SENIAC: Seguridad en Dispositivos Interconectados Mediante Inyección de Algoritmos de Autenticación y Cifrado

El objetivo global de este proyecto (RETOS COLABORACIÓN 2014 con código RTC-2014-2932-8) es conseguir que los dispositivos distribuidos en la red formen una cadena de confianza que garantice la confidencialidad, integridad, autenticidad de la información y no repudio, mediante la inyección segura de software que proporcione métodos de cifrado y de autenticación suficientemente robustos.

Se propone por tanto el desarrollo de una plataforma software altamente segura que, una vez inyectada en los dispositivos mediante reprogramación de su firmware, les proporcionará técnicas criptográficas y de identificación física, garantizándose por construcción la muy difícil suplantación del dispositivo.

Comunicación confiable punto a punto

La aspiración principal del proyecto SENIAC es conseguir un sistema de comunicación altamente robusto de identificación de dispositivos interconectados a Internet -como sensores, routers, smartphones, etc- que establezca una cadena de confianza mediante la incorporación de soluciones hardware y software. Esto conlleva a un incremento significativo de la confianza en la información transmitida.

La plataforma SENIAC pretende alcanzar los siguientes objetivos concretos:

Motivación: Sistema de seguridad basado en dos capas (Hw y Sw)

La sociedad actual avanza hacia un escenario en el que cada vez hay más dispositivos electrónicos interactuando entre sí y transmitiendo paquetes de información que pueden ser potencialmente sensibles. Es decir, estamos evolucionando hacia el paradigma “cloud” y hacia el Internet de las Cosas (Internet of Things).

Parar proteger adecuadamente los dispositivos físicos que procesan información digital es fundamental no sólo el aseguramiento de la identidad de los dispositivos que acceden o proporcionan esa información sino también hacer uso de técnicas de cifrado y firma de la información intercambiada a partir de esa identidad.

Nos basaremos en circuitos muy sencillos que, incluidos en el hardware de cualquier dispositivo, proporcionan características distintivas de ese hardware, características que no se pueden proporcionar si el dispositivo se copia.

Software + Hardware = Secure firmware


Proyecto relacionado: CB-Doc

SENIAC, un posible escenario de uso:

Centrado en extraer un identificador único proveniente del propio hardware de un router y generar con dicha identidad intrínseca del dispositivo claves de cifrado.

Participantes en el Consorcio