22.1 C
Tokyo
Saturday, June 27, 2026
ホームタグ私はエンジニアが私の生涯の仕事を破壊しようとしている研究室を監督しています量子の脅威に備える唯一の方法

Tag: 私はエンジニアが私の生涯の仕事を破壊しようとしている研究室を監督しています量子の脅威に備える唯一の方法

spot_imgspot_img

私はエンジニアが私の生涯の仕事を破壊しようとしている研究室を監督しています。量子の脅威に備える唯一の方法 |運

初めてクレジット カードをセキュリティ ラボに預けたとき、壊れた状態で戻ってきました。物理的に壊れているわけではありませんが、壊れています。 10 分以内に、エンジニアは私の PIN を見つけました。これは 1990 年代初頭に起こりました。私は若いエンジニアだったとき、スマート カード業界の創設に貢献した企業の 1 つでインターンシップを始めました。私のカードは安全だと信じていました。私はシステムが機能していると信じていました。しかし、秘密にして守られているはずのものを見知らぬ人がうっかり持ち去ってしまうのを見るのは衝撃的でした。それは、セキュリティが実際にどれほど安全ではないか、そしてセキュリティ侵害が個人、グローバル企業、政府に与える可能性のある壊滅的な影響を認識した瞬間でもありました。ほとんどの人は、セキュリティとは壊れないものを構築することだと考えています。実際、セキュリティとは、何かがどのように、どのような条件下で、どのくらい早く壊れる可能性があるかを正確に理解することです。だからこそ私は現在、当社が設計したまさにそのチップを攻撃するためにエンジニアに報酬を与えるラボを運営しています。電力変動を測定し、電磁信号を注入し、レーザーを発射し、シリコン層を剥離します。彼らの使命は、意図的に犯罪者または敵対国家のように行動することです。なぜなら、信頼を築く唯一の誠実な方法は、まずそれを破壊することだからです。セキュリティ業界以外の人にとって、このアプローチは直観に反して聞こえるかもしれません。なぜ安全なハードウェアの設計に何年もかけて、それを人が分解する必要があるのでしょうか?答えは簡単です。テストされたことのない信頼は信頼ではありません。これは仮定です。仮定は最初は静かに失敗し、その後最悪の瞬間に失敗します。過去 30 年にわたり、私はセキュリティ チップが特殊なテクノロジーから目に見えないインフラストラクチャに移行するのを見てきました。私のキャリアの初期には、私の仕事のほとんどは支払いカードに焦点を当てていました。チップの方が磁気ストライプよりも安全であると銀行や決済ネットワークを説得するのは簡単ではありませんでした。当時、監視と追跡について懸念がありました。これらのチップがデジタルパスポートになりつつあることに気づいていた人はほとんどいませんでした。彼らは身元を証明し、デバイスを認証し、ネットワーク上で何が信頼できるか、何が信頼できないかを判断しました。現在、セキュリティ チップは、クレジット カード、スマートフォン、自動車、医療機器、ホーム ルーター、産業システム、国家インフラの中に静かに組み込まれています。ほとんどの人はこれにまったく気づきませんが、多くの場合、これは成功の兆候と見なされます。実際には、この透明性はリスクも生み出します。セキュリティが見えなくなると、セキュリティはまだ進化する必要があることを忘れがちです。基本的に、セキュリティ チップは 1 つの重要なタスクを実行します。これにより、デバイスが本物であることを証明する暗号化 ID である秘密が保護されます。他のすべてのセキュリティ対策はこの基盤に基づいて構築されます。携帯電話のロックが解除されるとき、自動車が充電ステーションと通信するとき、医療センサーがデータを病院に送信するとき、またはソフトウェアのアップデートが現場のデバイスに配信されるとき、これらのアクションはすべて秘密のままに依存します。問題は、チップが秘密を保存するだけではないことです。彼らはそれを使っています。彼らは計算し、通信し、反応します。チップがそれを実行した瞬間に、情報が漏洩し始めます。デザインが悪いからではなく、物理学が交渉の余地がないからです。消費電力が変化します。電磁放射が変化します。タイミングはさまざまです。適切な機器と十分な専門知識があれば、これらの信号を測定して解釈できます。これは私たちの攻撃ラボ内で毎日起こっていることです。エンジニアは、電力会社が電力使用量からあなたの日常生活を推測するのとほぼ同じ方法でチップを聞きます。デバイスは、意図した動作と異なる動作をするまでストレス...

必読

spot_img