首款基于OpenTitan开放平台的芯片亮相

非营利组织 lowRISC,负责监督基于 RISC-V 架构的免费微处理器的开发,宣布第一个芯片的可用性,准备商业化生产,建立在开放平台上开放泰坦,作为一个独立的联合项目开发。该项目最初由 Google 创立,但在将 lowRISC 转让给该组织后,西部数据、希捷、新唐科技、华邦、Rivos、zeroRISC 和 G+D Mobile Security 等公司加入了其开发。项目相关代码和硬件规格发表在 Apache 2.0 下获得许可。

与现有的信任根实施不同,OpenTitan 是根据“通过透明实现安全”的概念开发的,这意味着代码和电路的可用性以及完全开放的开发流程,不依赖于特定的供应商和芯片制造商。 OpenTitan 中使用的解决方案基于加密 USB 令牌中已使用的技术谷歌泰坦TPM芯片提供安装在 Google 基础设施服务器以及 Chromebook 和 Pixel 设备上的经过验证的下载。

OpenTitan 是一个信任根 (ROT) 平台,可用于需要确保系统硬件和软件元素完整性的情况,确保系统的关键部分未被篡改,并且基于经过验证和授权的制造商代码。该项目提供了一个现成的、经过验证的、可靠的框架,使您能够增强对正在创建的解决方案的信心,并在开发专用安全芯片时降低成本。

基于 OpenTitan 的芯片可用于服务器主板、网卡、消费类设备、路由器、物联网设备,以验证固件和可启动组件,以及生成加密的唯一系统标识符(防止硬件​​替换)、保护加密密钥(在攻击者物理访问设备时进行密钥隔离)、提供安全相关服务并维护无法编辑或删除的隔离审核日志。

开放泰坦包括RoT芯片中所需的各种逻辑块,例如开放式微处理器基于RISC-V架构(RV32IMCB Ibex)、加密协处理器、硬件随机数生成器、支持DICE的密钥管理器、永久和RAM中的安全数据存储机制、安全技术、输入/输出单元、安全启动工具等。该器件还提供实现常见加密算法(例如 AES 和 HMAC-SHA256)的模块,以及用于公钥数字签名算法(例如 RSA 和椭圆曲线算法)的数学加速器。

感谢您的阅读: