Segurança de hardware
O que é?
Segurança de hardware refere-se às medidas e tecnologias implementadas para proteger os componentes físicos de um sistema ou dispositivo contra acesso não autorizado, adulteração ou outras atividades maliciosas. Envolve garantir a confidencialidade, integridade e disponibilidade dos componentes de hardware e dos dados processados por eles.
Como funciona a segurança de hardware?
A segurança de hardware utiliza diversas técnicas e mecanismos para proteger os componentes de hardware e os dados que eles processam. Isso pode incluir medidas de segurança física, como fechaduras, invólucros resistentes a adulteração e alarmes, bem como técnicas criptográficas, protocolos seguros e mecanismos de controle de acesso.
Segurança de TI baseada em hardware para IoT: No contexto da IoT (Internet das Coisas), a segurança de TI baseada em hardware envolve a proteção dos dispositivos físicos, sensores e sistemas embarcados que compõem o ecossistema da IoT. Ela se concentra em proteger os componentes de hardware contra adulteração e acesso não autorizado, além de garantir a integridade e a confidencialidade dos dados da IoT.
Tipos de ataques de segurança de hardware:
- Ataques Físicos: Essas ações envolvem o acesso, a modificação ou a adulteração física de componentes de hardware, como a extração de dados de chips de memória ou a injeção de código malicioso no dispositivo.
- Ataques de canal lateral: Essas informações exploradas vazaram por meio de canais laterais não intencionais, como a análise do consumo de energia, da radiação eletromagnética ou de padrões temporais para inferir informações sensíveis.
- Ataques de Injeção de Falhas: Os atacantes injetam falhas ou perturbações no hardware para manipular seu comportamento, como alterar valores de dados ou causar travamentos do sistema.
- Trojans de hardware: Tratam-se de alterações maliciosas no hardware durante o processo de fabricação, que levam a funcionalidades não divulgadas, vazamento de dados ou acesso não autorizado.
- Engenharia reversa: Os atacantes desmontam ou analisam um dispositivo de hardware para entender seu projeto, funcionalidade ou extrair informações proprietárias.
Exemplos de dispositivos de segurança de hardware:
- Elemento Seguro (SE): Um chip de hardware resistente a adulterações que oferece armazenamento seguro, operações criptográficas e gerenciamento seguro de chaves.
- Módulo de segurança de hardware (HSM): Um dispositivo de hardware dedicado que fornece armazenamento seguro de chaves, operações criptográficas e autenticação segura para proteger dados confidenciais.
- Módulo de plataforma confiável (TPM): Um chip que fornece uma base criptográfica segura para um sistema, garantindo recursos de segurança baseados em hardware, como inicialização segura, atestação remota e armazenamento seguro.
- Microcontroladores seguros: Microcontroladores com recursos de segurança integrados, como inicialização segura, atualização segura de firmware e ambientes de execução de código seguros.
- Funções fisicamente não clonáveis (PUFs): São componentes de hardware que geram chaves ou identificadores únicos com base em variações físicas, usados para autenticação segura e combate à falsificação.