オハイオ州立大、実質ハッキング不可能なチップ指紋技術を開発!
Techable / 2021年4月14日 9時0分
IoTデバイスやICカードのセキュリティ・ソリューションとして、チップの個体差(チップ指紋)を真正性確認に利用する「Physically Unclonable Functions(PUF)」が注目されている。
オハイオ州立大学の研究者らはカオスを引き起こすことで、このPUFを強化するアプローチを開発した。同アプローチは、事実上ハッキング不可能なことが証明される可能性があり、研究者らはサイバーセキュリティの真のゲームチェンジャーと見なしている。
突破に200億年かかるPUFでは、暗号鍵生成の元となる「シークレット」を無数に生成し、スプーフィング攻撃(なりすまし)等によるセキュリティ侵害を防ぐ。製造中に生じるわずかなばらつきがシークレットの生成に利用され、これを予測したり複製したりすることは困難だ。ところが、機械学習攻撃やディープラーニングベースの手法での攻撃が可能なことが発見された。
仮にシークレットが100万個あったとしても、技術と時間があればハッキングが可能になるとのこと。これに対して新たなアプローチでは、10の77乗個のシークレットを生成する。
研究者らによれば、すべてのシークレットを予測するには、1秒あたり100万個推測できたとしても、約200億年かかるという。
カオスでばらつきを増幅ランダムに相互接続された論理ゲートを使用する同アプローチでは、あえて信頼性の低い振る舞いを生み出し、カオスを引き起こすことでばらつきを増幅する。
研究の一環として、械学習攻撃やディープラーニングベースの手法でのハッキングを試みたところ、すべて失敗に終わったとのこと。
研究者らは、PUFデバイスの国際特許を申請。1年以内に製品を市場に投入することを目標としている。
参照元:Scientists harness chaos to protect devices from hackers/ OHIO State News
外部リンク
この記事に関連するニュース
-
生成AIやLLMにより高度化するフィッシング、どう対抗するか 第1回 企業の生成AI活用におけるメリットとリスクとは
マイナビニュース / 2024年7月16日 9時52分
-
2024年の通信業界の動向を占う - AI、セキュリティにどう対応していくのか
マイナビニュース / 2024年7月10日 13時41分
-
AI を駆使したセキュリティ運用の先駆者である CyCraft が、企業のアイデンティティ・リスク管理の課題を解決する新サービス「 XCockpit Identity 」の提供を開始
PR TIMES / 2024年7月8日 10時45分
-
Kasperskyレポート:1億9,300万件のパスワードを対象に、さまざまな解読手法に対する強度を分析 ~ 45%が1分未満に解読される結果に
PR TIMES / 2024年6月24日 14時45分
-
NRIセキュア、生成AIを組み込んだシステム向けのセキュリティ監視サービス「AI Blue Team」を提供開始
PR TIMES / 2024年6月19日 16時15分
ランキング
-
1「笑み男」の正体はあの名作ADV!35年ぶりのシリーズ完全新作『ファミコン探偵倶楽部 笑み男』8月29日発売決定
インサイド / 2024年7月17日 22時41分
-
2「マジかw」「すごいことなってる」 お笑い芸人が米オーディション番組で日本人初快挙を遂げる
ねとらぼ / 2024年7月17日 16時9分
-
3ナイキならぬニャイキ ロゴマーク「スウッシュ」を全身で表現する猫ちゃん
おたくま経済新聞 / 2024年7月18日 7時0分
-
4「絶対みんなでやりたかった」 30年ぶりの新作「らんま1/2」“異例の声優続投”に大きな反響 林原めぐみ「業界でも奇跡」
ねとらぼ / 2024年7月17日 19時34分
-
5小島秀夫監督「メタルギア(ステルス)以上に、説明が難しかった」―実際の“太陽の光”を使って遊ぶ名作『ボクらの太陽』21周年を振り返る
インサイド / 2024年7月17日 21時10分
記事ミッション中・・・
記事にリアクションする
記事ミッション中・・・
記事にリアクションする
エラーが発生しました
ページを再読み込みして
ください