Informatik Amir Moradi schützt Daten in digitalisierten Alltagsgegenständen
Der neu ernannte Professor für Implementierungssicherheit weiß um die Gefahr, der private Daten in Personalausweisen, Bankkarten und Co. ausgesetzt sind.
Zahlreiche Alltagsgegenstände wie Personalausweise, Bankkarten und Autoschlüssel basieren heute auf logischen Funktionen, die durch digitale Logikschaltungen realisiert werden. „Ihre Integration in unser Leben bedeutet, dass die Objekte Zugang zu unseren privaten und geheimen Daten haben“, erklärt Prof. Dr. Amir Moradi. Wie man diese Daten schützen kann, erforscht er an der Fakultät für Informatik der RUB. Moradi wurde am 1. August 2022 zum Professor für Implementierungssicherheit ernannt.
Fehleranfällige Implementierung
Eine Möglichkeit, Daten in Alltagsgegenständen zu schützen, sind kryptografische Verfahren. Doch sie allein reichen nicht. Denn auch die physikalischen Eigenschaften – etwa der Stromverbrauch – und das Verhalten des Schaltkreises können Rückschlüsse auf private Daten erlauben. Zwar gibt es Ideen für wirksame Schutzmechanismen. „Aber die korrekte und effiziente Implementierung erfordert in der Regel manuelle Eingriffe, begleitet von langjähriger Erfahrung im Hardware-Design und der physikalischen Sicherheit“, weiß Amir Moradi. „Aus diesem Grund sind Entwurf und Implementierung geschützter Hardware oft fehleranfällig.“
Automatisierte Technik soll für mehr Sicherheit sorgen
Moradi forscht daher an einer automatisierten Herstellung geschützter Hardware- und Softwaredesigns. Er entwickelt Werkzeuge für unerfahrene Ingenieurinnen und Ingenieure, Software-Programmierer und Hardware-Designerinnen. Sie sollen ihnen helfen, einen ungeschützten Entwurf – etwa einen neuen Autoschlüssel – mit sicheren kryptografischen Schaltungen zu versehen. Die Werkzeuge werden dabei so gestaltet, dass sie auch einzelne Komponenten von Systemen schützen können und dass die Gesamtheit dieser geschützten Komponenten ebenfalls sicher ist.
„Unabhängig vom Fachwissen der Ingenieurinnen und Ingenieure würden die Tools jedem Unternehmen helfen, geschützte kryptografische Module in die Produkte zu integrieren“, resümiert Amir Moradi. „Das würde hoffentlich zu einer geringeren Anzahl anfälliger Geräte auf dem Markt führen, die die Sicherheit und Privatsphäre der Bürgerinnen und Bürger betreffen.“