Descrizione del progetto
Una tecnologia pionieristica per la sicurezza informatica diventa un bel grattacapo per gli hacker
Man mano che il mondo diventa sempre più interconnesso, i dati e la loro acquisizione sono stati trasformati in armi, e quindi sono diventati più preziosi per la rivendita sul mercato nero, con impatto personale e globale. Le password e le loro chiavi cifrate rappresentano il modo principale per identificare utenti validi. Poiché le chiavi di cifratura vengono archiviate insieme al database delle password, è abbastanza facile per gli hacker accedere a entrambi. Il progetto CIPHRA, finanziato dall’UE, ha fornito una soluzione pionieristica, un dispositivo hardware che si collega al dispositivo dell’utente e genera una nuova chiave password su richiesta. Poiché le chiavi non sono archiviate nei database con le password cifrate, è molto difficile per gli hacker accedervi, e l’una è inutile senza l’altra. Questa soluzione di cifratura potrebbe essere una rivoluzione nella sicurezza informatica.
Obiettivo
The story of data breaches across industries with national, regional, and often global impact is a never-ending one. The
exposure of huge amounts of personal information and identities continues to be a major problem without a solution in sight
(see sample on the left of recent breaches to tech giants). At the nexus of the world of cyber security and cyber-crime is the
paramount issue of password and encryption key storage – the security measures in place to prevent hacking, and the
capabilities of the illegal hackers to hack into storage sites and decipher encrypted messages.Authentico has invented
CIPHRA which is a hardware dependent cryptographic processor that ensures that passwords and encryption keys are
essentially impossible to steal even if a database is hacked into. CIPHRA protects the cryptographic infrastructure by
securely processing passwords, and generating unclonable encryption keys from authentication requests using a technology
called PUF (physically unclonable functions). Authentico´s solution stands to be a major alternative to traditional key storage
methods. The keys are always present in the device, by generating the key on request. Information, such as password
hashes, can be inputted, but never read out or extracted. Even weak passwords cannot be broken because the generated
outputs are useless for an attacker and the database of encrypted and hashed passwords is useless without the key. This is
a far better solution than current approaches because the company’s secret keys are never stored anywhere, at any time,
making it extremely difficult for any malicious insider or outside hacker to ever gain access to them.
Campo scientifico (EuroSciVoc)
CORDIS classifica i progetti con EuroSciVoc, una tassonomia multilingue dei campi scientifici, attraverso un processo semi-automatico basato su tecniche NLP. Cfr.: https://op.europa.eu/en/web/eu-vocabularies/euroscivoc.
CORDIS classifica i progetti con EuroSciVoc, una tassonomia multilingue dei campi scientifici, attraverso un processo semi-automatico basato su tecniche NLP. Cfr.: https://op.europa.eu/en/web/eu-vocabularies/euroscivoc.
- scienze naturaliinformatica e scienze dell'informazionebasi di dati
- scienze naturaliinformatica e scienze dell'informazionesicurezza informatica
È necessario effettuare l’accesso o registrarsi per utilizzare questa funzione
Programma(i)
Argomento(i)
Invito a presentare proposte
(si apre in una nuova finestra) H2020-EIC-SMEInst-2018-2020
Vedi altri progetti per questo bandoBando secondario
H2020-SMEInst-2018-2020-1
Meccanismo di finanziamento
SME-1 - SME instrument phase 1Coordinatore
47537 GOTEBORG
Svezia
L’organizzazione si è definita una PMI (piccola e media impresa) al momento della firma dell’accordo di sovvenzione.