Den krypterede chip

IBM annoncerede for nylig et forsøg på at integrere datasikkerhed i de chips, der findes i mobiltelefoner, PDA'er og andre bærbare enheder. Mere end halvdelen af ​​alle ubeskyttede data kan findes på disse gadgets, siger virksomheden, og kryptering, der er afhængig af software, er ikke så sikker som kryptering indbygget i hardware.





Nogle eksperter mener, at IBMs nye teknologi kan være nyttig i visse tilfælde, såsom når en PDA, der indeholder følsomme, proprietære oplysninger, forsvinder. Men teknologien rejser også hackles hos dem, der frygter, at den en dag kan blive brugt af virksomheder – i især underholdningsindustrien – til yderligere at begrænse folks brug af ophavsretligt beskyttet materiale. Indholdsudbydere, lyder argumentet, kunne bruge sådan en chip til at låse film, musik eller tv-shows til en gadget eller computer, hvilket forhindrer dem i at blive distribueret.

Denne nye IBM-teknologi, kaldet SecureBlue, er beregnet til at løse nogle af begrænsningerne af softwaresikkerhed, især inden for bærbar elektronik, siger Guerney Hunt, senior manager for distribuerede infrastrukturer, IBM Research. Denne form for krypteringsteknik blev udviklet, fordi det i stigende grad er muligt for disse enheder at falde i de forkerte hænder, siger han. Softwarekryptografi skal slås til og fra, og det kan besejres af softwareangreb. Men hvis sikkerheden og manipulationsbeskyttelsen er indbygget i chippen, siger han, kan følsomme oplysninger ikke fjernes uden at ødelægge chippen.

SecureBlue er et sæt chipkredsløb, der bruger en almindelig type kryptering kaldet Advanced Encryption Standard. Når data kommer ind i en chip med SecureBlue-teknologi, støder den på et ekstra behandlingstrin, der krypterer dataene, når de bevæger sig gennem chippen og ind på andre enhedskomponenter såsom harddisken. Hardwarekryptering erstatter ikke sikkerhedssoftware, men hjælper snarere med at beskytte data, der ellers kunne glide forbi sikkerhedssoftwarens radar.



For eksempel, når programmer kører, kopierer de små mængder information til en harddisk, hvor den kan blive gemt utilsigtet, forklarer Burt Kaliski, vicepræsident for forskning hos RSA Security, et Bedford, MA-baseret digitalt sikkerhedsfirma. Da dette sker, vil krypteringssoftware muligvis ikke tage højde for alle de data, der er gemt på en enheds harddisk. Dette er en af ​​sårbarhederne ved et computersystem, siger Kaliski. Men hvis dataene er krypteret fra starten, siger han, er denne sårbarhed rettet, og alle data er sikkert i enhedens hardware. Kaliski tilføjer, at det at gå efter ukrypterede rester af data gemt på harddiske er et meget sofistikeret angreb, som ville være svært at udføre.

Men nogle industriobservatører er ikke så imponerede. David Wagner, professor i datalogi ved University of California, Berkeley, siger, at kryptering af chippen ikke adresserer størstedelen af ​​cyberkriminalitet. Kryptering er ikke det største problem, vi står over for i dag på sikkerhedsområdet, siger han; i stedet kommer de fleste trusler fra vira, orme og online identitetstyveri. Der er bestemt nogle applikationer, der kan drage fordel af hardwareacceleration af kryptografi, siger Wagner, men de fleste computerbrugere har ikke brug for disse smarte ting. Eksisterende teknologi er tilstrækkelig til mange formål.

En af de største mulige anvendelser for kryptering på chipniveau er ifølge Wagner at forhindre, at musik og videoer distribueres på måder, der overtræder love om ophavsret. Den mulighed er elefanten i rummet, siger han. I øjeblikket er digital rights management (DRM) programmeret i produkter som cd'er eller dvd'er og software som iTunes og Windows Media Player. DRM-politikkerne i iTunes begrænser for eksempel antallet af gange, en cd kan kopieres.



Afhængigt af typen af ​​DRM-værktøjer, der bruges, er de ret nemme at omgå, siger Wagner. Det eneste, du skal gøre, er at pille ved softwaren for at fjerne den funktion, der tæller antallet af gange, en cd er blevet brændt, forklarer han. Men når DRM-software er koblet sammen med krypteret hardware, er softwaren, der indeholder DRM, meget mere modstandsdygtig over for manipulation.

På hardwareniveau, siger Wagner, er der allerede en krypteringsteknologi kaldet et Trusted Platform Module (TPM), som er en ekstra chip inde i en computer, der kan hjælpe med at håndhæve DRM-politikker, når den bruges med kompatibel software. En sådan chip kunne beskytte DRM-softwaren i iTunes eller Windows Media Player mod at blive manipuleret. Selvom TPM-chippen ikke direkte pålægger DRM, gør det det meget sværere at omgå DRM på software. Microsofts kommende operativsystem, Vista, er designet til at understøtte computere, der har TPM.

SecureBlue kan dog tilbyde stærkere DRM-beskyttelse end TPM, fordi IBMs kryptering er integreret i selve processoren i stedet for at ligge på en separat chip. Dette gør det muligt for computerproducenter at bygge DRM-beskyttelse, der er svær at undergrave, siger Wagner.



Jeg kan bestemt forestille mig, at dette bliver markedsført som en DRM-løsning, siger Bruce Schneier, grundlægger og CTO af Counterpane Internet Security, et firma i Mountain View, CA. At bygge sikkerhed på en enkelt chip ville eliminere manipulationsangrebet på forbindelsen mellem en separat sikkerhedschip og processor, siger han.

Selvfølgelig har stærkere DRM til computerhardware forskellige implikationer - afhængigt af hvilken side af digital-rettighedsdebatten man sidder på. For Hollywood, siger Wagner, ville teknologien være gavnlig, fordi den ville forhindre forbrugere i at kopiere musik og ulovligt distribuere den. Men mere DRM-sikkerhed indbygget i en computer kan også begrænse, hvordan folk bruger musik og video, siger han, selv når det er legitimt, fra kopiering af cd'er til at overføre en film fra en computer til en bærbar videoafspiller.

IBM har ikke meddelt, om dets SecureBlue-kunder (uoplyst på nuværende tidspunkt) har til hensigt at bruge chipsene som et DRM-værktøj, og virksomheden afviste også at kommentere spørgsmålet om DRM.



Men Berkeleys Wagner siger, at virksomhedens teknologi minder om den type teknologi, man kunne overveje, hvis man ville bygge DRM-beskyttelse, der er sværere at bryde. Hvis SecureBlue er i stand til at give Hollywood mere kontrol over folks computere, siger han, vil teknologien sandsynligvis være ret kontroversiel.

skjule