`

СПЕЦІАЛЬНІ
ПАРТНЕРИ
ПРОЕКТУ

Чи використовує ваша компанія ChatGPT в роботі?

BEST CIO

Определение наиболее профессиональных ИТ-управленцев, лидеров и экспертов в своих отраслях

Человек года

Кто внес наибольший вклад в развитие украинского ИТ-рынка.

Продукт года

Награды «Продукт года» еженедельника «Компьютерное обозрение» за наиболее выдающиеся ИТ-товары

 

Реверсивный анализ ПО станет невозможным

+13
голоса

Реверсивный анализ ПО станет невозможным

Амит Сахай (Amit Sahai), профессор компьютерных наук и специалист по криптографии из Калифорнийского университета в Лос-Анджелесе (UCLA), вместе со своими коллегами разработал систему шифрования программного обеспечения, делающую исходный код последнего гарантированно недоступным для посторонних.

Это достижение будет формально представлено в октябре на 54-м ежегодном Симпозиуме IEEE по основам компьютерной науки — одной из двух наиболее авторитетных конференций в области теоретической информатики.

Ранее предлагавшиеся техники сокрытия кода, по словам Сахая, лишь замедляли процесс реконструкции исходников (реверсивное проектирование — reverse engineering), в лучшем случае, на несколько дней. Новая система «воздвигает железную стену» на пути злоумышленников, требуя от них решения определенной математической проблемы, названной «полилинейным пазлом» (multilinear jigsaw puzzle). Для того, чтобы расставить надлежащим образом, казалось бы, бессмысленный набор цифр необходимы сотни лет работы современного компьютера.

Реверсивный анализ ПО станет невозможным

Данный математический механизм «запутывания» кода может быть использован для защиты интеллектуальной собственности на программные алгоритмы и для сокрытия уязвимостей ПО до выхода исправляющего их патча.

«Вы пишете вашу программу в обычном, понятном виде, а затем обрабатываете ее нашей системой, — объясняет Сахай. — На выходе получается математически трансформированный фрагмент ПО, эквивалентный исходному по функциональности, хотя при взгляде на него невозможно понять, что именно он делает».

Эта работа сотрудников UCLA положила начало еще одному прорыву: так называемому, функциональному шифрованию. Эта технология предусматривает отсылку зашифрованных функций вместо зашифрованных сообщений, и обеспечивает гораздо более надежную защиту информации. Ранние работы по функциональному шифрованию ограничивались поддержкой всего нескольких функций, теперь же может быть зашифрован практически любой численный алгоритм.

Стратегія охолодження ЦОД для епохи AI

+13
голоса

Напечатать Отправить другу

Читайте также

 

Ukraine

 

  •  Home  •  Ринок  •  IТ-директор  •  CloudComputing  •  Hard  •  Soft  •  Мережі  •  Безпека  •  Наука  •  IoT