Overslaan en naar de inhoud gaan

Nieuwe architectuur beschermt data in cloud

Voor het verzenden en opslaan van gevoelige gegevens in de cloud is het verstandig encryptie toe te passen. Toch blijft er een punt waarop hackers informatie over de bewerkingen van gegevens in de cloud kunnen achterhalen, namelijk het moment dat de chips in het cloudsysteem gegevens opvragen of wegschrijven in geheugen dat zich buiten de chip bevindt. Hackers kunnen daardoor ook een idee krijgen wat zich in deze 'workloads' bevindt.
Business
Shutterstock
Shutterstock

Voor de aanpak van dat probleem hebben onderzoekers van het Massachusetts Institute of Technology (MIT) een systeem, genaamd Ascend, in het leven geroepen dat hackers daarbij dwarsboomt.

Van boom naar pad

In de kern komt de aanpak erop neer dat Ascend geheugenadressen (nodes) niet in een boomstructuur ordent zoals dat normaal gebeurt, maar langs een pad. Elk pad start op het topniveau en gaat van node naar node tot het eindigt in een node zonder verdere connecties. Wanneer de chip gegevens uit een node opvraagt, gaat dit verzoek naar alle nodes in het pad. Daardoor is het lastiger van buitenaf te ontdekken wat de chip opvraagt.

Een tweede aspect van de beveiliging die Ascend biedt is het versturen van nepverzoeken aan het geheugen. Door verzoeken uit te sturen ook al is de chip druk in de weer met een taak, waardoor deze geen extra gegevens kan accepteren, maskeert dat dat de chip met een complexe taak bezig is. Een gat in de opvragingen duidt op een lange bewerkingstijd en daarmee wellicht een belangrijke taak die de moeite waard is voor hackers om hun aanval op te richten.

Welke effecten Ascend heeft op de prestaties van het systeem, is niet duidelijk. Het systeem is alleen nog maar beschreven en niet in de praktijk getest. Een uitgebreidere uitleg over Ascend is te vinden op de website van MIT.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in