Специалисты Массачусетского технологического института доработали предложенный ими ранее метод защиты данных от атак, осуществляемых путем анализа закономерностей доступа к памяти, и реализовали его в специализированной микросхеме, которая вскоре будет запущена в производство. Метод основан на организации адресного пространства памяти в виде дерева, в котором к каждому адресу ведет маршрут из промежуточных узлов. Чтобы невозможно было выяснить, по какому адресу обращается процессор, считывание выполняется сразу со всех узлов на маршруте. По словам разработчиков, модули, реализующие их защитную схему, легко добавить к существующим конструкциям чипов, а когда защита не нужна, ее можно отключать. По мнению исследователей, особенно ценной их схема будет для облаков, в которых злоумышленники могли бы размещать анализаторы памяти для хищения данных других пользователей.

Купить номер с этой статьей в PDF