Sandia Ulusal Laboratuvarları’ndaki araştırmacılar, küçük ve uzaktaki cihazların güvenliğini kökten dönüştürecek yeni bir siber güvenlik tekniği geliştirdi. Geleneksel iki faktörlü kimlik doğrulamanın aksine, bu yöntem zamana bağlı değil ve GPS bağlantısına ihtiyaç duymuyor. Teknoloji, özellikle dronlar, sensörler, akıllı sayaçlar ve sanayi sistemleri gibi kaynak kısıtlı cihazlara güvenli giriş imkanı sağlıyor.
ZAMANSIZ KORUMA
Yeni teknik, cihazların bir GPS saatine bağlı kalmadan geçici güvenlik kodları üretmesini ve bu kodları doğrudan yetkili kullanıcılara göndermesini sağlıyor. Sandia’nın siber güvenlik araştırmacısı Chris Jenkins, “Bu sistem o kadar basit ki, bir termostat bile kendi doğrulama kodunu oluşturabiliyor” diyerek teknolojinin kapsayıcılığına dikkat çekiyor.
DÜŞÜK GÜÇ, YÜKSEK ETKİ
Bu yenilik, güçlü BT altyapısı olmayan, hatta nadiren uyanan cihazlar için tasarlandı. Jenkins, “Bu cihazlar genellikle bilgisayarınızla aynı işlem gücüne sahip değil. Dolayısıyla karmaşık güvenlik sistemlerini çalıştıramazlar” diyerek hafif tasarımın avantajlarını vurguladı.
MİRAİ’YE KARŞI YENİ SİPER
2016’daki Mirai kötü amaçlı yazılım saldırısında, yüz binlerce internete bağlı cihaz basit parolalarla ele geçirilmişti. Yeni sistem, benzer tehditlere karşı fazladan bir güvenlik katmanı ekleyerek cihazların zararlı yazılımlarla ele geçirilmesini çok daha zor hale getiriyor.
SAVUNMADAN TİCARETE
Bu teknoloji ilk olarak askeri hava araçları için geliştirilmişti. Ancak Jenkins, “Başlangıçta bir silah sistemine yönelik geliştirdik. Ama neden uzak cihazlara da uygulamayalım diye düşündük” diyerek bu sivil alana aktarım sürecini aktarıyor.
GELECEĞE AÇILAN KAPI
Bu hafif ve etkili siber güvenlik çözümü, telekomünikasyon devlerinden bağımsız çalışarak büyük bir operasyonel avantaj sunuyor. Ayrıca Ulusal Standartlar ve Teknoloji Enstitüsü’nün 2024’te yayımladığı kaynak kısıtlı cihazlar için kriptografi standartlarıyla da uyumlu olması, gelecekte daha geniş uygulama alanları doğurabilir.
YENİLİKÇİ ŞİFRELEME YÖNTEMİ
Sandia’nın araştırması, çevresel sensörlerden tarım makinelerine kadar çok sayıda sektör için ileriye dönük bir güvenlik çözümü sunuyor. Basit ama etkili bu sistem, siber tehditlere karşı daha dirençli cihaz ekosistemlerinin temelini oluşturabilir.