随着设备联网的普及,更大的攻击面使得系统更容易被黑客入侵,安全性也变得越来越重要。硬件信任根(RoT)是最基本的安全级别。一个新成立的行业组织OpenTitan,旨在使安全性更易访问和透明化。

随着设备联网的普及,更大的攻击面使得系统更容易被黑客入侵,安全性也变得越来越重要。硬件信任根(RoT)是最基本的安全级别。尽管许多芯片公司都提供硬件信任根,但因其专有的解决方案缺乏透明度而备受争议。基于这些专有解决方案进行设计的公司不得不盲目信任这些方案。

作为一个新成立的行业组织,OpenTitan旨在使安全性更易访问和透明化,让开发人员在系统底层的芯片级别保证可信任的安全性。该项目将提供首个开放源代码的芯片信任根设计,为可信任的芯片透明度树立新标杆。

OpenTitan项目汇集包括苏黎世联邦理工学院(ETH Zurich)、G+D移动安全、谷歌、Nuvoton Technology和Western Digital在内的多家公司,并由位于英国剑桥的独立非营利性公司lowRISC CIC管理。利用Google Titan芯片和ETH Zurich的RISC-V内核的改进版本,该组织旨在提供一种更加开放、透明和更高质量的RoT,以巩固在关键系统组件中芯片级的信任。

OpenTitan表示,他们的方法将提供彻底的透明度,开放一切,直至“晶圆厂”。OpenTitan由合作伙伴派出的工程师组成团队,目前正在构建透明的芯片信任根逻辑设计,其中包括开源微处理器(lowRISC Ibex,由ETH Zurich开发的RISC-V设计)、加密协处理器、硬件随机数生成器、复杂的密钥层次结构、易失性和非易失性存储的存储器层次结构、防御机制、I/O外设以及安全启动。OpenTitan表示,他们将为数据中心服务器、存储设备、外设和其它设备提供高质量的RoT设计和集成指南。

开源的芯片设计更加透明、可信赖、也更加安全。芯片信任根可以验证关键系统组件是采用经授权和可验证的代码安全启动的,从而确保硬件基础架构和其上运行的软件保持预期的可信任状态。它帮助确保服务器或设备采用正确的固件启动,而不会被低级的恶意软件感染;而且它还提供加密且唯一的机器身份ID,让操作人员可以验证服务器或设备是否合法。它同时保护加密密钥不被篡改,即使是那些对产品具有物理访问权限的密钥(例如在运输过程中),并提供权威的篡改审计记录和其它运行安全服务。

OpenTitan的负责人,来自Google Cloud的Dominic Rizzo在该项目的启动仪式上说:“系统完整性应该以芯片为基础。在Google,我们已经采用Titan系列芯片建立了自己的芯片级信任根,但这是Google的专有技术。在将其集成到数据中心的过程中,我们学到了很多东西,例如透明集成和指令完整的重要性。这对客户很重要,但与其他信任根一样,它是私有的。而OpenTitan就是为开放和灵活而设计的。”他补充说,有了OpenTitan,设计师可以“不再盲目信任”。

为什么要开源?

OpenTitan创始合作伙伴

在一个典型的实现中,信任根物理上介于系统中的启动处理器和包含初始启动固件的非易失性ROM或闪存之间。因此,在允许系统启动之前,信任根可以在引导处理器读取固件时验证固件的完整性。如果潜在的固件错误可能产生某种威胁,信任根还可以提供恢复路径。信任根模块通常以两种形式出现,即单独的芯片,或者嵌入在SoC中的IP。

芯片RoT可应用于服务器主板、网卡、客户端设备(例如笔记本电脑和电话)、消费级路由器和IoT设备。凭借其定制化的RoT芯片Titan,Google已经可以确保其数据中心的计算机通过验证代码在已知的可信任状态下启动。

Google表示:“我们已经认识到建立基于硅的信任根有多重要,我们希望与合作伙伴协作,将可靠的芯片RoT拥有的优势传播给我们的客户和整个行业。我们相信,实现这一目标的最佳方法就是开源硅。”

西部数据研发副总裁Richard New表示,目前业界使用的所有RoT芯片都是私有的。 “由于实施方式不透明,最终用户无法独立验证RoT芯片的架构、固件或硬件设计的质量。 这意味着最终用户只要使用了这些设备,就必须信任其RoT设计是正确的,并且没有引入任何错误。”

OpenTitan提出的论点是,开源芯片RoT与开源软件一样具有相似的优势,它通过设计和实施透明度来增强信任度和安全性,它可以及早发现问题,降低盲目信任的需求。通过为开源设计贡献代码,可以激发和鼓励开发者社区的创新。尽管目前还没有作为标准进行推广,但 OpenTitan可以提供一个通用的开放式参考设计,为用户提供实施选择,同时保留一组通用接口并保证软件兼容性。

OpenTitan希望提供一种彻底的透明度,开放一切,直至“晶圆厂”。(图片来源:OpenTitan)

OpenTitan提出的方法植根于三个关键原则:透明度、质量和灵活性。任何人都可以检查、评估OpenTitan的设计和文档,并为其做出贡献,以一起构建透明、可信赖的芯片RoT。该组织正在构建高质量的、逻辑上安全的芯片设计,包括参考固件、验证辅助资料和技术文档。 至于灵活性,OpenTitan指出,其芯片RoT设计与供应商和平台无关,可以集成到数据中心服务器、存储设备、外围设备和其它设备中,采用者可以因此降低成本并吸引更多客户。

lowRISC的联合创始人兼董事会成员Gavin Ferris在新闻发布会上说:“我们已经完成了40%到50%的参考设计。”

西部数据的New说,OpenTitan“将是我们战略的重要组成部分。我们公司长期致力于开源代码,比如Linux和RISC-V。开源是行业的必由之路。”他指出,西部数据的观点是,最安全的解决方案是基于开放且可以检查的实施方案,同时结合了透明策略和安全实践。“最好的安全性架构应该是最大程度对所有人开放并可供检查的架构。这在安全界是毫无争议的观点,不幸的是在实践中并未广泛遵从。”

 “OpenTitan有可能打破专有的开发模型,并为整个行业提供开放且可供检查的高质量RoT参考设计。”

业界反应

那么业内其他人如何看待OpenTitan项目呢?IoT安全基金会常务董事John Moor告诉EE Times Europe,“RoT是物联网的关键部分。安全性的主要障碍就是成本,因此拥有开源RoT会大有帮助。”但是他警告说,必须对开源设计进行谨慎地调查。“如果进行了真正的审查,那将是一件益事。”他还补充说,Google在背后付出了的努力对行业也是一件幸事。

lowRISC主席Andy Hopper是一位计算机行业的资深人士,他曾于1978年创建了Arm的前身。Hopper说:“芯片信任根是一项非常重要的基础性安全技术,不应该是专有的。OpenTitan项目是一个很好的示例,它表明开源开发鼓励创新,通过创建真正值得信任的硅片可以提供更大的利益。作为一个从事计算机科学和硬件行业几十年的人,我很高兴看到各公司与研究人员和开源社区以更加协作和透明的方式开展工作,在后摩尔定律时代继续创新。”

Haydn Povey是芯片界的另一位资深人士,也是物联网安全基金会执行指导委员会的成员,他强调,“我们需要让人们更加意识到RoT的必要,无论它是开源的还是私有的。” Povey是Secure Thingz的首席执行官兼创始人,之前曾在Arm负责安全性工作。他补充说,“安全性永远做不到完美,但要让人们考虑到安全性并确保一致性,这是至关重要的。开源做得好实际上可以更加安全。”

Povey说,从“边缘到企业”, 安全性研究将是计算界的下一波主要浪潮。他对OpenTitan项目并没有很详细的了解,但他认为,该项目似乎是向开源计算系统安全性迈出的重要一步。

(参考原文: Silicon Root of Trust Goes Open Source

本文为《电子工程专辑》2020年2月刊杂志文章,版权所有,禁止转载。点击申请免费杂志订阅 

推荐阅读:为裸片到裸片( Die-to-die)间连接选择正确的IP

 

  • 支持开源信任根技术普及
阅读全文,请先
您可能感兴趣
硬件若无软件支持就毫无意义。而软件始终是Arm计算平台不可或缺的一部分,其技术已经涵盖整个软件栈的各个层面。从底层固件和操作系统的开发,到与游戏引擎、开源社区和独立软件供应商(ISV)的战略合作,确保所有这些在Arm平台上都能“开机即用”。
汪洋特别提到,第十三届芯原CEO论坛五大预测之一是2028年用于端侧微调卡和推理卡的销售额将超过用于云侧的训练卡。目前,推理和端侧微调也是芯原重点关注的领域,同时也希望在这一发展趋势中寻找新的机遇。 
随着对复杂IC的需求不断增长,供应商面临着越来越大的压力,需要在尽可能短的时间内交付最高质量的IC。本文阐述了测试工程在交付定制IC以满足这一需求方面的重要性。
为了解决SiP生命周期中跨多个芯粒的可测试性、可管理性和调试设计挑战,UCIe 2.0版更新的一个关键特性在于支持3D封装。
先进封装技术继2023年成为突出亮点之后,今年继续掀起波澜,并与半导体行业新星——chiplet的命运密切相连。
人工智能(AI)是促进硅光子技术广泛应用的杀手级应用吗?鉴于过去几年AI的爆炸式增长推动了对高速互连和更高带宽的需求,以及随之而来的以太网光收发器的需求,人们可能会这么认为。
目前,智能终端NFC功能的使用频率越来越高,面对新场景新需求,ITMA多家成员单位一起联合推动iTAP(智能无感接近式协议)标准化项目,预计25年上半年发布1.0标准,通过功能测试、兼容性测试,确保新技术产业应用。
中科院微电子所集成电路制造技术重点实验室刘明院士团队提出了一种基于记忆交叉阵列的符号知识表示解决方案,首次实验演示并验证了忆阻神经-模糊硬件系统在无监督、有监督和迁移学习任务中的应用……
C&K Switches EITS系列直角照明轻触开关提供表面贴装 PIP 端子和标准通孔配置,为电信、数据中心和专业音频/视频设备等广泛应用提供创新的多功能解决方案。
投身国产浪潮向上而行,英韧科技再获“中国芯”认可
今日,长飞先进武汉基地建设再次迎来新进展——项目首批设备搬入仪式于光谷科学岛成功举办,长飞先进总裁陈重国及公司主要领导、嘉宾共同出席见证。对于半导体行业而言,厂房建设一般主要分为四个阶段:设备选型、设
点击蓝字 关注我们安森美(onsemi)在2024年先后推出两款超强功率半导体模块新贵,IGBT模块系列——SPM31 IPM,QDual 3。值得注意的是,背后都提到采用了最新的FS7技术,主要性能
来源:观察者网12月18日消息,自12月2日美国发布新一轮对华芯片出口禁令以来,不断有知情人士向外媒透露拜登政府在卸任前将采取的下一步动作。美国《纽约时报》12月16日报道称,根据知情人士以及该报查阅
来源:IT之家12 月 18 日消息,LG Display 韩国当地时间今日宣布,已将自行开发的“AI 生产系统”投入到 OLED 生产线的日常运行之中,该系统可提升 LG Display 的 OLE
2024年度PlayStation游戏奖今日公布,《宇宙机器人》获得年度最佳PS5游戏,《使命召唤:黑色行动6》获得年度最佳PS4游戏。在这次评选中,《宇宙机器人》获得多个奖项,包括最佳艺术指导奖、最
“ 洞悉AI,未来触手可及。”整理 | 美股研究社在这个快速变化的时代,人工智能技术正以前所未有的速度发展,带来了广泛的机会。《AI日报》致力于挖掘和分析最新的AI概念股公司和市场趋势,为您提供深度的
 “ 担忧似乎为时过早。 ”作者 | RichardSaintvilus编译 | 华尔街大事件由于担心自动驾驶汽车可能取消中介服务,Uber ( NYSE: UBER ) 的股价在短短几周内从 202
在上海嘉定叶城路1688号的极越办公楼里,最显眼的位置上,写着一句话:“中国智能汽车史上,必将拥有每个极越人的名字。”本以为这句话是公司的企业愿景,未曾想这原来是命运的嘲弄。毕竟,极越用一种极其荒唐的
点击蓝字 关注我们电网和可再生能源系统向着更智能、更高效的方向发展助力优化能源分配构建更加绿色和可靠的能源未来12 月 24 日 上午 9:30 - 11:302024 德州仪器新能源基础设施技术直播
上个月,亿万富翁埃隆·马斯克谈到了年轻一代的生育问题。他强调生育的紧迫性,认为无论面临何种困难,生育后代都是必要的,否则人类可能会在无声中走向消亡。他认为人们对于生育的担忧有些过头,担心经济压力等问题