Проєкт очолив професор Деніел Готьєр з Університету штату Огайо. Команда створила нову версію фізично неклонованих функцій (PUF), вбудованих в комп'ютерні чіпи. Їх можна застосовувати для забезпечення безпеки підтвердження особи, відстеження товарів у логістиці та для аутентифікації.
Цікаво HTC жива: компанія скоро представить нові 5G-смартфони і AR/VR-пристрої
Як працює нова технологія шифрування
Нове рішення засноване на крихітних виробничих відмінностях, які є у кожного комп'ютерного чіпа. Вони настільки незначні, що залишаються непомітними для користувача. Проте їх можна використовувати для створення PUF. Іноді ці відмінності можна спостерігати лише на атомному рівні. Вони й служать для розробки унікальних послідовностей одиниць і нулів, які називають "секретами".
Однак проблема PUF полягає в тому, що вони можуть зберігати лише обмежену кількість секретів. Команда Готьєра знайшла спосіб виробництва незліченно великої кількості секретів. Таким чином хакери не зможуть підібрати їх, навіть якщо отримають прямий доступ до чіпа.
Ключем до створення поліпшених PUF став хаос, який раніше не використовували для цих цілей. Дослідники створили комплексну мережу всередині фізично неклонованих функцій за допомогою мережі взаємопов'язаних випадковим чином логічних вентилів.
Ми використовуємо вентилі нестандартним чином, щоб створити ненадійну поведінку. Але саме цього ми і хочемо. Ми експлуатуємо цю ненадійну поведінку, щоб отримати свого роду детерміністський хаос,
– пояснив керівник групи.
Хаос посилює виробничі відмінності чіпів. Навіть найдрібніші з них, посилені хаосом, можуть змінити весь клас можливих наслідків – в даному випадку, секретів. Вчені підрахували, що їх PUF на базі хаосу створює таку кількість секретів, що навіть якщо імовірний хакер буде відгадувати 1 мільйон секретів в секунду, то йому знадобиться 20 мільярдів років, щоб підібрати всі ключі.
Розробники перевірили винахід власноруч. Вони спробували зламати свій же шифр, але атаки не увінчалися успіхом. Тепер вони пропонують зробити це іншим дослідницьким групам.
Першу систему шифрування створили рік тому в Ізраїлі. Розробники стверджують, що такий підхід забезпечує безпеку абсолютно нового рівня для хмарних обчислень і дата-центрів.