Laatste nieuws:

KARLSRUHE, 23 maart 2017 10:30

Beveiliging tegen aanvallen dankzij flexibele programmering

Aanvallers beschikken in toenemende mate over gedetailleerde kennis van cryptografische versleuteling. In het gezamenlijk project ‘Security by Reconfiguration' werken Duitse ontwikkelaars en wetenschappers aan oplossingen om in FPGA opgeslagen kennis te beschermen tegen aanvallen.

In het gezamenlijk project ‘Security by Reconfiguration’ werken ontwikkelaars en wetenschappers aan oplossingen om in FPGA opgeslagen kennis te beschermen tegen aanvallen.'
In het gezamenlijk project ‘Security by Reconfiguration’ werken ontwikkelaars en wetenschappers aan oplossingen om in FPGA opgeslagen kennis te beschermen tegen aanvallen.
1/1

Aanvallers ontwikkelen een steeds beter inzicht in cryptografisch versleutelde beveiligingssystemen en kunnen fouten in de implementatie van hardware en software benutten. De ontwikkelaars willen in dit project dit poortje voor aanvallen op de implementatie van het beveiligingssysteem sluiten.

Aanvallers gebruiken fouten in de implementatie van hardware en software voor aanvallen op de implementatie van beveiligingssystemen. Dat deze beveiligingssystemen statisch worden geprogrammeerd, wordt hierdoor ongedaan gemaakt.

Een bedreven aanvaller kan (via aanvallen op zijkanalen of invoeren van opzettelijke fouten en uit emissies zoals het energieverbruik) specifieke data door herhaald invoeren in een veiligheidsalgoritme precies analyseren, voordat hij zijn aanval op het beveiligingssysteem uitvoert.

Bescherming tegen aanvallen

Ontwikkelaars van veiligheidskritische toepassingen en communicatiesystemen moeten hun implementaties en veiligheidsversleuteling beschermen tegen aanvallen van hackers op software- en hardwareniveau.

Het FZI Forschungszentrum Informatik aan het Karlsruher Institut für Technologie (KIT), het Deutsche Forschungszentrum für Künstliche Intelligenz (DFKI), de Technische Universität Hamburg-Harburg, Robert Bosch en Mixed Mode ontwikkelen daarom in het project ‘Security by Reconfiguration' aan methoden ter beveiliging van embedded systemen tegen fysieke aanvallen.

Programmeren van FPGA's

Field-Programmable Gate Arrays (FPGA) kunnen flexibel worden geprogrammeerd en daar zit juist de kwetsbaarheid die de ontwikkelaars en wetenschappers willen repareren. Ze willen de structuren van op hardware gebaseerde beveiligingsschakelingen tijdens de levensduur continu zodanig modificeren, dat fysieke aanvallen op versleutelingsalgoritmen aanzienlijk worden bemoeilijkt.

Daartoe moeten ze eerst dynamische implementatiestrategieën voor FPGA's ontwikkelen, die versluieringsmechanismen of maskeringen van data bieden als tegenmaatregelen voor aanvallen op de implementatie. Op beveiligingskritische FPGA's gebaseerde modelsimulaties voor componenten uit de automobielindustrie dienen als test en voor de evaluatie van de modificaties van de hardware.

Uitdaging

Nadat de methoden in modelsimulaties zijn beproefd, willen de wetenschappers van het FZI ze herschrijven voor toepassing in de meest uiteenlopende toepassingsgebieden. De uitdaging is de eigenschappen van verschillende FPGA's met de eisen van afzonderlijke beveiligingsmaatregelen te harmoniëren. Daartoe bouwen de wetenschappers modelleringen, waarmee geschikte tegenmaatregelen tegen aanvallen op de implemenatie kunnen worden geconfigureerd.

Doel van de wetenschappers aan het FZI is, de methoden bruikbaar te maken voor algemene toepassingen (bijvoorbeeld signaalverwerking) en de meest uiteenlopende FPGA-modellen. Na beëindiging van het project (maart 2020) moetn de resultaten in producten van de projectpartners worden geïntegreerd of als service via Mixed Mode GmbH worden verkocht.

bron: FZI Forschungszentrum Informatik am Karlsruher Institut für Technologie

ab op X

Volg ab nu ook op X!

Onze accountnaam is: @aenb

Agenda meer (5)

19 maart 2024 - Messe Stuttgart
LogiMAT
20 maart 2024 - Antwerpen
Maintenance
26 maart 2024 - de Basiliek, Veenendaal
Industrial Ethernet event
26 maart 2024 - Brussels Expo
Machineering
22 april 2024 - Deutsche Messe, Hannover
Hannover Messe

Geen nieuws meer missen?

Meldt u dan direct aan voor de gratis ab nieuwsbrief.

 

Knop nieuwsbriefMet de gratis ab nieuwsbrief wordt u wekelijks op de hoogte gehouden over het aandrijven en besturen nieuws. U ontvangt wekelijks het laatste nieuws en elke maand een themanieuwsbrief.

 

Direct aanmelden