Regio Zuid-Holland | Visualisatie technologie White Box Cryptografie
Riscure is een high tech MKB gevestigd in Delft. Het bedrijf is in 2001 gestart met het ontwikkelen van state-of-the-art security test technologieen voor de semiconductor industrie. In de afgelopen jaren heeft Riscure zich onder andere gespecialiseerd in testoplossingen voor smart payment systemen, zoals credit card chips. De afgelopen jaren is gebleken dat steeds meer transacties plaatsvinden via softwareapplicaties op smart devices, in plaats van via hardware matige systemen zoals creditcards. Denk hierbij bijvoorbeeld aan multimedia abonnementen zoals Spotify, Netflix et cetera en bank transacties. Deze applicaties maken gebruik van zogenaamde White Box Cryptografie (WBC) technologieën om de transactie af te schermen van ongewenste partijen. De toename in het gebruik van deze applicaties trekt namelijk op haar beurt ook de aandacht van hackers/criminelen. Er bestaat daarom een urgente behoefte voor effectieve test oplossingen die gebruikt kunnen worden om de robuustheid en mate van bescherming van de WBC implementatie te beoordelen. Recent onderzoek heeft aangetoond dat de side channel en fault injection analyse methoden die Riscure al enkele jaren toepast voor het testen van smart payment chip ge-xtrapoleerd kunnen worden naar White Box Cryptografie. Er komt echter nog veel handmatige analyse bij kijken waardoor de oplossing niet werkbaar is in de praktijk (duurt meer dan een week). Daarom wil Riscure in dit haalbaarheidsproject onderzoeken of het technisch en economisch gezien haalbaar is om een White Box Cryptografie Visualisatie technologie te ontwikkelen. Hiermee kan de testprocedure substantieel worden versneld (overnacht) Als de haalbaarheid is aangetoond beoogt Riscure in het vervolgtraject de visualisatietechnologie zodanig te ontwikkelen dat het leeuwendeel van de analyse geautomatiseerd kan worden uitgevoerd bij potentiele afnemers (Samsung, Apple, payment providers etc). De visualisatie zou ook terugwerkend een versnellende invloed kunnen hebben