Dự án nghiên cứu chung về thiết bị điện tử đáng tin cậy

Cập nhật: 2/2023/XNUMX

Dự án nghiên cứu chung về thiết bị điện tử đáng tin cậy

Được điều phối bởi Infineon Technologies, một dự án nghiên cứu mới, 'Phương pháp thiết kế và đồng xác minh phần cứng / phần mềm để có khả năng nhận dạng duy nhất của các thành phần điện tử' (VE-VIDES) đã được thiết lập.

Mười hai đối tác từ các lĩnh vực nghiên cứu và học thuật cũng như từ các ngành công nghiệp điện tử và người dùng cuối đang làm việc cùng nhau để phát triển một khái niệm bảo mật toàn diện cho Internet of Things.

Mục tiêu của dự án VE-VIDES là xác định một cách có hệ thống các lỗ hổng bảo mật tiềm ẩn trong giai đoạn thiết kế và sử dụng các cơ chế được tạo tự động, đáng tin cậy để bảo vệ các hệ thống điện tử chống lại sự tấn công. Bộ Giáo dục và Nghiên cứu Liên bang Đức đang hỗ trợ dự án như một phần của biện pháp tài trợ “Điện tử đáng tin cậy (ZEUS)”.

“Chúng tôi dựa vào hệ thống điện tử trong hầu hết mọi khía cạnh của cuộc sống và công việc của chúng tôi. Những hệ thống này làm cho cuộc sống của chúng ta dễ dàng hơn, an toàn hơn và xanh hơn. Chúng tôi cần những thiết bị điện tử đáng tin cậy nếu chúng tôi muốn thực sự có thể dựa vào chúng ”, Djones Lettnin, người đứng đầu dự án liên minh của Infineon cho biết. “Trong VE-VIDES, trọng tâm của chúng tôi là đảm bảo độ tin cậy của phần cứng hệ thống trong khi tính đến các giao diện trực tiếp với phần sụn và thành phần phần mềm đáng tin cậy.”

Nó đã là cần thiết để lập kế hoạch và đảm bảo độ tin cậy của một hệ thống và cho tất cả các thành phần con trong quá trình thiết kế ở cấp độ kiến ​​trúc. VE-VIDES đang nghiên cứu các quy trình xác minh và phát triển đáng tin cậy sẽ cung cấp cho các hệ thống điện tử có thể xác minh và bất cứ khi nào có thể, khả năng bảo vệ định lượng khỏi các cuộc tấn công.

Các phương pháp thiết kế, chuỗi công cụ và bộ thử nghiệm xuất hiện từ dự án liên minh này nhằm tạo nền tảng vững chắc cho các công cụ phát triển trong tương lai cho các thiết bị điện tử đáng tin cậy.

Các kịch bản tấn công cơ bản đối với các hệ thống điện tử là:

  • Các cuộc tấn công thông qua internet (tấn công) trong đó cố ý tích hợp các cửa hậu và trojan hoặc các lỗ hổng vô tình bị bỏ qua được khai thác để thay đổi chức năng của hệ thống mục tiêu hoặc lấy cắp dữ liệu được lưu trữ trong hệ thống
  • điện tử, các cuộc tấn công quang học hoặc vật lý vào các mạch tích hợp nhằm đánh cắp tài sản trí tuệ hoặc đọc hoặc sửa đổi dữ liệu một cách bất hợp pháp

Viện an ninh mạng CVE-MITER đang kỳ vọng khả năng giảm 43% tính dễ bị tổn thương của hệ thống tổng thể khi các lỗ hổng về độ tin cậy được loại bỏ ở cấp phần cứng. Các phương pháp tiếp cận cấp hệ thống, bao gồm các hạn chế truy cập và dự phòng, hiện giúp bảo vệ khỏi các cuộc tấn công và giảm rủi ro bảo mật.

VE-VIDES mong muốn áp dụng khái niệm bảo mật toàn diện để cải thiện quy trình phát triển cho các hệ thống điện tử đáng tin cậy và sự tích hợp của chúng theo chuỗi giá trị toàn cầu. Khái niệm này sử dụng quy trình xác minh và thiết kế IP sáng tạo để đảm bảo độ tin cậy của các hệ thống điện tử quan trọng về bảo mật nói riêng.

VE-VIDES thực hiện theo cách tiếp cận theo định hướng ứng dụng, tập hợp các công ty từ các lĩnh vực công nghiệp chủ chốt như Ô tô và Công nghiệp 4.0 với các đối tác cung cấp, phát triển và nghiên cứu.