Menu dostępności

Naukowcy chcą wykorzystać naturalne biologiczne struktury do silnego uwierzytelniania

Grupa naukowców z Gwangju Institute of Science and Technology (GIST) w Korei Południowej wykorzystała włókna naturalnego jedwabiu (ang. natural silk fibers, NSF) z udomowionych jedwabników do zbudowania przyjaznego dla środowiska cyfrowego mechanizmu bezpieczeństwa, który według nich jest „praktycznie niemożliwy do złamania”. Brzmi jak opowieść wyssana z palca, jednak to prawda i powstała nawet publikacja naukowa na ten temat.

Badacze powiedzieli, że jest to pierwsza odkryta i udokumentowana fizyczna nieklonowanalna funkcja, w której wykorzystywane jest zjawisko dyfrakcji światła przez naturalne mikrootwory w rodzimym jedwabiu. W taki sposób tworzony jest właśnie unikalny, bezpieczny klucz cyfrowy, który może być używany w kryptografii.

Fizyczne nieklonowalne funkcje, czyli w skrócie z angielskiego PUF, odnoszą się do urządzeń lub ogólnie rzeczy, które wykorzystują nieodłączną losowość i mikroskopijne różnice w elektronice wprowadzonej podczas produkcji, aby wygenerować unikalny identyfikator (np. klucze kryptograficzne) dla danego zestawu danych wejściowych i warunków.
Innymi słowy, PUF to niealgorytmiczne, jednokierunkowe funkcje wywodzące się z elementów nie do skopiowania/odtworzenia. Ich danymi wyjściowymi ma być identyfikator używany dla silnego uwierzytelniania. Przez lata PUF były szeroko stosowane w kartach inteligentnych do dostarczania „silikonowych odcisków palców” jako sposobu unikatowej identyfikacji posiadaczy kart w oparciu o schemat uwierzytelniania typu wyzwanie-odpowiedź.

Nowo zaproponowana przez GIST metoda wykorzystuje rodzime włókna jedwabiu wytwarzane przez jedwabniki do tworzenia znaczników opartych na PUF, które są następnie wykorzystywane do opracowania modułu uwierzytelniającego. Mechanizm ten opiera się na podstawowej zasadzie, że wiązka światła ulega dyfrakcji, gdy uderza w przeszkodę, w tym przypadku we włókno jedwabiu.
Poniżej obrazek z krótkim opisem całej metody.

źródło: gist.ac.kr

Naukowcy twierdzą, że za pomocą swoich nowatorskich funkcji optycznych mogą z łatwością wdrożyć moduł bezsoczewkowego optycznego PUF poprzez umieszczenie jedwabnej karty identyfikacyjnej na czytnikach obrazu. Wszystko dlatego, że przechwycone ugięte światło jest niepowtarzalne, „powoduje powstanie unikalnego wzoru światła”, które jest następnie przekształcane w format cyfrowy i wprowadzane do systemu jako dane wejściowe.

Gdyby taki system został wdrożony do uwierzytelniania użytkowników za pomocą karty inteligentnej, badacze stwierdzili, że odtworzenie klucza uwierzytelniającego wygenerowanego z modułu za pomocą ataku brute-force zajęłoby aż 5 x 10^41 lat, co czyni go niezniszczalnym kryptograficznie.

Jako podsumowanie tego tekstu możemy zawrzeć wypowiedź jednego z naukowców odpowiedzialnych za projekt. Prof. Yong powiedział, że „jest to pierwszy moduł PUF zaprojektowany przy użyciu naturalnie występującego biomateriału. Oznacza to, że nie musimy inwestować czasu i pieniędzy w opracowywanie skomplikowanych kluczy kryptograficznych, skoro natura już to za nas zrobiła.”

Popularne

Nowa luka w Microsoft Teams – lepiej nie być zapraszanym…

Nowa luka w Microsoft Teams – lepiej nie być zapraszanym…

Usługa Microsoft Teams stała się kluczowym narzędziem do komunikacji i współpracy w firmach na całym świecie. Z tego powodu wiele organizacji polega na zabezpieczeniach takich jak Microsoft Defender for Off...
Ważna zmiana w OWASP Top 10

Ważna zmiana w OWASP Top 10

OWASP, czyli Open Worldwide Application Security Project, zaproponowało nowe wydanie swojej klasycznej listy Top 10 ryzyk aplikacyjnych. Wersja z 2025 roku wprowadza kluczowe rozszerzenia dotyczące b...
Jak modele LLM automatyzują cyberprzestępczość

Jak modele LLM automatyzują cyberprzestępczość

Każdy Czytelnik Kapitana Hacka wie, że złośliwe LLM-y ułatwiają mniej doświadczonym cyberprzestępcom przeprowadzanie ataków. Potwierdzają to badacze z Palo Alto Networks, którzy przeanalizowali dwa niedaw...
Wizualizacja ścieżek ataku na Active Directory za pomocą narzędzia BloodHound

Wizualizacja ścieżek ataku na Active Directory za pomocą narzędzia BloodHound

Krótko o narzędziu Bloodhound to narzędzie służące do wizualizacji i analizy powiązań w Active Directory. Dla atakującego jest niezastąpioną pomocą do znajdowania ścieżki ataku na najbardziej c...
Jak błąd w 7-Zip (CVE-2025-11001) daje hakerom dostęp do systemu Windows. Jest exploit

Jak błąd w 7-Zip (CVE-2025-11001) daje hakerom dostęp do systemu Windows. Jest exploit

Odkryto niezwykle niebezpieczną dla użytkowników systemów Windows podatność. Błąd o numerze CVE‑2025‑11001 jest już częściowo wykorzystywany, a dotyczy popularnego programu 7-Zip. Polega na niewłaściwe...