کارگاه آموزشی " معرفی و تشخیص تروجانهای سخت افزاری" برگزار شد
به گزارش روابط عمومی پژوهشگاه ارتباطات و فناوری اطلاعات (مرکز تحقیقات مخابرات ایران) این کارگاه توسط دکتر رقیه سعیدی عضو هیئت علمی پژوهشگاه در دو بخش ارائه گردید.
بنا بر این گزارش در بخش اول این کارگاه، تروجانهای سخت افزاری به عنوان یکی از مهمترین چالشهای موجود در حوزه امنیت سایبر معرفی شد. در این کارگاه مراحل ساخت یک تراشه به همراه تهدیدهای موجود از مرحله ایده فکری و طرح اولیه تا ساخت و تولید انبوه آن شرح داده شد. همچنین نشان داده شد که چگونه یک تروجان سخت افزاری میتواند اطلاعات و کلید رمز موجود در پردازندهها را شنود کند. انواع دستهبندیهای موجود معرفی و در نهایت یک دسته بندی مرجع برای تروجانهای سخت افزاری ارائه گردید. در ادامه بر این مسئله تاکید شد که مخاطرات ناشی از فعالیتهای خرابکارانهی تروجانهایِ سخت افزاری، باعث افزایش نگرانیها و تهدیدات ممکن در سیستمهای نظامی، سامانههای فضایی، سازمانهای مالی و امنیت حمل و نقل شده است.
در بخش دوم این کارگاه نیز مشخص شد که تکنیکهای متداول تست تراشه برای تشخیص تروجانها موثر نیستند، بنابراین انواع روشهای ارائه شده در سالهای اخیر برای مقابله با تروجانها ارائه و میزان کارایی هر یک از آنها معرفی گردید. در نهایت این نتیجهگیری صورت گرفت که هیچ روشی برای تضمین صد در صدی امنیت تراشههایی با منبع خارجی (تراشههای خریداری شده از کشورهای خارجی) وجود ندارد و برای تضمین امنیت یا باید تمام پروسه ساخت را امن کرد، یا حداقل با استفاده از تکنیکهای پیشگیرانه احتمال ورود تروجان را کاهش داد.