çelësa publikë.

Në Chromebook ka filluar integrimi i çipave të hapur OpenTitan


Burimi: opennet.ru
Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë 🔥 Bli një hosting të besueshëm për faqet me mbrojtje DDoS, VPS VDS serverë | ProHoster