萊斯大學(xué)的工程師已經(jīng)提高了自己的技術(shù),以提高“物聯(lián)網(wǎng)”的安全性。
實際上,它們的提升遠遠大于一個。
萊斯大學(xué)布朗工程學(xué)院的電氣和計算機工程助理教授楊開元和研究生嚴鶴介紹了一種技術(shù),該技術(shù)可以使安全性比當前最先進的防御系統(tǒng)高14,000倍,同時使用的能源要少得多。
賴斯團隊的技術(shù)在舊金山舉行的國際固態(tài)電路會議上發(fā)表論文并作了介紹,是一種硬件解決方案,其核心是大多數(shù)中央處理芯片中的電源管理電路。
在“物聯(lián)網(wǎng)”(IOT)允許設(shè)備,廚房電器,安防系統(tǒng),可穿戴式技術(shù)和許多其他應(yīng)用程序,通過網(wǎng)絡(luò)相互通信。楊說,隨著世界即將被數(shù)十億人采用,安全是至關(guān)重要的。
他說,不幸的是,任何物聯(lián)網(wǎng)設(shè)備都可能容易受到盜賊的攻擊,盜賊可以利用它來訪問整個家庭。
楊說:“一旦找到一個洞,他們就有很多事情要做。”“而且他們不需要進入計算機系統(tǒng)或手機。例如,連接到網(wǎng)絡(luò)的恒溫器可以成為家庭,公司,醫(yī)院或城市的接入點。”
去年實驗室的突破性成果是基于每個計算機芯片特有的類似指紋的缺陷生成了配對的安全密鑰。楊說:“今年的情況相似,但我們沒有產(chǎn)生密鑰。”“我們正在考慮防御專門針對物聯(lián)網(wǎng)和移動系統(tǒng)的新型攻擊。
他說:“在功率和電磁側(cè)通道攻擊中,攻擊者可以在設(shè)備運行時找出密鑰,而無需打開設(shè)備。”“一旦有了您的密鑰,無論您的安全軟件多么出色,他們都可以解密所有內(nèi)容。
楊說,新策略利用電源調(diào)節(jié)器來消除由加密電路的功耗所泄漏的信息。“每個片上系統(tǒng)都有多個由電源管理電路供電的模塊,因此我們所需的接口已經(jīng)存在。
他說:“通過用我們的設(shè)備替換現(xiàn)有的電源管理電路,我們不僅提供了更好的方法來防御強大的威脅,而且還提供了更加節(jié)能的解決方案。”
Yang表示,該電路在芯片上的占用空間不應(yīng)超過當前的電源管理單元,并且附帶的好處是可以提供最新的電源調(diào)節(jié)。他說:“由于其最小的性能和設(shè)計開銷,我認為這將是一個非常有前途的解決方案。”
楊說,利用電源和電磁副信道泄漏進行加密破解的硬件和軟件太容易找到了,“而且YouTube視頻向您展示了如何做到這一點,”他說。“這是一個真正的威脅,我們正在努力使攻擊者獲得成功更加困難和昂貴。”
他說,盡管賴斯的保護電路在每次迭代中都在不斷改進,但制造商需要花一些時間將其設(shè)計到制造過程中。楊說:“有所有的接口和工程資料。”“就概念和原理而言,它們都已被證明。這將是一項漫長的工程工作。”