Des scientifiques allemands ont créé une défense physique incassable pour les médias



La sécurité de l'information devient chaque année un aspect de plus en plus important. L'État, les entreprises, les particuliers - tout le monde veut avoir un moyen de protéger ses données. Mais cela est difficile à faire - même les services les plus sécurisés sont piratés tôt ou tard. Les scientifiques allemands se sont fixé pour objectif de créer un référentiel d'informations incassable qui pourrait protéger les données des méthodes de piratage conventionnelles et celles qui ne sont généralement présentées que dans des films d'espionnage - les rayons X, le forage à l'aide de forets miniatures et d'autres choses intéressantes.

Les spécialistes allemands n'ont pas créé un numérique, mais un entrepôt de données physique qui efface les informations même lorsqu'un signe faible de piratage apparaît. De plus, il n'y a pratiquement pas de faux positifs, donc les informations sont vraiment dans un endroit sûr.

Un système de sécurité est un module de sécurité matériel avec un revêtement spécialisé qui répond en cas d'intervention non autorisée. Le shell du module répond à tout impact externe qui modifie considérablement l'état du shell. Si, par exemple, vous le percez, même avec un foret très fin, les capteurs détecteront toujours un changement dans un certain nombre de caractéristiques et les données seront effacées.

Maintenant, il est difficile de dire à quel point cette méthode peut être populaire, mais c'est sûr qu'elle est fiable. Des scientifiques de trois universités différentes de Munich ont travaillé sur le développement du support et de sa coque. Leur solution ne peut pas être qualifiée d'unique, car des supports physiques de ce type sont connus, mais ce qui rend le développement des Allemands spécial, c'est le manque de batterie et de mémoire dans le système de protection.

En règle générale, les systèmes matériels qui peuvent protéger les informations contre les influences externes dépendent de la durée de vie de la batterie ou de la mémoire interne. Si la batterie est complètement déchargée, les données sont soit effacées (si elles sont fournies par le développeur), soit laissées - dans ce cas, un attaquant peut l'obtenir, car après la décharge de la batterie, les disques physiques de ce type ne peuvent plus servir de protection. Il y a d'autres problèmes. Par exemple, en cas de conditions extrêmes (basse température), un tel support perdra simplement sa protection, car la batterie «s'épuisera» et toutes les données seront effacées automatiquement ou resteront sans défense.


Deux électrodes créent une caractéristique de conductivité unique pour un tel système

Le système en question s'appelle B-Trepid. Il n'y a pas de clés de sécurité, mais la structure de la coque externe est utilisée. Il n'y a pas de batterie dans un tel système; au lieu de cela, deux câbles sont utilisés qui sont en contact l'un avec l'autre, générant du courant (il faut penser qu'ils signifient une source bimétallique). Dans ce cas, la coque extérieure reçoit une charge d'électricité statique et le système reçoit une «empreinte» unique. Lorsqu'il est activé, l'utilisateur du système peut être calme - si quelque chose ne va pas, les données seront effacées. Si la configuration de l'empreinte digitale est modifiée, les informations sont supprimées.

La coque de transport se compose de plusieurs couches, dont l'une comprend une structure en fil mince. Si la distance entre les fils change d'au moins une fraction de millimètre, la signature numérique du système change et les données sont effacées. Toute tentative d'accéder aux médias sera effacée.

Pour pirater leurs appareils, les scientifiques ont essayé d'utiliser diverses méthodes, y compris cryptographiques. Bien sûr, les méthodes les plus prudentes ont été utilisées, afin que personne ne blâme pour le vol complet. Et tout s'est avéré, cependant, après que l'un des testeurs a utilisé une perceuse d'une épaisseur de seulement 0,3 mm. Et le système «a attiré l'attention» sur l'écart par rapport à la norme, rendant instantanément toutes les données sur les médias illisibles.

Soit dit en passant, il est impossible de truquer ou de reproduire en quelque sorte «l'empreinte». En fait, il ne peut en aucun cas être volé, car il ne s'agit pas d'une clé numérique, mais d'une certaine configuration du champ électromagnétique.

«Nous avons déjà des prototypes et un concept de travail», explique Sigle, chef de projet. Il a également noté que son entreprise "possède des prototypes et que le prototype, au moins au stade de la preuve de concept, fonctionne." C'est pourquoi Sigle soutient que pour une enveloppe super fiable, une livraison sûre doit être trouvée.

Le développement a été présenté lors de l'événement IEEE International Symposium on Hardware Oriented Security and Trust , qui s'est tenu à Washington.

Source: https://habr.com/ru/post/fr411937/


All Articles