Computer security by hardware-intrinsic authentication [recurso eletrônico] = Segurança de computadores por meio de autenticação intrínseca de hardware
Caio Hoffman
TESE
Inglês
T/UNICAMP H675c
[Segurança de computadores por meio de autenticação intrínseca de hardware]
Campinas, SP : [s.n.], 2019.
1 recurso online (114 p.) : il., digital, arquivo PDF.
Orientadores: Guido Costa Souza de Araújo, Mario Lúcio Côrtes e Diego de Freitas Aranha
Tese (doutorado) - Universidade Estadual de Campinas, Instituto de Computação
Resumo: Neste trabalho apresentamos Computer Security by Hardware-Intrinsic Authentication (CSHIA), uma arquitetura de computadores segura para sistemas embarcados que tem como objetivo prover autenticidade e integridade para código e dados. Este trabalho está divido em três fases: Projeto da...
Ver mais
Resumo: Neste trabalho apresentamos Computer Security by Hardware-Intrinsic Authentication (CSHIA), uma arquitetura de computadores segura para sistemas embarcados que tem como objetivo prover autenticidade e integridade para código e dados. Este trabalho está divido em três fases: Projeto da Arquitetura, sua Implementação, e sua Avaliação de Segurança. Durante a fase de projeto, determinamos como integridade e autenticidade seriam garantidas através do uso de Funções Fisicamente Não Clonáveis (PUFs) e propusemos um algoritmo de extração de chaves criptográficas de memórias cache de processadores. Durante a implementação, flexibilizamos o projeto da arquitetura para fornecer diferentes possibilidades de configurações sem comprometimento da segurança. Então, avaliamos seu desempenho levando em consideração o incremento em área de chip, aumento de consumo de energia e memória adicional para diferentes configurações. Por fim, analisamos a segurança de PUFs e desenvolvemos um novo ataque de canal lateral que circunvê a propriedade de unicidade de PUFs por meio de seus elementos de construção
Ver menos
Abstract: This work presents Computer Security by Hardware-Intrinsic Authentication (CSHIA), a secure computer architecture for embedded systems that aims at providing authenticity and integrity for code and data. The work encompassed three phases: Design, Implementation, and Security Evaluation. In...
Ver mais
Abstract: This work presents Computer Security by Hardware-Intrinsic Authentication (CSHIA), a secure computer architecture for embedded systems that aims at providing authenticity and integrity for code and data. The work encompassed three phases: Design, Implementation, and Security Evaluation. In design, we laid out the basic ideas behind CSHIA, namely, how integrity and authenticity are employed through the use of Physical Unclonable Functions (PUFs), and we proposed an algorithm to extract cryptographic keys from the intrinsic memories of processors. In implementation, we made CSHIA¿s design more flexible, allowing different configurations without compromising security. Then, we evaluated CSHIA¿s performance and overheads, such as area, energy, and memory, for multiple configurations. Finally, we evaluated security of PUFs, which led us to develop a new side-channel-based attack that enabled us to circumvent PUFs¿ uniqueness property through their architectural elements
Ver menos
Requisitos do sistema: Software para leitura de arquivo em PDF
Araújo, Guido Costa Souza de, 1962-
Orientador
Cortês, Mario Lúcio, 1950-
Coorientador
Aranha, Diego de Freitas, 1982-
Coorientador
Simplício Júnior, Marcos Antônio
Avaliador
Chau, Wang Jiang
Avaliador
López Hernández, Julio César, 1961-
Avaliador
Wanner, Lucas Francisco, 1981-
Avaliador
Computer security by hardware-intrinsic authentication [recurso eletrônico] = Segurança de computadores por meio de autenticação intrínseca de hardware
Caio Hoffman
Computer security by hardware-intrinsic authentication [recurso eletrônico] = Segurança de computadores por meio de autenticação intrínseca de hardware
Caio Hoffman