กูเกิลเปิดพิมพ์เขียวชิป OpenTitan เปิดทางสร้างชิปยืนยันการบูตที่ตรวจสอบได้

หัวข้อกระทู้ ใน 'เทคโนโลยี' เริ่มโพสต์โดย iPokz, 6 พฤศจิกายน 2019.

  1. iPokz

    iPokz ~" iPokz "~ Staff Member

    กูเกิลเปิดพิมพ์เขียวชิป OpenTitan โครงการออกแบบชิป root of trust (RoT) สำหรับตรวจสอบความถูกต้องของซอฟต์แวร์ก่อนรัน

    ชิปกลุ่ม RoT นั้นมีใช้งานอยู่ทั่วไป เช่น โทรศัพท์มือถือที่สามารถล็อกไม่ให้บูตเฟิร์มแวร์ปรับแต่ง นอกจากป้องกันการติดตั้งเฟิร์มแวร์แล้ว มันยังใช้เก็บกุญแจเข้ารหัส, ทำงานฟังก์ชั่นที่ต้องการความปลอดภัยสูงเช่น สร้างเลขสุ่ม, หรือตรวจสอบซอฟต์แวร์ที่ทำงานอยู่ว่ายังไม่ถูกดัดแปลง แต่ชิปเหล่านี้เป็นทรัพย์สินทางปัญญาของผู้ผลิตแต่ละราย มีการปกปิดกระบวนการทำงานภายในแน่นหนา แม้ชิปอาจจะมี API เป็นมาตรฐานกลางแต่ก็ไม่เปิดเผยว่าซอฟต์แวร์ภายในทำงานอย่างไรบ้าง ทำให้การตรวจสอบทำได้ยาก

    OpenTitan พยายามเปิดเผยสถาปัตยกรรมของ RoT ให้มากขึ้น โดยเปิดเผยตั้งแต่พิมพ์เขียวชิประดับ logic, สถาปัตยกรรมชุดคำสั่งของชิป, เฟิร์มแวร์ อย่างไรก็ดี พิมพ์เขียวระดับผลิตชิปลงเวเฟอร์ซิลิกอนนั้นต้องอาศัยทรัพย์สินทางปัญญาของแต่ละโรงงานซึ่งยังไม่สามารถนำมาเผิดเผยได้

    ตัวชิป OpenTitan พัฒนาโดยบริษัท lowRISC บริษัทไม่หวังผลกำไรในสหราชอาณาจักร ชุดคำสั่งเป็น lowRISC Ibex ที่พัฒนาจากชุดคำสั่ง RISC-V สัญญาอนุญาตของโค้ดที่เปิดเผยออกมาเป็น Apache 2.0

    ที่มา - Google Open Source

    [​IMG]

    Topics: GoogleSecurity
     

แบ่งปันหน้านี้