Forum für Wissenschaft, Industrie und Wirtschaft

Hauptsponsoren:     Siemens  n-tv 
Datenbankrecherche:

Fachgebiet (optional):

 

Researchers find weakness in common digital security system

04.03.2010
The most common digital security technique used to protect both media copyright and Internet communications has a major weakness, University of Michigan computer scientists have discovered.

Anzeige

RSA authentication is a popular encryption method used in media players, laptop computers, smartphones, servers and other devices. Retailers and banks also depend on it to ensure the safety of their customers' information online.


The scientists found they could foil the security system by varying the voltage supply to the holder of the "private key," which would be the consumer's device in the case of copy protection and the retailer or bank in the case of Internet communication. It is highly unlikely that a hacker could use this approach on a large institution, the researchers say. These findings would be more likely to concern media companies and mobile device manufacturers, as well as those who use them.

Andrea Pellegrini, a doctoral student in the Department of Electrical Engineering and Computer Science, will present a paper on the research at the upcoming Design, Automation and Test in Europe (DATE) conference in Dresden on March 10.

"The RSA algorithm gives security under the assumption that as long as the private key is private, you can't break in unless you guess it. We've shown that that's not true," said Valeria Bertacco, an associate professor in the Department of Electrical Engineering and Computer Science.

These private keys contain more than 1,000 digits of binary code. To guess a number that large would take longer than the age of the universe, Pellegrini said. Using their voltage tweaking scheme, the U-M researchers were able to extract the private key in approximately 100 hours.

They carefully manipulated the voltage with an inexpensive device built for this purpose. Varying the electric current essentially stresses out the computer and causes it to make small mistakes in its communications with other clients. These faults reveal small pieces of the private key. Once the researchers caused enough faults, they were able to reconstruct the key offline.

This type of attack doesn't damage the device, so no tamper evidence is left.

"RSA authentication is so popular because it was thought to be so secure," said Todd Austin, a professor in the Department of Electrical Engineering and Computer Science. "Our work redefines the level of security it offers. It lowers the safety assurance by a significant amount."

Although this paper only discusses the problem, the professors say they've identified a solution. It's a common cryptographic technique called "salting" that changes the order of the digits in a random way every time the key is requested.

"We've demonstrated that a fault-based attack on the RSA algorithm is possible," Austin said. "Hopefully, this will cause manufacturers to make a few small changes to their implementation of the algorithm. RSA is a good algorithm and I think, ultimately, it will survive this type of attack."

The paper is called "Fault-based Attack of RSA Authentication." This research is funded by the National Science Foundation and the Gigascale Systems Research Center.

Todd Austin: www.eecs.umich.edu/~taustin

Valeria Bertacco: www.eecs.umich.edu/~valeria

Andrea Pellegrini: www.rackham.umich.edu/giving/spotlight/andrea_pellegrini

Full text of paper: www.eecs.umich.edu/~valeria/research/publications/DATE10RSA.pdf

DATE conference: www.date-conference.com

The University of Michigan College of Engineering is ranked among the top engineering schools in the country. At $160 million annually, its engineering research budget is one of the largest of any public university. Michigan Engineering is home to 11 academic departments and a National Science Foundation Engineering Research Center. The college plays a leading role in the Michigan Memorial Phoenix Energy Institute and hosts the world-class Lurie Nanofabrication Facility. Michigan Engineering's premier scholarship, international scale and multidisciplinary scope combine to create The Michigan Difference.

Nicole Casal Moore | Quelle: EurekAlert!
Weitere Informationen: www.umich.edu
www.engin.umich.edu

Weitere Nachrichten aus der Kategorie Informationstechnologie:

nachricht Satellite telephony is unsafe: RUB scientists break security standards
08.02.2012 | Ruhr-Universität Bochum

nachricht Berlinale setzt auf Fraunhofer IIS Expertise bei der Prüfung digitaler Filmformate
07.02.2012 | Fraunhofer-Institut für Integrierte Schaltungen IIS

Alle Nachrichten aus der Kategorie Informationstechnologie >>>

Die aktuellsten Pressemeldungen zum Suchbegriff Innovation >>>


Die letzten 5 Focus-News des innovations-reports im Überblick:

Im Focus: Anti-Angst-Hormon Oxytocin wird gezielt an seine Wirkorte im Gehirn transportiert


Wissenschaftler beobachten, wie Oxytocin zentrale Schaltstellen im Gehirn erreicht und das Verhalten beeinflusst

Kuschelhormon, Treuehormon, Angstlöser – häufig gebrauchte Schlagwörter für das Neuropeptid Oxytocin, das sich in den letzten Jahren als ein Stoff erwiesen hat, der unser Verhalten in zentralen Regionen des Gehirns positiv beeinflussen kann. Was jedoch bisher völlig unklar war: Wie gelangt dieser Botenstoff aus dem Hypothalamus in die Hirnbereiche, die ...

Im Focus: Datenspeicher mit Lachs-DNA und Nano-Silber


Ein neuartiger Biopolymer-Film aus Lachs-DNA mit Silber-Nanopartikeln speichert Informationen kostengünstig und umweltverträglich.

Entstanden ist das organische System in fächer- und länderübergreifender Zusammenarbeit von Wissenschaftlern des DFG-Centers for Functional Nanostructures (CFN) am KIT und des Institute of Photonics Technologies an der National Tsing Hua University in Taiwan. Der DNA-Datenspeicher eignet sich unter anderem für biotechnische Anwendungen, etwa als Bauteil in Biosensoren.

Das System ...

Im Focus: VLT liefert detailreichstes Infrarotbild des Carinanebels


Bildveröffentlichung der Europäischen Südsternwarte (Garching) - Mit dem Very Large Telescope (VLT) der ESO haben das bislang detailreichste Infrarotbild der Sternkinderstube des Carinanebels aufgenommen. Es zeigt vor dem spektakulären Hintergrund einer himmlischen Landschaft auf Gas, Staub und jungen Sterne zahlreiche nie gesehene Details und zählt zu den atemberaubendsten VLT-Bildern überhaupt.

Im Herzen der südlichen Milchstraße, im Sternbild Carina (Der Schiffskiel, [1]), befindet sich in einer Entfernung von etwa 7500 Lichtjahren die Sternkinderstube des Carinanebels. Diese ausgedehnte Wolke aus leuchtendem Gas und Staub ist von der Erde aus gesehen eine der nächstgelegenen Geburtsstätten massereicher Sterne.

Der Nebel beinhaltet einige der hellsten und ...

Im Focus: Automatisch Lücken im Funkspektrum erkennen


Auf der embedded world identifizieren Wissenschaftler der Fraunhofer ESK Lücken im Funkspektrum, um diese für zusätzliche Übertragungen zu nutzen.

Der in Halle 5, Stand 5-228, vorgestellte Prototyp zeigt das Funkspektrum in einem 3D-Spektrogramm, markiert die prognostizierten Lücken und prüft deren Eintreffen. Diese Methode, Cognitive Radio, verbessert die Übertragungsqualität in einem bereits vollen Funkspektrum ohne aufwändiges, statisches Koexistenzmanagement. Ziel ist eine höhere Verfügbarkeit und Zuverlässigkeit von Funk für die Automatisierung.
...

Im Focus: Bronze-Matrjoschka: hocheffiziente Katalysatoren und Nanoröhrchen mit ungewöhnlicher Symmetrie


Eine Puppe in der Puppe und noch eine drumherum – so erklärt Thomas Fässler seine Moleküle: Er packt ein Atom in einem Käfig in noch ein weiteres Atomgerüst.

Mit ihrer großen Oberfläche könnten solche Strukturen als hocheffiziente Katalysatoren dienen. Wie bei dem russischen Holzspielzeug sitzt ganz innen drin ein einzelnes kleines Zinnatom, eingepackt in eine Hülle aus zwölf Kupferatomen, und diese ist nochmals umgeben von weiteren 20 Zinnatomen.

In der Arbeitsgruppe von Professor Fässler am Institut für Anorganische ...

Alle Focus-News des innovations-reports >>>

Anzeige

B2B Suche
Produkt / Dienstleistung
Firma / Organisation

Anzeige

IHR
JOB & KARRIERE
SERVICE
im innovations-report
in Kooperation mit academics
Aktuell

Zwerggalaxie hat großen Hunger

08.02.2012 | Physik Astronomie

Anti-Angst-Hormon Oxytocin wird gezielt an seine Wirkorte im Gehirn transportiert

08.02.2012 | Biowissenschaften Chemie

Obstacles No Barrier to Higher Speeds for Worms

08.02.2012 | Biowissenschaften Chemie

VideoLinks
B2B-VideoLinks
Weitere VideoLinks >>>
Veranstaltungen

»Jede Sekunde zählt« Erster Internationaler Kongress zu Rettungsdienstsystemen in Neu Delhi

08.02.2012 | Veranstaltungsnachrichten

Bauwerke gebrauchstauglich halten

08.02.2012 | Veranstaltungsnachrichten

Wissenschaft im Dialog-Veranstaltungen im Wissenschaftsjahr 2012

08.02.2012 | Veranstaltungsnachrichten

FindAndHelp