KDDI研、メモリの暗号鍵を保護する新技術
KDDI研究所は、暗号鍵をメモリ内で安全に保護するソフトウェア技術を開発し、実用化に成功したと発表した。
同技術では、同社が開発した高速ストリーム暗号「KCipher-2」を応用、メモリ上の暗号鍵データについて、分散してダミーを生成。正規利用者以外による鍵データの読み取りを防ぐ。
従来方式の「Oblivious RAM Library v0.1」と比較し、約10倍の高速処理が可能であるとしており、数Kバイトのソフトウェアにより実装することが可能。サーバやスマートフォンのほか、高い処理能力を持たないIoT機器などへも活用できるという。
同技術はすでに、auショップの店頭に設置された機器において、利用者情報の認証に採用するなど、活用をはじめている。
(Security NEXT - 2015/10/01 )
ツイート
関連リンク
PR
関連記事
委託調査の関連データが保存されたPCを紛失 - 埼玉県
ベトナム子会社でランサム被害、製造出荷に影響なし - 大日精化工業
AppleやGladinet製品の脆弱性悪用に注意喚起 - 米当局
ハウステンボスへのサイバー攻撃 - 個人情報流出の可能性
ランサム被害による個人情報流出を確認 - 保険事故調査会社
仮想環境を狙うマルウェア「BRICKSTORM」 - 中国政府系攻撃者が悪用
リモートアクセス経由で侵害、従業員情報が流出か - 三菱製紙
「Apache Syncope」に脆弱性 - 内部DB構成でPW特定のおそれ
NASがランサム被害、個人情報流出の可能性 - 順大
ネットワークにサイバー攻撃、情報流出の可能性も - 広島工業大
