DOBERMANN
Гай Ричи
MrLoot
Frank Vinci
atmservice

СМИ Представлен новый метод обнаружения аппаратных троянов

Marck

Авторитет
Проверенный продавец

Marck

Авторитет
Проверенный продавец
Статус
Offline
Регистрация
23 Авг 2015
Сообщения
1,022
Реакции
561
Депозит
Покупки через Гарант
0
Продажи через Гарант
0
Принцип действия метода заключается в отслеживании потока информации в логических элементах процессора и определении нарушений безопасности.

Команда исследователей из Калифорнийского университета в Сан-Диего и Северо-Западного политехнического университета разработали новый метод обнаружения троянов, внедряемых на аппаратном уровне (аппаратная закладка). Принцип действия метода заключается в отслеживании потока информации в логических элементах процессора и определении нарушений безопасности и их причин.

Новая разработка использует технику под названием GLIFT (gate-level information flow tracking), которая назначает ярлык для важных данных в аппаратном модуле. Если цель заключается в определении участков, где хранится, обрабатывается или передается информация, например, криптографический ключ, «конфиденциальные» ярлыки будут назначены элементам ключа.

Любая конфиденциальная информация (в данном случае криптографический ключ) должна содержаться в пределах определенного безопасного участка чипа. Если ключ находится за его рамками, значит, аппаратное обеспечение может быть скомпрометировано.

По словам соавтора исследования, профессора Райана Кастнера (Ryan Kastner), трояны специально разрабатываются таким образом, чтобы избегать активации во время тестирования. Новый метод позволит обнаружить даже самые незначительные ошибки в дизайне и определить, существует проблема из-за трояна или нет.
 
Сверху