นักวิจัยประสบความสำเร็จในการพัฒนา Security Chip สำหรับตรวจจับ Trojan ที่ซ่อนอยู่บน CPU

ทีมนักวิทยาศาสตร์จาก NYU Tandon School of Engineering ได้ประสบความสำเร็จในการออกแบบ Application-Specific Integrated Circuit (ASIC) สำหรับใช้ตรวจหาช่องโหว่และการโจมตีที่อยู่บนระดับของ CPU

Credit: ShutterStock.com
Credit: ShutterStock.com

งานวิจัยนี้จะช่วยให้ทางเหล่าผู้ออกแบบ CPU สามารถมั่นใจได้ว่าโรงงานผลิต CPU ที่ถูกจ้างให้ผลิตแบบ Outsource จะไม่ทำการแอบฝัง Trojan ซ่อนลงไป ทำให้ระบบมีความปลอดภัยมากยิ่งขึ้น

สิ่งที่ ASIC ตัวนี้ทำก็คือการตรวจสอบการทำงานของ CPU อยู่ตลอดเวลาว่ามีความถูกต้องและไม่มีการส่ง Output แปลกปลอมออกมา เพราะ Trojan ที่ถูกแฝงเข้ามานั้นอาจไม่ได้ทำงานในช่วงแรกๆ หลังการผลิตและเปิดใช้งาน แต่อาจทำงานหลังจากที่มีการใช้งานไประยะหนึ่ง หรือได้รับคำสั่งเฉพาะก็ได้ ดังนั้นงานวิจัยชิ้นนี้ก็จะช่วยให้ CPU นั้นถูกตรวจสอบอยู่เสมอว่ามีความปลอดภัยในการทำงาน

ตอนนี้ทีมวิจัยกำลังทำการปรับปรุงให้ ASIC ชุดนี้สามารถทำงานได้อย่างมีประสิทธิภาพมากขึ้นและใช้พลังงานน้อยลง เพื่อให้ในอนาคต ASIC ชุดนี้จะสามารถถูกนำไปใช้จริงได้ในอุตสาหกรรมทางด้านนี้ต่อไป

ที่มา: http://www.theregister.co.uk/2016/08/24/new_security_chip_to_spot_hidden_hardware_trojans_in_processors/

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

ข้อมูลลับองค์กรธุรกิจตกอยู่ในความเสี่ยง: แคสเปอร์สกี้รายงานการโจมตีด้วยสปายแวร์เพิ่มขึ้น 18% ในเอเชียตะวันออกเฉียงใต้ [PR]

การโจมตีด้วยสปายแวร์ที่เพิ่มขึ้นทำให้องค์กรธุรกิจในภูมิภาคเอเชียตะวันออกเฉียงใต้ตกอยู่ในความเสี่ยงมากขึ้น ตามรายงานของแคสเปอร์สกี้ บริษัทด้านความปลอดภัยทางไซเบอร์และความเป็นส่วนตัวทางดิจิทัลระดับโลก

เมื่อ Downtime ไม่ใช่ทางเลือก: สร้าง Hybrid Infrastructure ที่มั่นคงและยืดหยุ่นด้วย IBM Power, IBM PowerVS และอัจฉริยภาพจาก IBM Concert [Guest Post]

ในยุคที่ทุกวินาทีของธุรกิจหมายถึงโอกาสและรายได้ โครงสร้างพื้นฐานด้านไอที (IT Infrastructure) จึงไม่ใช่เพียงแค่เครื่องมือรองรับการทำงานอีกต่อไป แต่คือ “กระดูกสันหลัง” ขององค์กรที่ต้องทั้งแข็งแกร่งและยืดหยุ่น เมื่อความพร้อมของระบบเชื่อมโยงโดยตรงกับรายได้และความเชื่อมั่นของลูกค้า องค์กรจึงไม่สามารถยอมรับ Downtime ได้อีกต่อไป ความท้าทายสำคัญคือการรักษาความเสถียรของระบบ Mission-Critical ควบคู่ไปกับการรองรับนวัตกรรมใหม่ๆ …