นักวิจัยประสบความสำเร็จในการพัฒนา Security Chip สำหรับตรวจจับ Trojan ที่ซ่อนอยู่บน CPU

ทีมนักวิทยาศาสตร์จาก NYU Tandon School of Engineering ได้ประสบความสำเร็จในการออกแบบ Application-Specific Integrated Circuit (ASIC) สำหรับใช้ตรวจหาช่องโหว่และการโจมตีที่อยู่บนระดับของ CPU

Credit: ShutterStock.com
Credit: ShutterStock.com

งานวิจัยนี้จะช่วยให้ทางเหล่าผู้ออกแบบ CPU สามารถมั่นใจได้ว่าโรงงานผลิต CPU ที่ถูกจ้างให้ผลิตแบบ Outsource จะไม่ทำการแอบฝัง Trojan ซ่อนลงไป ทำให้ระบบมีความปลอดภัยมากยิ่งขึ้น

สิ่งที่ ASIC ตัวนี้ทำก็คือการตรวจสอบการทำงานของ CPU อยู่ตลอดเวลาว่ามีความถูกต้องและไม่มีการส่ง Output แปลกปลอมออกมา เพราะ Trojan ที่ถูกแฝงเข้ามานั้นอาจไม่ได้ทำงานในช่วงแรกๆ หลังการผลิตและเปิดใช้งาน แต่อาจทำงานหลังจากที่มีการใช้งานไประยะหนึ่ง หรือได้รับคำสั่งเฉพาะก็ได้ ดังนั้นงานวิจัยชิ้นนี้ก็จะช่วยให้ CPU นั้นถูกตรวจสอบอยู่เสมอว่ามีความปลอดภัยในการทำงาน

ตอนนี้ทีมวิจัยกำลังทำการปรับปรุงให้ ASIC ชุดนี้สามารถทำงานได้อย่างมีประสิทธิภาพมากขึ้นและใช้พลังงานน้อยลง เพื่อให้ในอนาคต ASIC ชุดนี้จะสามารถถูกนำไปใช้จริงได้ในอุตสาหกรรมทางด้านนี้ต่อไป

ที่มา: http://www.theregister.co.uk/2016/08/24/new_security_chip_to_spot_hidden_hardware_trojans_in_processors/


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

“ฟอร์ติเน็ตจับมือมหาวิทยาลัยศรีปทุม” เพื่อลดช่องว่างด้านทักษะ เพื่อต่อสู้ภัยไซเบอร์ของบุคลากรไทย [Guest Post]

“เปิดโอกาสให้บุคลากรไทยเข้าถึงหลักสูตรความรู้ด้านความปลอดภัยไซเบอร์ระดับโลกล่าสุดของฟอร์ติเน็ต เพื่อปั้นผู้เชี่ยวชาญมืออาชีพรุ่นเน็กซ์เจนเนอเรชั่น” ฟอร์ติเน็ต ผู้นำระดับโลกด้านโซลูชันการรักษาความปลอดภัยทางไซเบอร์แบบอัตโนมัติและครบวงจร ได้ลงนามในบันทึกความเข้าใจ (MOU) กับมหาวิทยาลัยศรีปทุม เพื่อจัดหลักสูตรการฝึกอบรมและออกประกาศนียบัตรด้านความปลอดภัยทางไซเบอร์อันเป็นที่ยอมรับในอุตสาหกรรมระดับโลกให้นักศึกษาของไทย ความร่วมมือครั้งสำคัญนี้จะช่วยให้นักศึกษาของมหาวิทยาลัยศรีปทุมเพิ่มทักษะด้านการรักษาความปลอดภัยไซเบอร์ที่ตรงกับความต้องการขององค์กรในประเทศไทยจากหลักสูตรที่ได้รับรางวัลของฟอร์ติเน็ต เพื่อเตรียมให้นักศึกษาพร้อมเป็นผู้เชี่ยวชาญ ลดช่องว่างด้านทักษะ ช่วยสร้างโลกดิจิทัลของไทยให้ปลอดภัย

เดลล์ เทคโนโลยีส์ ประกาศเสริมความแข็งแกร่งในการเตรียมพร้อมเพื่อการรับมือกับภัยคุกคามไซเบอร์ด้วยนวัตกรรมด้านความปลอดภัยและการปกป้องข้อมูลบนมัลติคลาวด์ [Guest Post]

ซอฟต์แวร์ที่ทำงานด้วยพลังของ AI จากเดลล์ และความสามารถในการดูแลรักษาความปลอดภัยในการปฏิบัติงานช่วยขับเคลื่อนการทำงานแบบ Zero Trust ที่ปกป้องทั้งข้อมูล พร้อมลดความเสี่ยงจากการโจมตีทางไซเบอร์