微软的Sopris项目旨在确保低成本物联网设备的安全

微软的研究人员正在研究一个新项目,旨在确保低成本物联网设备的安全。

Sopris项目于2017年3月31日正式成立,该项目的研究页面称,Sopris团队正在“探索为即将上线的大量低成本互联网连接设备提供安全保障的目标”。

 

 

“作为这项研究工作的一部分,我们测试了从硅到软件的不同设备安全方法,并假设最佳设备安全必须植根于硬件,但通过不断发展的软件保持最新,”研究人员解释说。

关键的物联网安全缺陷让联网的家庭设备容易受到攻击

更新。从三星(Samsung)到飞利浦(Phillips)等公司提供的物联网设备可能很容易被利用和劫持。


参与Sopris项目的有合伙人研究经理盖伦·亨特(Galen Hunt);首席研究员艾德·南丁格尔;以及高级硬件架构师George Letey。正如“行走的猫”(Twitter上@h0x0d)所揭示的,硅和系统架构的高级主管Rob Shearer似乎也在这个团队中。

亨特是微软之前几个重要的操作系统研究项目的关键成员,包括Singularity、Drawbridge和Menlo。

Sopris团队发布了第一份技术报告,题为《高安全设备的七个特性》。

那篇论文指出,Sopris的研究人员特别关注“数以百亿计的由微控制器驱动的设备”,因为他们没有准备好应对互联网连接带来的安全挑战。

Sopris团队正与联发科技(MediaTek)合作,对他们的一个控制器——支持wi - fi的MT7687——进行修改,以创建一个高度安全的微控制器原型。

微软希望安全研究人员通过Sopris挑战项目来测试Sopris安全套件。这项挑战的申请期将于4月14日截止。微软提供2500美元至1.5万美元的奖金,以奖励在其早期研究原型中发现的符合条件的安全漏洞。

早期的研究结果表明,“即使是对价格最敏感的设备也应该重新设计,以达到对社会安全至关重要的高水平的设备安全性,”研究人员说。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。