• 01/10/2012

Onderzoekers ontdekken onkloonbare eigenschappen in grafische kaarten

Miniscule verschillen in hardware bieden de sleutel voor online authenticatie in gaming.

Trefwoorden: #authenticatie, #KU Leuven, #Physically unclonable functions found in standard PC components, #TU/e

Lees verder

research

( Foto: puffin.org )

ENGINEERINGNET -- Dit nieuws komt van het Europese onderzoeksproject ‘Physically unclonable functions found in standard PC components’ (PUFFIN).

In dit project hebben de Technische Universiteit Eindhoven (TU/e), de Katholieke Universiteit Leuven, de Technische Universität Darmstadt en het bedrijf Intrinsic-ID B.V. (Eindhoven) de krachten gebundeld om het bestaan aan te tonen van unieke eigenschappen in standaard computer hardware, ook wel bekend als Physically Unclonable Functions (PUFs). Ze gaan nu op zoek naar nog meer PUFs, bijvoorbeeld in mobieltjes.

De onderzoekers hebben ontdekt dat software in staat is om minuscule fabricageverschillen te detecteren in schijnbaar identieke grafische processoren. Daardoor is de software in staat de processoren goed van elkaar te onderscheiden.

Deze verschillen kunnen gebruikt worden als een PUF om een specifieke grafische kaart veilig te koppelen aan een specifiek gebruikersprofiel, met als doel de gebruiker te beschermen tegen identiteitsdiefstal.

Elke doorgewinterde gamer is bekend met de investering die nodig is om een goed spelkarakter op te bouwen en het risico dat je loopt op identiteitsdiefstal. Door het identificeren van de hardware van gamers kan identiteitsdiefstal worden voorkomen.

Bovendien heeft authenticatie door middel van PUF-eigenschappen als voordeel dat de producenten van het gameplatform de extra beveiliging kan introduceren via software-updates, zonder dat de gebruiker iets hoeft te doen.

Nu deze PUF-eigenschappen zijn gevonden in grafische processoren, zoeken de PUFFIN-onderzoekers verder naar soortgelijke fabricageverschillen in andere apparaten, zoals mobieltjes. Gelijktijdig gaan de onderzoekers andere toepassingen verkennen van deze makkelijk toegankelijke en niet te kopiëren elektronische identiteiten.

Een voorbeeld is de mogelijkheid harde schijven te versleutelen met PUFs, zodat gegevens beschermd zijn tegen diefstal zonder dat de gebruiker lange wachtwoorden hoeft te onthouden.

Het PUFFIN project duurt tot februari 2015 en heeft een totaalbudget van 1,3 miljoen euro. Voor meer informatie, zie http://puffin.eu.org


(GL)