解放 OpenTitan:面向根信任与密码卸载的硅级嵌入式安全元件
系统与控制
2024-10-01 v1 系统与控制
信号处理
摘要
开源 RISC-V 平台的快速发展正在推动自主车辆、智慧城市基础设施和医疗器械等领域的变革。OpenTitan 作为一种具有综合安全工具包的开源 RISC-V 设计,在作为独立系统级芯片(SoC)方面具有突破性意义。OpenTitan 包括已实现且硅版验证的 Earl Grey 设计,以及已公布但尚未完全实现的 Darjeeling 设计。Earl Grey 面向独立 SoC 实现,而 Darjeeling 用于可集成实现。尽管 lowRISC 在 Darjeeling 方面有所努力,但文献中仍缺乏硅级就绪的开源根信任嵌入式实现。我们通过优化内存与密码加速器之间的数据传输延迟,防止资源低效利用,确保高效的任务加速。我们的贡献包括:将自定义扩展和 IP 集成到 Earl Grey 架构的综合方法、面向系统级集成的架构增强、多种启动模式支持以及平台数据传输改进。这些进展促进了 OpenTitan 在更广泛的 SoC 中的部署,即使没有特定技术依赖的 IP 亦可如此实现,为社区提供了一个即插即用的数据驱动研究平台。我们将扩展后的 Earl Grey 架构集成到 22nm FDX 工艺节点上的参考架构中,对增强后的架构进行基准测试。结果显示,在密码处理速度方面实现了显著提升,SHA-256/HMAC 加速器提升最高可达 2.7 倍,AES 加速器提升最高可达 1.6 倍。
引用
@article{arxiv.2406.11558,
title = {Unleashing OpenTitan's Potential: a Silicon-Ready Embedded Secure Element for Root of Trust and Cryptographic Offloading},
author = {Maicol Ciani and Emanuele Parisi and Alberto Musa and Francesco Barchi and Andrea Bartolini and Ari Kulmala and Rafail Psiakis and Angelo Garofalo and Andrea Acquaviva and Davide Rossi},
journal= {arXiv preprint arXiv:2406.11558},
year = {2024}
}