کارگاه آموزشی " معرفی و تشخیص تروجان‌های سخت افزاری" برگزار شد

شماره :
42869
آخرین به روزرسانی :
سه شنبه 1402/06/28 ساعت 16:40
دسته بندی

کارگاه آموزشی " معرفی و تشخیص تروجان‌های سخت افزاری" برگزار شد

به گزارش روابط عمومی پژوهشگاه ارتباطات و فناوری اطلاعات (مرکز تحقیقات مخابرات ایران) این کارگاه توسط دکتر رقیه سعیدی عضو هیئت علمی پژوهشگاه در دو بخش ارائه گردید.

 بنا بر این گزارش در بخش اول این کارگاه، تروجان‌‌های سخت افزاری به عنوان یکی از مهمترین چالش‌‌های موجود در حوزه امنیت سایبر معرفی شد. در این کارگاه مراحل ساخت یک تراشه به همراه تهدید‌های موجود از مرحله ایده فکری و طرح اولیه تا ساخت و تولید انبوه آن شرح داده شد. همچنین نشان داده شد که چگونه یک تروجان سخت افزاری می‌تواند اطلاعات و کلید رمز موجود در پردازنده‌ها را شنود کند. انواع دسته‌بندی‌‌های موجود معرفی و در نهایت یک دسته بندی مرجع برای تروجان‌‌های سخت افزاری ارائه گردید. در ادامه بر این مسئله تاکید شد که مخاطرات ناشی از فعالیت‌‌های خرابکارانه‌ی تروجان‌هایِ سخت افزاری، باعث افزایش نگرانی‌ها و تهدیدات ممکن در سیستم‌‌های نظامی، سامانه‌‌های فضایی، سازمان‌‌های مالی و امنیت حمل و نقل شده است.

در بخش دوم این کارگاه نیز مشخص شد که تکنیک‌‌های متداول تست تراشه برای تشخیص تروجان‌ها موثر نیستند، بنابراین انواع روش‌‌های ارائه شده در سال‌‌های اخیر برای مقابله با تروجانها ارائه و میزان کارایی هر یک از آنها  معرفی گردید. در نهایت این نتیجه‌گیری صورت گرفت که هیچ روشی برای تضمین صد در صدی امنیت تراشه‌هایی با منبع خارجی (تراشه‌‌های خریداری شده از کشور‌های خارجی) وجود ندارد و برای تضمین امنیت یا باید تمام پروسه ساخت را امن کرد، یا حداقل با استفاده از تکنیک‌‌های پیشگیرانه احتمال ورود تروجان را کاهش داد.

 

X