Um grupo de pesquisadores internacionais alcançou um avanço na segurança de computadores ao desenvolver uma nova e eficiente cifra para randomização de cache.
A cifra, projetada pelo professor assistente Rei Ueno, do Instituto de Pesquisa de Comunicação Elétrica da Universidade de Tohoku, aborda a ameaça de ataques de canal lateral de cache, oferecendo segurança aprimorada e desempenho excepcional.
Os ataques de canal lateral de cache representam uma ameaça significativa aos sistemas de computador modernos, pois podem extrair furtivamente informações confidenciais, incluindo chaves e senhas secretas, de vítimas inocentes.
Esses ataques exploram vulnerabilidades nos princípios operacionais dos computadores contemporâneos, tornando suas contramedidas extremamente desafiadoras. A randomização de cache surgiu como uma contramedida promissora; no entanto, identificar uma função matemática segura e eficaz para essa finalidade tem sido um desafio persistente.
Como um hacker usa ataques de canal lateral de cache. ©Rei Ueno
Para superar isso, Ueno e seus colegas criaram o SCARF . O SCARF é baseado em uma formulação matemática abrangente e modelagem de ataques de canal lateral de cache, oferecendo segurança robusta. Além disso, o SCARF apresenta desempenho notável, completando o processo de randomização com apenas metade da latência das técnicas criptográficas existentes .
A praticidade e o desempenho da cifra foram totalmente validados por meio de rigorosas avaliações de hardware e simulações em nível de sistema.
A equipe era composta por membros da Tohoku University, CASA da Ruhr University Bochum e NTT Social Informatics Laboratories da Nippon Telegraph and Telephone Corporation.
“Estamos entusiasmados em anunciar o SCARF, uma ferramenta poderosa para aprimorar a segurança do computador”, disse Rei Ueno. “Nossa cifra inovadora foi projetada para ser compatível com várias arquiteturas modernas de computador, garantindo sua ampla aplicabilidade e potencial para reforçar significativamente a segurança do computador.”
Como funciona o novo sistema SCARF. ©Rei Ueno
O impacto potencial do SCARF vai além dos computadores individuais, pois sua implementação pode contribuir para a construção de uma sociedade da informação mais segura. Ao atenuar as vulnerabilidades de ataque de canal lateral do cache, o SCARF dá um passo crítico para proteger os dados confidenciais e a privacidade do usuário.
FONTE: HELP NET SECURITY