Morpheus-chip förvirrar hackare genom att ändra arkitektur med några millisekunder

Under 2017 stödde DARPA University of Michigans Morpheus-projekt med finansiering  3,6 miljoner dollar för det, fyra år senare

Processorn är klar och genomgår testning.Under loppet av fyra månader 2020 lanserade DARPA ett bug-bounty-program som heter Finding Exploits to Thwart Tampering (FETT), som ställde 525 professionella säkerhetsforskare mot Morpheus och ett antal andra processorer.

Målet med programmet var att testa nya systemsäkerhet baserad på hårdvara som kan skydda data oavsett hur sårbar den underliggande programvaran är. Morpheus modellerades för att likna en medicinsk databas full av programvarusårbarheter - och ändå gick ingen attack genom dess försvar.

I själva verket finns det inget sådant som programvara utanfel, och i många fall kan dessa fel utnyttjas av hackare. Programvaruutvecklare fixar dem vanligtvis när de hittar dem, men ofta händer det inte förrän efter attacken, och hackare går bara vidare till nästa sårbarhet. Cykeln fortsätter i ett oändligt vapenlopp mellan hackare och utvecklare.

På senare tid har datavetare börjatförstå att utrustning kan spela en viktig roll för att säkerställa säkerheten. För att utveckla skadlig kod måste hackare förstå processornas mikroarkitektur så att de kan ta reda på var de ska injicera sin skadliga kod. Att låsa ner systemet på hårdvarunivå kan potentiellt avsluta vapenracen en gång för alla.

Det var designfilosofin bakomMorpheus. I grund och botten börjar processorn med att kryptera nyckelinformation såsom plats, format och innehåll för data. Men det här räcker inte - en hackare kan bryta den här koden inom några timmar.

Och i detta är Morpheus unikt - systemet är slumpmässigtblandar därmed krypteringen med några hundra millisekunder. Så även om en hackare på något sätt lyckas få en bild av hela processorn kommer den att förändras helt innan angriparen har en chans att agera.

"Tänk dig att försöka lösa Rubiks kub,som byggs om varje gång du blinkar, säger Todd Austin, ledande forskare för Morpheus-projektet. ”Detta är vad hackarna kämpar med i fallet Morpheus. Det gör datorn till ett olösligt pussel. "

Den huvudsakliga bieffekten är detMorpheus kör cirka 10 % långsammare än vad den kunde  likvärdigt system, men det är en ganska bra kompromiss för en praktiskt taget unhackbar processor. Dessutom säger teamet att ytterligare förfining kan påskynda systemet.

Morpheus-teamet säger att nästa steg i projektet kommer att vara att anpassa tekniken för att använda den för att skydda data i molnet.

Se även:

Forskare har funnit att superberikat guld bildas som yoghurt

En liten vätgasmotor ersätter motsvarigheter för fossila bränslen

Hög tillväxt, saknade tänder, nya ben: vad hände med människokroppen på hundra år