TRUDEVICE 2014 – Letní škola v Portugalsku

Ve dnech 14.-18. července 2014 se konala na půdě Instituto Superior Técnico v Lisabonu letní škola v oblasti návrhu a výroby bezpečného hardware TRUDEVICE 2014 (Training School on Trustworthy Manufacturing and Utilization of Secure Devices). Celá letní škola byla zaštítěna evropskou společností COST pro spolupráci v oblasti vědy a techniky (European Cooperation in Science and Technology), kde na programu bylo množství state-of-the-art přednášek odborníků z praxe i z akademické půdy o návrhu, výrobě a testování bezpečného počítačového hardware.

Návštěvníci byli uvedeni do základů užívání náhodných generátorů, ohodnocení bezpečnosti zařízení, do útoků na fyzické vrstvě jako jsou útoky postranními kanály, injektováním poruch či zabudování škodlivého obvodu do návrhu (tzv. Hardware trojanu) a přirozeně i do obranných praktik proti zmíněným útokům k zajištění bezpečnosti daných systémů. Příklady byly vysvětlovány ať již čistě v teoretické rovině, tak i na známých příkladech typu „jak napadnout svůj iPhone 4 nebo XBOX 360“.

Za FIT ČVUT byli organizátory pozváni Jiří Buček, Filip Štěpánek a Martin Novotný, kteří přednášeli o základních útocích postranními kanály a pro účastníky se podíleli na přípravách praktické části letní školy ve formě měření spotřeby čipové karty a následné extrakce tajného klíče za pomoci algebraických systémů a připravených šablon v podobě, jakou znají naši studenti z předmětu MI-BHW (Bezpečnost a technické prostředky). Součástí praktické části byla soutěž o nejrychlejší extrakci tajného klíče, kde nejúspěšnější řešitelé prolomili šifru za 0.33 sekundy.

Celá akce se setkala se vřelým přijetím jak ze strany návštěvníků tak i ze strany organizátorů, kteří se již nyní těší na další
spolupráci a se kterými se v současnosti domlouvá smlouva o výměnných pobytech studentů v rámci programu Erasmus.

Materiály z letní školy jsou k dispozici online na stránkách trudevice.com a pokud by Vás problematika fyzické bezpečnosti počítačových systémů zajímala více, neváhejte si zapsat předmět MI-BHW!

Autoři: Filip Štěpánek, Martin Novotný