DARPA Morpheus "Неразгадываемая головоломка"

Продукт
Разработчики: DARPA
Дата премьеры системы: 2017
Технологии: ИБ - Средства шифрования

2017: Компьютер, который «невозможно взломать»=

Университет штата Мичиган получил в 2017 году от Агентства передовых оборонных исследований (DARPA) грант в размере $3,6 млн на разработку компьютера, который будет неуязвим для хакерских атак на аппаратном уровне[1].

Идея проекта под названием Morpheus - сделать тщетными любые попытки атак на программное или аппаратное обеспечение компьютера. Аппаратные комплектующие Morpheus будут представлять собой «неразгадываемую головоломку»: вся информация, содержащаяся в системе, может быть быстро и в случайном порядке перераспределена по разным компонентам.

Как выразился профессор информатики Университета штата Мичиган Тодд Остин (Todd Austin), попытки атаковать Morpheus будут сродни попыткам собрать кубик Рубика, при этом «каждый раз, когда вы моргаете, я буду его перекручивать заново».

Как указывают специалисты DARPA, до 40% програмных эксплойтов, доступных хакерам, можно было бы ликвидировать на корню, если бы существовала возможность устранить несколько типов сугубо аппаратных уязвимостей, связанных с криптографией, инъекцией кода и утечкой информации.

Остин и его коллеги считают, что Morpheus позволит решить все эти проблемы благодаря устройству его аппаратных комплектующих.

Постоянная смена дислокации

Когда киберзлоумышленник пытается похитить какие-либо данные из системы, от него потребуется эксплуатировать уязвимость в ПО, а затем просто определить, где именно находятся ценные данные. Обычно их местоположение не меняется.Профессиональные дисплеи для медучреждений: как цифровые технологии улучшают качество обслуживания пациентов и работу медперсонала 2.2 т

Архитектура Morpheus помешает этому, поскольку местоположение всех данных будет постоянно меняться.

«Подобная технология выглядит весьма многообещающе. По сути речь идет о более продвинутой разновидности технологии рандомизации адресного пространства, применяемой в современных операционных системах, - говорит Дмитрий Гвоздев, генеральный директор компании "Информационные технологии будущего". - Разница же в том, что рандомизируется не только содержимое оперативной памяти, но вообще все данные в системе. Если технология будет реализована в полной мере, за подобными системами - будущее. Хотя слабые места, скорее всего, найдутся и в них».

Примечания



СМ. ТАКЖЕ (1)


Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Softline (Софтлайн) (51)
  Инфосистемы Джет (45)
  Информзащита (34)
  ДиалогНаука (34)
  Leta IT-company (26)
  Другие (748)

  Информзащита (2)
  Deiteriy (Дейтерий) (2)
  Концерн Автоматика (2)
  Softscore UG (2)
  TUV Austria (2)
  Другие (40)

  Сканпорт АйДи (Scanport) (6)
  Практика Успеха (5)
  Уральский центр систем безопасности (УЦСБ) (3)
  Инфосистемы Джет (3)
  МСС Международная служба сертификации (3)
  Другие (36)

  Уральский центр систем безопасности (УЦСБ) (5)
  Инфосистемы Джет (4)
  Сканпорт АйДи (Scanport) (3)
  Compliance Control (Комплаенс контрол) (2)
  ИнфоТеКС (Infotecs) (2)
  Другие (41)

  Информзащита (2)
  Мир информационной безопасности (1)
  Неофлекс (Neoflex) (1)
  Цикада (1)
  Bureau Veritas (1)
  Другие (11)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Код Безопасности (15, 35)
  ИнфоТеКС (Infotecs) (33, 34)
  Аладдин Р.Д. (Aladdin R.D.) (24, 30)
  Лаборатория Касперского (Kaspersky) (2, 23)
  Системы распределенного реестра (3, 19)
  Другие (440, 257)

  ИнфоТеКС (Infotecs) (2, 2)
  Концерн Автоматика (2, 2)
  Системы распределенного реестра (2, 2)
  Softscore UG (1, 2)
  Digital Design (Диджитал Дизайн) (1, 1)
  Другие (8, 8)

  Shenzhen Chainway Information Technology (1, 6)
  Практика Успеха (2, 5)
  Министерство цифрового развития, связи и массовых коммуникаций РФ (Минцифры) (1, 5)
  Digital Design (Диджитал Дизайн) (1, 2)
  Системы распределенного реестра (1, 2)
  Другие (6, 6)

  Shenzhen Chainway Information Technology (1, 3)
  ИнфоТеКС (Infotecs) (2, 2)
  Digital Design (Диджитал Дизайн) (1, 1)
  Актив (Актив-софт) (1, 1)
  Код Безопасности (1, 1)
  Другие (7, 7)

  Digital Design (Диджитал Дизайн) (1, 1)
  Актив (Актив-софт) (1, 1)
  SpamTitan Technologies (1, 1)
  Код Безопасности (1, 1)
  Другие (0, 0)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2022 год
2023 год
2024 год
Текущий год

  ViPNet CSP - 26 (8, 18)
  Мастерчейн (Masterchain) Российская национальная блокчейн-сеть - 19 (14, 5)
  Kaspersky Total Security - 18 (18, 0)
  Secret Net - 15 (15, 0)
  SmartDeal - 14 (14, 0)
  Другие 262

  Softscore UG: Anwork Бизнес-коммуникатор - 2 (2, 0)
  Мастерчейн (Masterchain) Российская национальная блокчейн-сеть - 2 (1, 1)
  Концерн Автоматика: Форпост ПАК - 1 (1, 0)
  ИСКО Ареопад Информационная система коллегиальных органов - 1 (1, 0)
  Астрал.Платформа - 1 (1, 0)
  Другие 6

  Shenzhen Chainway C-серия RFID-считывателей - 6 (6, 0)
  Госключ - 5 (5, 0)
  SmartDeal - 4 (4, 0)
  ИСКО Ареопад Информационная система коллегиальных органов - 2 (2, 0)
  Мастерчейн (Masterchain) Российская национальная блокчейн-сеть - 2 (2, 0)
  Другие 5

  Shenzhen Chainway C-серия RFID-считывателей - 3 (3, 0)
  С-Терра Шлюз (CSP VPN Gate 100B) - 1 (1, 0)
  ИСКО Ареопад Информационная система коллегиальных органов - 1 (1, 0)
  Астрал.Платформа - 1 (1, 0)
  ViPNet QKDSim - 1 (1, 0)
  Другие 7

  ИСКО Ареопад Информационная система коллегиальных органов - 1 (1, 0)
  SpamTitan - 1 (1, 0)
  Континент NGFW (ранее АПКШ Континент) - 1 (1, 0)
  Другие 0