英飛凌研究人員榮獲德國(guó)基金會(huì)IT安全性大獎(jiǎng)
摘要: 由英飛凌這叁位科學(xué)家開發(fā)的密碼協(xié)定,結(jié)合了以 AES-128 加密為基礎(chǔ)的傳統(tǒng)密碼元件,以及全新的協(xié)定元素,能夠抵抗這類旁通道攻擊。目前,針對(duì)旁通道攻擊的防範(fàn)措施都整合在密碼元件之中,除了成本高昂,效果也有限。將新型的協(xié)定元素結(jié)合密碼標(biāo)準(zhǔn)演算法,便能在實(shí)作密碼演算法時(shí)避免成本高昂的傳統(tǒng)方式。
關(guān)鍵字: 加密機(jī)制, 解決方案, 晶片, 終端產(chǎn)品
英飛凌科技研究人員Berndt Gammel博士、Wieland Fischer博士與Stefan Mangard博士獲德國(guó) Horst Goertz 基金會(huì)頒發(fā) IT 安全性大獎(jiǎng) (German Prize for IT Security)。他們的「旁通道防範(fàn)密碼協(xié)定」(Cryptographic Protocol with Inherent Side-Channel Resistance) 研究計(jì)劃獲得今年度的首獎(jiǎng)。這項(xiàng)計(jì)劃探究創(chuàng)新的加密機(jī)制,能為各種價(jià)格考量型的市售產(chǎn)品提供資料安全防護(hù)。此程序能保護(hù)如大眾交通電子票證、活動(dòng)票券、圖書館證或滑雪通行證等應(yīng)用的資料安全,提供比現(xiàn)有解決方案更有效率的方式遏止竄改及偽造。
德國(guó)IT 安全性大獎(jiǎng) (German Prize for IT Security) 自2006年起每?jī)赡昱e辦一次,旨在獎(jiǎng)勵(lì)并推廣「德國(guó)製造」的IT安全性。參賽作品除了依據(jù)創(chuàng)新程度作評(píng)選,同時(shí)也考量到經(jīng)濟(jì)潛力。共有來(lái)自政界、商業(yè)界及科學(xué)界的 160 位代表獲邀參加了這次于德國(guó)達(dá)姆施塔特 (Darmstadt) 舉辦的頒獎(jiǎng)典禮。
英飛凌晶片卡暨安全業(yè)務(wù)事業(yè)處總裁 Stefan Hofschen 博士表示:「我們的晶片型安全防護(hù)產(chǎn)品在目前這個(gè)不斷擴(kuò)張的網(wǎng)路世界中協(xié)助提升資料的安全性。我們尤其高興能獲得德國(guó) IT 安全性大獎(jiǎng),它肯定了我們?cè)趧?chuàng)新技術(shù)方面的實(shí)力,從基礎(chǔ)研究,一直到開發(fā)客製化的終端產(chǎn)品?!?/P>
適用于安全存取控制及大眾運(yùn)輸收費(fèi)的開放標(biāo)準(zhǔn) CIPURSE™,其授權(quán)程序和安全資料傳輸便是以這項(xiàng)全新的加密機(jī)制為基礎(chǔ)。英飛凌已經(jīng)開始生產(chǎn)符合 CIPURSE 認(rèn)證的安全晶片,可應(yīng)用于存取控制和大眾運(yùn)輸系統(tǒng)的電子票證。
加密機(jī)制可運(yùn)用密碼金鑰保護(hù)資料免于犯罪攻擊,這些金鑰能在各種以採(cǎi)用密碼的應(yīng)用中擔(dān)負(fù)資料安全性的基礎(chǔ),從簡(jiǎn)易的滑雪通行證,到電子身分證等。
在實(shí)務(wù)上,所謂的旁通道攻擊對(duì)密碼金鑰造成的威脅最大。舉例來(lái)說(shuō),旁通道攻擊能夠從晶片的電源供應(yīng)或電磁領(lǐng)域進(jìn)行分析,進(jìn)而截取密碼金鑰資訊。針對(duì)這類旁通道攻擊提供的保護(hù)機(jī)制,不只程序復(fù)雜,而且成本通常也極為可觀。
由英飛凌這叁位科學(xué)家開發(fā)的密碼協(xié)定,結(jié)合了以 AES-128 加密為基礎(chǔ)的傳統(tǒng)密碼元件,以及全新的協(xié)定元素,能夠抵抗這類旁通道攻擊。目前,針對(duì)旁通道攻擊的防範(fàn)措施都整合在密碼元件之中,除了成本高昂,效果也有限。將新型的協(xié)定元素結(jié)合密碼標(biāo)準(zhǔn)演算法,便能在實(shí)作密碼演算法時(shí)避免成本高昂的傳統(tǒng)方式。