Menu dostępności

Naukowcy chcą wykorzystać naturalne biologiczne struktury do silnego uwierzytelniania

Grupa naukowców z Gwangju Institute of Science and Technology (GIST) w Korei Południowej wykorzystała włókna naturalnego jedwabiu (ang. natural silk fibers, NSF) z udomowionych jedwabników do zbudowania przyjaznego dla środowiska cyfrowego mechanizmu bezpieczeństwa, który według nich jest „praktycznie niemożliwy do złamania”. Brzmi jak opowieść wyssana z palca, jednak to prawda i powstała nawet publikacja naukowa na ten temat.

Badacze powiedzieli, że jest to pierwsza odkryta i udokumentowana fizyczna nieklonowanalna funkcja, w której wykorzystywane jest zjawisko dyfrakcji światła przez naturalne mikrootwory w rodzimym jedwabiu. W taki sposób tworzony jest właśnie unikalny, bezpieczny klucz cyfrowy, który może być używany w kryptografii.

Fizyczne nieklonowalne funkcje, czyli w skrócie z angielskiego PUF, odnoszą się do urządzeń lub ogólnie rzeczy, które wykorzystują nieodłączną losowość i mikroskopijne różnice w elektronice wprowadzonej podczas produkcji, aby wygenerować unikalny identyfikator (np. klucze kryptograficzne) dla danego zestawu danych wejściowych i warunków.
Innymi słowy, PUF to niealgorytmiczne, jednokierunkowe funkcje wywodzące się z elementów nie do skopiowania/odtworzenia. Ich danymi wyjściowymi ma być identyfikator używany dla silnego uwierzytelniania. Przez lata PUF były szeroko stosowane w kartach inteligentnych do dostarczania „silikonowych odcisków palców” jako sposobu unikatowej identyfikacji posiadaczy kart w oparciu o schemat uwierzytelniania typu wyzwanie-odpowiedź.

Nowo zaproponowana przez GIST metoda wykorzystuje rodzime włókna jedwabiu wytwarzane przez jedwabniki do tworzenia znaczników opartych na PUF, które są następnie wykorzystywane do opracowania modułu uwierzytelniającego. Mechanizm ten opiera się na podstawowej zasadzie, że wiązka światła ulega dyfrakcji, gdy uderza w przeszkodę, w tym przypadku we włókno jedwabiu.
Poniżej obrazek z krótkim opisem całej metody.

źródło: gist.ac.kr

Naukowcy twierdzą, że za pomocą swoich nowatorskich funkcji optycznych mogą z łatwością wdrożyć moduł bezsoczewkowego optycznego PUF poprzez umieszczenie jedwabnej karty identyfikacyjnej na czytnikach obrazu. Wszystko dlatego, że przechwycone ugięte światło jest niepowtarzalne, „powoduje powstanie unikalnego wzoru światła”, które jest następnie przekształcane w format cyfrowy i wprowadzane do systemu jako dane wejściowe.

Gdyby taki system został wdrożony do uwierzytelniania użytkowników za pomocą karty inteligentnej, badacze stwierdzili, że odtworzenie klucza uwierzytelniającego wygenerowanego z modułu za pomocą ataku brute-force zajęłoby aż 5 x 10^41 lat, co czyni go niezniszczalnym kryptograficznie.

Jako podsumowanie tego tekstu możemy zawrzeć wypowiedź jednego z naukowców odpowiedzialnych za projekt. Prof. Yong powiedział, że „jest to pierwszy moduł PUF zaprojektowany przy użyciu naturalnie występującego biomateriału. Oznacza to, że nie musimy inwestować czasu i pieniędzy w opracowywanie skomplikowanych kluczy kryptograficznych, skoro natura już to za nas zrobiła.”

Popularne

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

W tym artykule pokażemy, jak możemy zmienić hasło administratora na komputerze posiadając do niego fizyczny dostęp. Artykuł ten można potraktować także jako przestrogę dla firm, które nie zaimplementowały jeszcze odpo...
Zero-day i groźna eskalacja uprawnień w systemie Windows –  analiza CVE-2025-59230 i ostrzeżenie CISA

Zero-day i groźna eskalacja uprawnień w systemie Windows –  analiza CVE-2025-59230 i ostrzeżenie CISA

Ostrzegamy wszystkie firmy i instytucje przed nowo ujawnioną luką w systemie Microsoft Windows – CVE-2025-59230. Jest to poważna podatność, umożliwiająca lokalnemu atakującemu z niskimi uprawnieniami uzyskanie...
Jak poznać hasło administratora lub użytkowników logujących się do Twojego komputera?

Jak poznać hasło administratora lub użytkowników logujących się do Twojego komputera?

Jeśli masz odrobinę szczęścia lub „odpowiednie umiejętności” i potrafisz zdobyć lokalne uprawnienia administracyjne na Twoim komputerze w firmie lub zaliczasz się do grona tych szczęściarzy, którzy pracuj...
Jak awaria Azure Front Door rzuciła cień na globalne usługi chmurowe

Jak awaria Azure Front Door rzuciła cień na globalne usługi chmurowe

W środę 9 października użytkownicy platformy Microsoft Azure na całym świecie doświadczyli poważnych zakłóceń. Wiele usług stało się niedostępnych, a administratorzy nie mogli nawet zalogować się do portalu...
Czego nie mówi Broadcom? Luka w VMware jest banalna do wykorzystania i korzysta z niej co najmniej jedna grupa hakerska!

Czego nie mówi Broadcom? Luka w VMware jest banalna do wykorzystania i korzysta z niej co najmniej jedna grupa hakerska!

Niedawno załatana wysoce poważna luka w zabezpieczeniach VMware jest wykorzystywana jako zero-day od października 2024 roku do wykonywania kodu z podwyższonymi uprawnieniami. Taką informacją podzieliło się w...