פתרון חדש לאבטחת שבבים

פתרון חדש לאבטחת שבבים

This post is also available in: enEnglish (אנגלית)

מאחר ותחום ייצור המיקרו-שבבים עבר מיקור חוץ, ליצרנים קטנים ניתנת האפשרות להתקין חלקים זדוניים בשבבים. ה"סוסים הטרויאנים" הללו נראים בלתי מזיקים, אך מאפשרים לתוקפים לחבל במערכות בריאות, ביטחון, כלכלה וכו'. סיטארט' גארג, מהמחלקה להנדסת חשמל ומחשבים מאוניברסיטת ניו יורק, יחד עם עוד מספר חוקרים מפתחים פתרון לבעיה: שבב עם מודול מוטבע, שמוכיח שחישוביו נכונים. לאותו מודול יחובר אחד נוסף שמוודא את התשובות של הראשון.

נציגי אוניברסיטת ניו יורק ציינו כי על אף שקל לזהות תוכנות זדוניות ולתקן אותן, תקלות שהוכנסו בחומרה על מנת לתקוף הן בלתי נראות. נדמה כי חלפו הימים שבהם חברה יכולה לייצר לעצמה את שבביה. כעת, עלויות הייצור כה גבוהות שהן עברו מיקור חוץ.

במסגרת הפיתוח של אוניברסיטת ניו יורק, המכשיר המוודא יוכל להיות מיוצר בנפרד מהשבב המקורי.

למעשה, יתאפשר מצב בו מעצב השבב פונה לארגון אמין ובונה מודול נפרד ומתוחכם פחות, מה שמכונה 'מעגל מכוון למטרה מסוימת' (ASIC) שמטרתו רק לוודא את התוצאות של השבב שלא סומכים עליו.

גארג' הסביר: "במערכת הנוכחית, אוכל לקבל שבב עם סוס טרויאני. יכול להיות שייקחו שנתיים שלמות עד שהיכולות ההתקפיות שלו יתחיל לבוא לידי ביטוי. הדבר היפה בהקשר לפתרון שאנו מציעים הוא שאני לא צריך לסמוך על השבב, בכל פעולה שנוגעת אליו אקבל גיבוי ממקור נוסף". יתרון נוסף הוא שהשבב נבנה על ידי יצרן חיצוני.

על פי אתר NYU, היעד הבא של החוקרים הוא לחקור דרכים שיורידו את ההוצאות בגין וידוא הוכחות אשר נכפות על מערכת, ואת רוחב הפס שדרוש בין המודול המוכיח לשבבים. "בגלל שבחומרה ההוכחה היא החלק הפשוט, אנו מתכננים ליצור אבטיפוס עם שבבי סיליקון אמיתיים" הוסיף גארג'.