Laatste nieuws:

KARLSRUHE, 23 maart 2017 10:30

Beveiliging tegen aanvallen dankzij flexibele programmering

Aanvallers beschikken in toenemende mate over gedetailleerde kennis van cryptografische versleuteling. In het gezamenlijk project ‘Security by Reconfiguration' werken Duitse ontwikkelaars en wetenschappers aan oplossingen om in FPGA opgeslagen kennis te beschermen tegen aanvallen.

In het gezamenlijk project ‘Security by Reconfiguration’ werken ontwikkelaars en wetenschappers aan oplossingen om in FPGA opgeslagen kennis te beschermen tegen aanvallen.'
In het gezamenlijk project ‘Security by Reconfiguration’ werken ontwikkelaars en wetenschappers aan oplossingen om in FPGA opgeslagen kennis te beschermen tegen aanvallen.
1/1

Aanvallers ontwikkelen een steeds beter inzicht in cryptografisch versleutelde beveiligingssystemen en kunnen fouten in de implementatie van hardware en software benutten. De ontwikkelaars willen in dit project dit poortje voor aanvallen op de implementatie van het beveiligingssysteem sluiten.

Aanvallers gebruiken fouten in de implementatie van hardware en software voor aanvallen op de implementatie van beveiligingssystemen. Dat deze beveiligingssystemen statisch worden geprogrammeerd, wordt hierdoor ongedaan gemaakt.

Een bedreven aanvaller kan (via aanvallen op zijkanalen of invoeren van opzettelijke fouten en uit emissies zoals het energieverbruik) specifieke data door herhaald invoeren in een veiligheidsalgoritme precies analyseren, voordat hij zijn aanval op het beveiligingssysteem uitvoert.

Bescherming tegen aanvallen

Ontwikkelaars van veiligheidskritische toepassingen en communicatiesystemen moeten hun implementaties en veiligheidsversleuteling beschermen tegen aanvallen van hackers op software- en hardwareniveau.

Het FZI Forschungszentrum Informatik aan het Karlsruher Institut für Technologie (KIT), het Deutsche Forschungszentrum für Künstliche Intelligenz (DFKI), de Technische Universität Hamburg-Harburg, Robert Bosch en Mixed Mode ontwikkelen daarom in het project ‘Security by Reconfiguration' aan methoden ter beveiliging van embedded systemen tegen fysieke aanvallen.

Programmeren van FPGA's

Field-Programmable Gate Arrays (FPGA) kunnen flexibel worden geprogrammeerd en daar zit juist de kwetsbaarheid die de ontwikkelaars en wetenschappers willen repareren. Ze willen de structuren van op hardware gebaseerde beveiligingsschakelingen tijdens de levensduur continu zodanig modificeren, dat fysieke aanvallen op versleutelingsalgoritmen aanzienlijk worden bemoeilijkt.

Daartoe moeten ze eerst dynamische implementatiestrategieën voor FPGA's ontwikkelen, die versluieringsmechanismen of maskeringen van data bieden als tegenmaatregelen voor aanvallen op de implementatie. Op beveiligingskritische FPGA's gebaseerde modelsimulaties voor componenten uit de automobielindustrie dienen als test en voor de evaluatie van de modificaties van de hardware.

Uitdaging

Nadat de methoden in modelsimulaties zijn beproefd, willen de wetenschappers van het FZI ze herschrijven voor toepassing in de meest uiteenlopende toepassingsgebieden. De uitdaging is de eigenschappen van verschillende FPGA's met de eisen van afzonderlijke beveiligingsmaatregelen te harmoniëren. Daartoe bouwen de wetenschappers modelleringen, waarmee geschikte tegenmaatregelen tegen aanvallen op de implemenatie kunnen worden geconfigureerd.

Doel van de wetenschappers aan het FZI is, de methoden bruikbaar te maken voor algemene toepassingen (bijvoorbeeld signaalverwerking) en de meest uiteenlopende FPGA-modellen. Na beëindiging van het project (maart 2020) moetn de resultaten in producten van de projectpartners worden geïntegreerd of als service via Mixed Mode GmbH worden verkocht.

bron: FZI Forschungszentrum Informatik am Karlsruher Institut für Technologie

Reacties

Er zijn nog geen reacties op dit artikel.

Hier kunt u een reactie plaatsen bij het bericht .
Uw e-mailadres zal niet op de website worden getoond.
Uw naam *
Uw E-mail *
Uw bericht *
  robot check
Vul de code van bovenstaand plaatje in.

Van onze partners meer (6)...

B&R Industriele Automatisering BV

Perfection in Automation  

Rotero Holland bv

Rollon Lineairtechniek BV

Bege Aandrijftechniek BV

Pilz Nederland

EUCHNER (Benelux) BV

Vacatures

ab op Twitter

TwitterlogoVolg ab nu ook op Twitter!

Onze accountnaam is: @aenb

Agenda meer (34)

6 september 2017 - Rotterdam, Havenbedrijf Rotterdam – WPC
10 jaar Platform Schone Scheepvaart
12 september 2017 - Hilvarenbeek, Hilvaria Studio’s
AluminiumNext
13 september 2017 - Garching (D), FZG, TU München
7th International Conference on Gears 2017
19 september 2017 - Hardenberg - Evenementenhal
Technische Industriële Vakbeurs
21 september 2017 - Vianen, Pilz Nederland
Vrouwen in de techniek
21 september 2017 - Veldhoven, *techniekHuys
ROS-Industrial
26 september 2017 - Gorinchem - IMC Test & Measurement
IMC Test & Measurement Days
27 september 2017 - Coventry (UK), Windmill Village Hotel
FLIR International User Conference

Geen nieuws meer missen?

Meldt u dan direct aan voor de gratis ab nieuwsbrief.

 

Knop nieuwsbriefMet de gratis ab nieuwsbrief wordt u wekelijks op de hoogte gehouden over het aandrijven en besturen nieuws. U ontvangt wekelijks het laatste nieuws en elke maand een themanieuwsbrief.

 

Direct aanmelden