security.wiznet.de

Erfolg bei der CSAW Europe 2023: Innovative PUF-basierte Sicherheitslösungen

Artikel

Wir freuen uns, über unsere kürzliche Teilnahme an der Cyber Security Awareness Week (CSAW) Europa 2023 zu teilen. Diese Veranstaltung wurde von Grenoble INP organisiert und fand in Valence, Frankreich, statt. CSAW hat das Ziel, das Bewusstsein, die Fachkenntnisse und die Innovation im Bereich der Cybersicherheit zu fördern. Die Veranstaltung beinhaltet Gastvorträge aus der Industrie und der Akademie sowie verschiedene Wettbewerbe im Bereich der Cybersicherheit. CSAW Europe veranstaltete erstmals die 'PUF Enabled Security Challenge' (PSC) und eine weitere Hardware-Sicherheitswettbewerb. Unsere Teilnahme an der PSC zielte darauf ab, innovative PUF-basierte Sicherheitslösungen vor einem Expertengremium vorzustellen. Diese Lösungen sollten Bedrohungen eines modernen IoT-Systems von Hardwareangriffen bis hin zu Angriffen auf Systemebene bewältigen, einschließlich Erkennung von Hardwareangriffen, Schlüsselverteilung und Unterstützung für sicheres Computing. Nachdem unser Vorschlag akzeptiert wurde, haben wir ein Poster vorbereitet, auf dem unsere neuartige Arbeit an einem PUF-basierten Symbiotischen Schlüsselverwaltungssystem dargestellt wurde. Wir erläuterten den Prozess der Entnahme eines anfänglichen Satzes von Entropie (Zufälligkeit) und deren sichere Injektion in die Firmware auf der Ebene der Befehlssatzarchitektur (ISA). Diese Entropie wurde dann an Endgeräte transportiert und dort von einer speziellen Hardware-"Entropie-Extraktor" auf einem RISC-V-Prozessor extrahiert. Bei Ankunft am Gerät wurde diese Entropiequelle mit zeitnaher PUF-Entropie kombiniert, um einen endgültigen "Pool" an Entropie zur Ableitung frischer Schlüssel zu bilden. Diese Schlüssel waren sowohl mit dem Endgerät als auch mit der ursprünglichen Entropiequelle in der Firmware symbiotisch verbunden. Wir präsentierten unsere experimentellen Ergebnisse auf einem Zynq-7000 SoC FPGA (Digilent Zedboard). Für unsere Arbeit erhielten wir den zweiten Platz und einen Preis von 300 €. Diese Anerkennung unterstreicht unser Engagement für innovative Lösungen im Bereich der Cybersicherheit. Dieser Erfolg motiviert uns, unsere Forschungs- und Entwicklungsarbeit in diesem wichtigen Bereich fortzusetzen.

Autoren:
Witali Bartsch
Witali Bartsch

Dipl.-Ing. IT Security
Head of Security Solutions

Owen Millwood
Owen Millwood

Security Architect