Google เปิดตัวโครงการ OpenTitan เพื่อสร้างชิปที่น่าเชื่อถือ

Google นำเสนอ โครงการเปิดใหม่ โอเพ่นไททันซึ่งเป็นแพลตฟอร์มสำหรับการสร้างส่วนประกอบฮาร์ดแวร์ที่น่าเชื่อถือ (RoT, Root of Trust) OpenTitan ขึ้นอยู่กับเทคโนโลยีที่ใช้ในโทเค็น USB ที่เข้ารหัสแล้ว กูเกิลไททัน и ชิปทีพีเอ็ม เพื่อมอบการดาวน์โหลดที่ได้รับการยืนยันซึ่งติดตั้งบนเซิร์ฟเวอร์ในโครงสร้างพื้นฐานของ Google รวมถึงบน Chromebook และอุปกรณ์ Pixel ข้อมูลจำเพาะของโค้ดและฮาร์ดแวร์ที่เกี่ยวข้องกับโปรเจ็กต์ ที่ตีพิมพ์ บน GitHub ภายใต้ลิขสิทธิ์ Apache 2.0

แตกต่างจากการใช้งาน Root of Trust ที่มีอยู่ โครงการใหม่กำลังได้รับการพัฒนาตามแนวคิด "ความปลอดภัยผ่านความโปร่งใส" ซึ่งหมายถึงกระบวนการพัฒนาที่เปิดกว้างอย่างสมบูรณ์และความพร้อมใช้งานของโค้ดและแผนผัง OpenTitan สามารถใช้เป็นเฟรมเวิร์กสำเร็จรูป ผ่านการพิสูจน์แล้ว และเชื่อถือได้ ซึ่งช่วยให้คุณเพิ่มความมั่นใจในโซลูชันที่กำลังสร้างขึ้น และลดต้นทุนเมื่อพัฒนาชิปรักษาความปลอดภัยเฉพาะทาง OpenTitan จะพัฒนาบนแพลตฟอร์มอิสระในฐานะโครงการร่วม โดยไม่เชื่อมโยงกับซัพพลายเออร์และผู้ผลิตชิปรายใดรายหนึ่ง

การพัฒนา OpenTitan จะได้รับการดูแลโดยองค์กรที่ไม่แสวงหาผลกำไร RISC ต่ำพัฒนาไมโครโปรเซสเซอร์ฟรีโดยใช้สถาปัตยกรรม RISC-V บริษัท G+D Mobile Security, Nuvoton Technology และ Western Digital ได้เข้าร่วมการทำงานร่วมกันใน OpenTitan แล้ว เช่นเดียวกับ ETH Zurich และมหาวิทยาลัยเคมบริดจ์ นักวิจัยที่กำลังพัฒนาสถาปัตยกรรมโปรเซสเซอร์ที่ปลอดภัย เชอรี่ (คำสั่ง RISC ที่ปรับปรุงความสามารถฮาร์ดแวร์) และล่าสุด ได้รับแล้ว ทุนสนับสนุน 190 ล้านยูโรเพื่อปรับเทคโนโลยีที่เกี่ยวข้องกับโปรเซสเซอร์ ARM และสร้างต้นแบบของแพลตฟอร์มฮาร์ดแวร์ Morello ใหม่

โครงการ OpenTitan ครอบคลุมการพัฒนาส่วนประกอบลอจิกต่างๆ ที่จำเป็นในชิป RoT รวมถึงไมโครโปรเซสเซอร์แบบเปิด ไอเบกซ์ RISC ต่ำ ขึ้นอยู่กับสถาปัตยกรรม RISC-V, ตัวประมวลผลร่วมเข้ารหัส, ตัวสร้างตัวเลขสุ่มของฮาร์ดแวร์, ลำดับชั้นของคีย์และการจัดเก็บข้อมูลในแบบถาวรและ RAM, กลไกความปลอดภัย, หน่วยอินพุต/เอาท์พุต, เครื่องมือบูตที่ปลอดภัย ฯลฯ สามารถใช้ OpenTitan ในกรณีที่ต้องรับประกันความสมบูรณ์ของส่วนประกอบฮาร์ดแวร์และซอฟต์แวร์ของระบบ เพื่อให้มั่นใจว่าส่วนประกอบของระบบที่สำคัญจะไม่ถูกแก้ไข และเป็นไปตามรหัสที่ได้รับการตรวจสอบและได้รับอนุญาตจากผู้ผลิต

สามารถใช้ชิปที่ใช้ OpenTitan ได้
เมนบอร์ดเซิร์ฟเวอร์ การ์ดเครือข่าย อุปกรณ์ผู้บริโภค เราเตอร์ อุปกรณ์ Internet of Things สำหรับการตรวจสอบเฟิร์มแวร์ (การตรวจจับการแก้ไขเฟิร์มแวร์โดยมัลแวร์) การจัดหาตัวระบุระบบที่ไม่ซ้ำแบบเข้ารหัส (การป้องกันการทดแทนฮาร์ดแวร์) การป้องกันคีย์การเข้ารหัส (การแยกคีย์ในกรณี ผู้โจมตีสามารถเข้าถึงอุปกรณ์ได้) ให้บริการที่เกี่ยวข้องกับการรักษาความปลอดภัย และดูแลรักษาบันทึกการตรวจสอบแบบแยกส่วนซึ่งไม่สามารถแก้ไขหรือลบได้

Google เปิดตัวโครงการ OpenTitan เพื่อสร้างชิปที่น่าเชื่อถือ

ที่มา: opennet.ru

เพิ่มความคิดเห็น