Skip to main content
Ir a la página de inicio de la Comisión Europea (se abrirá en una nueva ventana)
español español
CORDIS - Resultados de investigaciones de la UE
CORDIS

Hardware-assisted Adaptive Cross-Layer Security for Computing Systems

Descripción del proyecto

Seguridad sostenible para los sistemas informáticos

Los ataques recientes han utilizado programas informáticos que aprovechan las vulnerabilidades del «hardware» con el fin de robar información sensible, eludir los mecanismos de protección o incluso comprometer todo un sistema informático. Estas vulnerabilidades llamadas «de capa cruzada» incluyen ataques bien conocidos como Spectre, Meltdown y Foreshadow. Afectan a una amplia gama de plataformas informáticas, desde dispositivos de gama baja hasta sistemas de servidores de diferentes arquitecturas y proveedores, como Intel, AMD y ARM. Lo más importante es que refutan los modelos tradicionales de amenazas centrados principalmente en las vulnerabilidades del «software». Las técnicas existentes, como la aplicación de revisiones en el «software» o cambios específicos en el «hardware», son «ad hoc», costosas o solo eficaces contra ciertos ataques. El equipo del proyecto HYDRANOS, financiado con fondos europeos, planea crear diseños configurables específicos para los componentes de «hardware» identificados como importantes para la seguridad. Estos componentes facilitarán que la plataforma informática se adapte a los cambiantes modelos de amenaza.

Objetivo

Today's computing systems are facing an unprecedented security threat posed by recent attacks that use software to exploit hardware vulnerabilities, as shown by attacks like Spectre, Meltdown, Foreshadow, and follow-ups - affecting a wide range of computing platforms and manufacturers, including Intel, AMD, and ARM. These cross-layer attacks reach far beyond exploiting microarchitectural vulnerabilities and allow unprivileged software to exploit a variety of hardware design and implementation flaws, as we demonstrated in the world's largest System-on-Chip (SoC) security competition that we have been conducting with Intel since 2018. This adversarial paradigm shift sidesteps decades of security research that assumed a layered architecture where hardware is flawless and trustworthy. Existing solutions, such as software patching or specific hardware changes are ad-hoc, expensive, or only mitigate specific known attacks. Particularly, patching hardware after fabrication is very limited or impossible.

This proposal, HYDRANOS, envisions hardware-assisted adaptive security, a radically different approach to enable flexible security for future computing systems. We aim to design, prototype, and evaluate dedicated configurable hardware inside the SoC design to enable post-fabrication reconfiguration of key security-relevant hardware primitives to mitigate new attack vectors. Moreover, we provide an evaluation framework that includes novel hardware fuzzing techniques to significantly improve existing hardware-vulnerability detection methods at design time.

HYDRANOS is a game changer for trustworthy computing, allows to fundamentally and flexibly tackle todays and future cross-layer attacks on security-critical systems, and provides novel research to pave the way towards future-proof security. We will showcase our results on open-source hardware widely supported by academia and industry and provide it to the research community, allowing open verification by third-parties.

Ámbito científico (EuroSciVoc)

CORDIS clasifica los proyectos con EuroSciVoc, una taxonomía plurilingüe de ámbitos científicos, mediante un proceso semiautomático basado en técnicas de procesamiento del lenguaje natural. Véas: El vocabulario científico europeo..

Para utilizar esta función, debe iniciar sesión o registrarse

Palabras clave

Palabras clave del proyecto indicadas por el coordinador del proyecto. No confundir con la taxonomía EuroSciVoc (Ámbito científico).

Programa(s)

Programas de financiación plurianuales que definen las prioridades de la UE en materia de investigación e innovación.

Tema(s)

Las convocatorias de propuestas se dividen en temas. Un tema define una materia o área específica para la que los solicitantes pueden presentar propuestas. La descripción de un tema comprende su alcance específico y la repercusión prevista del proyecto financiado.

Régimen de financiación

Régimen de financiación (o «Tipo de acción») dentro de un programa con características comunes. Especifica: el alcance de lo que se financia; el porcentaje de reembolso; los criterios específicos de evaluación para optar a la financiación; y el uso de formas simplificadas de costes como los importes a tanto alzado.

HORIZON-ERC - HORIZON ERC Grants

Ver todos los proyectos financiados en el marco de este régimen de financiación

Convocatoria de propuestas

Procedimiento para invitar a los solicitantes a presentar propuestas de proyectos con el objetivo de obtener financiación de la UE.

(se abrirá en una nueva ventana) ERC-2021-ADG

Ver todos los proyectos financiados en el marco de esta convocatoria

Institución de acogida

TECHNISCHE UNIVERSITAT DARMSTADT
Aportación neta de la UEn

Aportación financiera neta de la UE. Es la suma de dinero que recibe el participante, deducida la aportación de la UE a su tercero vinculado. Considera la distribución de la aportación financiera de la UE entre los beneficiarios directos del proyecto y otros tipos de participantes, como los terceros participantes.

€ 2 485 281,00
Dirección
KAROLINENPLATZ 5
64289 DARMSTADT
Alemania

Ver en el mapa

Región
Hessen Darmstadt Darmstadt, Kreisfreie Stadt
Tipo de actividad
Higher or Secondary Education Establishments
Enlaces
Coste total

Los costes totales en que ha incurrido esta organización para participar en el proyecto, incluidos los costes directos e indirectos. Este importe es un subconjunto del presupuesto total del proyecto.

€ 2 485 281,00

Beneficiarios (1)

Mi folleto 0 0