Ученые создали устойчивую к хакерским атакам RFID-метку

15 февраля 2016
Защита от утечки данных в АлматыИсследователи Массачусетского технологического института создали устойчивый к хакерским атакам радиочастотный идентификатор (RFID-метку). По заверению экспертов, повсеместное использование их разработки поможет успешно бороться с такими преступлениями, как кража личности и хищение материальных ценностей.
 
Как сообщил один из авторов разработки Чирааг Ювекар (Chiraag Juvekar), разработанная учеными RFID-метка устойчива к атакам по сторонним каналам. Данный вид атаки подразумевает получение закрытого ключа шифрования путем анализа информации о физических процессах в устройстве во время выполнения криптографических операций.
 
«В ходе атаки по сторонним каналам выполнение криптографического алгоритма дает лишь немного информации. Поэтому, чтобы полностью извлечь закрытый ключ, нужно снова и снова выполнять криптографический алгоритм с тем же ключом», - пояснил Ювекар.
Одним из способов предотвращения подобных атак является регулярная смена закрытых ключей шифрования. В таком случае RFID-метка запускает генератор случайных чисел, создающий новый ключ после каждой транзакции. Тот же генератор запускается на центральном сервере, и при каждом контакте со считывающим устройством на него будет поступать информация для поверки действительности ключа.
 
Подобная система уязвима к хакерским атакам. К примеру, злоумышленник может заглушать радиочастотный канал, передающий электроэнергию на RFID-метку, непосредственно перед сменой ключа и осуществлять атаку по сторонним каналом с одним и тем же ключом.
 
Разработанная исследователями Массачусетского технологического института система устойчива к подобным атакам, поскольку делает невозможным отключение питания. Эксперты использовали в памяти тонкий слой ферроэлектрических кристаллов, преобразующих энергию радиоволн в электрический заряд. Структура кристаллов остается упорядоченной даже при полном исчерпании заряда. Благодаря способности хранить заряд ферроэлектрик выступает в роли электроконденсатора, обеспечивающего RFID-метку источником энергии.
 
Разработка была представлена на прошлой неделе на конференции Solid-State Circuits в Сан-Франциско.
 
Источник: securitylab.ru
 

Защита от утечки данных в Алматы