OpenTitan, ang proyekto ng bukas na mapagkukunan ng Google upang lumikha ng mga ligtas na chips

open-titan-chips

Recientemente ang balita ay sumabog na ang Google ay nakipagsosyo sa maraming mga kumpanya ng teknolohiya upang makabuo ng ligtas at bukas na mga mapagkukunang chips. Ang layunin ng bagong koalisyon ay upang lumikha ng mga disenyo ng maliit na tilad matatag sa paggamit sa mga data center, server at mga peripheral na naka-install sa mga kritikal na lokasyon.

Ang proyekto ay tinawag na OpenTitan, isang iminungkahing bukas na mapagkukunan na dinisenyo upang hikayatin ang pagbuo ng tinatawag na Root of Trus (ROT) na teknolohiya para sa mga data center at aparato ng consumer. Nilalayon ng kumpanya na gamitin ito sa mga Android-based smartphone, pati na rin ang iba't ibang mga aparato sa seguridad ng hardware.

Sinabi iyon ng Google Ang OpenTitan ay pamahalaan ng pamayanan ng LowRisc. Kasama sa mga kasosyo ang ETH Zurich, G + D Mobile Security, Nuvoton Technology, at Western Digital.

Kasabay nito, Ang kakayahang iakma ang OpenTitan sa halos anumang aparato o software ay inaangkin. Kapag ang isang system ay inilarawan bilang may ROT, nangangahulugan ito na mayroong isang espesyal na chip o module na responsable para sa pagharang sa mga pagtatangka sa pag-hack.

Sa nakaraang teleponoAng Pixel 4 ng Google, halimbawa, ginagampanan ng Titan M microcontroller ang papel na iyon. Ito ay isang maliit na processor na nagpapatunay sa integridad ng firmware sa mga telepono ng mga gumagamit sa tuwing nakabukas ang mga ito.

Samantala, sa mga data center, Ang ROT ay madalas na kilala bilang isang module ng seguridad ng hardware, isang nakatuong aparato na 'pinoprotektahan' ang mga encryption key kung saan naka-encrypt ang mga server ng kumpidensyal na data. Ang mga module ng seguridad ng hardware ay nakahiwalay mula sa natitirang network at madalas na dumating sa isang kaso na lumalaban sa tamper.

Sa pamamagitan ng OpenTitan, umaasa ang Google na mabigyan ang industriya ng karaniwang mga bloke ng pagbuo ng teknolohiya upang lumikha ng mga produkto ng Root of Trus.

Ang search higante ay kasalukuyang bumubuo ng isang disenyo espesyal na dinisenyo chip para sa proyekto gamit ang sikat na arkitektura ng RISC-V. Maraming iba pang mga bahagi sa mga gawa din, kabilang ang firmware, mga coprocessor na na-optimize upang hawakan ang mga gawain sa cryptographic, at isang pisikal na random na numero ng generator para sa paglikha ng mga susi sa pag-encrypt.

«Ang mga open source chip ay maaaring mapabuti ang tiwala at seguridad sa pamamagitan ng disenyo at transparency ng pagpapatupad »

"Ang mga problema ay maaaring matuklasan nang maaga at ang pangangailangan para sa bulag na pagtitiwala ay nabawasan." Idinagdag nila na ang malayang pagbabahagi ng mga pangunahing teknolohiya ay maaaring "paganahin at pagyamanin ang pagbabago sa pamamagitan ng mga kontribusyon upang buksan ang disenyo ng mapagkukunan." Sumulat sa Royal Hansen, Punong opisyal ng seguridad ng impormasyon ng Google at pinuno ng OpenTitan na si Dominic Rizzo sa isang post sa blog.

Ang Google ay aktibong nagtatrabaho upang makaakit ng isang ecosystem ng mga nag-aambag. Inilipat ng kumpanya ang pamamahala ng OpenTitan sa LowRisc, isang katawang industriya na kaakibat ng University of Cambridgey ay recruiting panlabas na kasosyo upang suportahan ang pag-unlad.

Sinulat iyon nina Hansen at Rizzo teknolohiya na ginawa sa pamamagitan ng OpenTitan ay magiging

"Kapaki-pakinabang para sa mga chipmaker na may kamalayan sa seguridad, mga nagbibigay ng platform, at mga organisasyong pang-negosyo na naghahanap upang mai-upgrade ang kanilang imprastraktura."

Ang anumang teknolohiyang iniaambag ng mga organisasyong iyon sa OpenTitan ay maaaring maging kapaki-pakinabang sa Google. Gumagamit ang kumpanya ng Root of Trus chips sa mga Pixel phone nito, Pixel Slate tablet at higit sa lahat, sa mga data center nito para protektahan ang mga server mula sa mga pag-atake.

Ang pangako ng mas mabisang mga security chip ay maaari ring tuksuhin ang ilan sa mga karibal Sumali ang Google sa OpenTitan.

Halimbawa, ang Apple Inc. ay mayroong Root of Trus processor na tinatawag na T2 na may ilang partikular na modelo ng Mac, habang ang Amazon Web Services Inc. ay nagbibigay ng mga function ng hardware security module sa pamamagitan ng cloud platform nito.

Para sa bahagi nito, paggamit ng posisyon nito sa imprastraktura ng data at mga open source na teknolohiya, Ang Western Digital ay nakikipagtulungan sa mga kasosyo sa ecosystem upang ma-optimize ang framework ng OpenTitan upang matugunan ang magkakaibang mga hinihingi sa seguridad ng mga pangunahing kaso ng paggamit ng data-centric na imbakan, kabilang ang mga aplikasyon ng machine machine, smartphone, at mga nakakonektang aparato sa Internet of Things (IoT).

Higit pang impormasyon tungkol dito, sa link na ito


Isang komento, iwan mo na

Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: Miguel Ángel Gatón
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.

  1.   Andrew dijo

    Isa sa mga pangunahing layunin ng Google para sa proyektong ito ay upang paunlarin ang mga chips na "pisikal" na pumipigil sa pagbabago ng software na naka-install sa telepono o na ang mga tao ay maaaring mag-install ng kanilang sariling mga pasadyang firmware o roms.
    Ang mga open source chip ay isang magandang ideya na maaaring makinabang nang malaki sa pamayanan, ngunit huwag tayong lokohin ng higante at mga hangarin nito.