5 août 2019 | Local, Sécurité

Hacker Community to Take on DARPA Hardware Defenses at DEF CON 2019

This month, DARPA will bring a demonstration version of a secure voting ballot box equipped with hardware defenses in development on the System Security Integrated Through Hardware and Firmware (SSITH) program to the DEF CON 2019 Voting Machine Hacking Village (Voting Village). The SSITH program is developing methodologies and design tools that enable the use of hardware advances to protect systems against software exploitation of hardware vulnerabilities. To evaluate progress on the program, DARPA is incorporating the secure processors researchers are developing into a secure voting ballot box and turning the system loose for public assessment by thousands of hackers and DEF CON community members.

Many of today's hardware defenses cover very specific instances or vulnerabilities, leaving much open to attack or compromise. Instead of tackling individual instances, SSITH researchers are building defenses that address classes of vulnerabilities. In particular, SSITH is tackling seven vulnerabilities classes identified by the NIST Common Weakness Enumeration Specification (CWE), which span exploitation of permissions and privilege in the system architectures, memory errors, information leakage, and code injection.

“There are a whole set of cyber vulnerabilities that happen in electronic systems that are at their core due to hardware vulnerabilities – or vulnerabilities that hardware could block,” said Dr. Linton Salmon, the program manager leading SSITH. “Current efforts to provide electronic security largely rely on robust software development and integration, utilizing an endless cycle of developing and deploying patches to the software firewall without addressing the underlying hardware vulnerability. The basic concept around SSITH is to make hardware a more significant participant in cybersecurity, rather than relegating system security only to software.”

Under the SSITH program, researchers are exploring a number of different design approaches that go well beyond patching. These include using metadata tagging to detect unauthorized system access; employing formal methods to reason about integrated circuit systems and guarantee the accuracy of security characteristics; and combining hardware performance counters (HPCs) with machine learning to detect attacks and establish protective fences within the hardware. One team from the University of Michigan is developing a novel security approach that changes the unspecified semantics of a system every 50 milliseconds. Currently, attackers continuously probe a system to locate these undefined sections and, over time, are able to create a system map to identify possible hacks. By changing the construct every 50 milliseconds, attackers do not have enough time to find those weaknesses or develop an accurate representation of the system as a whole.

To evaluate the hardware security concepts in development on the SSITH program, DARPA – working with Galois – is pursuing a voting system evaluation effort to provide a demonstration system that facilitates open challenges. The program elected to use a voting system as its demonstration platform to provide researchers with an accessible application that can be evaluated in an open forum. Further, the topic of election system security has become an increasingly critical area of concern for the hacker and security community, as well as the United States more broadly.

“DARPA focuses on creating technologies to enhance national defense, and election system security falls within that remit. Eroding trust in the election process is a threat to the very fabric of our democracy,” noted Salmon.

While protecting democracy is a critical national defense issue, SSITH is not trying to solve all issues with election system security nor is it working to provide a specific solution to use during elections. “We expect the voting booth demonstrator to provide tools, concepts, and ideas that the election enterprise can use to increase security, however, our true aim is to improve security for all electronic systems. This includes election equipment, but also defense systems, commercial devices, and beyond,” said Salmon.

During DEF CON 2019, the SSITH voting system demonstrator will consist of a set of RISC-V processors that the research teams will modify to include their SSITH security features. These processors will be mounted on field programmable gate arrays (FPGAs) and incorporated into a secure ballot box. Hackers will have access to the system via an Ethernet port as well as a USB port, through which they can load software or other attacks to challenge the SSITH hardware. Since SSITH's research is still in the early stages, only two prototype versions of the 15 processors in development will be available for evaluation.

“At this year's Voting Village, hackers may find issues with the processors and quite frankly we would consider that a success. We want to be transparent about the technologies we are creating and find any problems in these venues before the technology is placed in another venue where a compromise could be more dangerous,” said Salmon.

Following DEF CON 2019, the voting system evaluation effort will go on a university roadshow where additional cybersecurity experts will have an opportunity to further analyze and hack the technology. In 2020, DARPA plans to return to DEF CON with an entire voting system, which will incorporate fixes to the issues discovered during the previous year's evaluation efforts. The 2020 demonstrator will use the STAR-Vote system architecture, which is a documented, open source architecture that includes a system of microprocessors for the voting booth, ballot box, and other components. It also includes a verifiable paper ballot, providing both digital and physical representations of the votes cast within the booth.

“While the 2020 demonstrator will provide a better representation of the full attack surface, the exercise will not result in a deployable voting system. To aid in the advancement of secure election equipment as well as electronic systems more broadly, the hardware design approaches and techniques developed during the SSITH program will be made available to the community as open-source items,” concluded Salmon.

https://www.darpa.mil/news-events/2019-08-01

Sur le même sujet

  • Top Aces secures approval for F-16 adversary air fleet

    4 décembre 2020 | Local, Aérospatial

    Top Aces secures approval for F-16 adversary air fleet

    Posted on December 4, 2020 by Chris Thatcher Top Aces has received approval to acquire and import up to 29 F-16 aircraft from an undisclosed country, the company confirmed Thursday. The Dorval, Que.-based air combat training firm said in a statement that the Block 10 aircraft would be upgraded with its open architecture mission system and offered as a platform to support United States Department of Defense training beginning in 2021. While Top Aces would not yet confirm the country of origin, Israeli media on Dec. 2 claimed the seller is the Israeli Defense Ministry. According to CTech, the F-16s are 1980s-era aircraft that were retired as of 2016, and the Defense Ministry's export agency is overseeing the deal. The company has been pursuing a fleet of Lockheed Martin F-16s for some time, to meet the training requirements of preparing next-generation pilots flying the F-35 Lightning II and F-22 Raptor. Top Aces confirmed in an interview in November 2019 that it was seeking to acquire 12 Block 15 A/B models from an undisclosed allied country. “The F-16 really is our growth platform for the future, especially for advanced adversary training,” said Paul Bouchard, president and chief executive officer. “It is the most prolific adversary aircraft in the Western world. It is the adversary aircraft of choice just because of its performance characteristics. It is a fourth-generation aircraft, so from an aircraft architecture standpoint, it can be equipped and configured in so many different ways. . . . And it is also scalable given there were more than 4,000 F-16s built. It is still a production aircraft. It has a lot of existing support in terms of sustainment.” If the deal with Israel is confirmed, the F-16 jets would be added to Top Aces' current fleets of Dornier Alpha Jets and Douglas A-4 Skyhawks, and initially based at the F-16 Center of Excellence near the company's U.S. headquarters in Mesa, Ariz. In October 2019, the company received an indefinite-delivery/indefinite-quantity (IDIQ) contract that will allow it to compete with Air USA, Airborne Tactical Advantage Company, Blue Air Training, Coastal Defense, Draken International, and Tactical Air Support for adversary air services at 12 U.S. Air Force bases. Under the US$6.4 billion Combat Air Force Contracted Air Support (CAF CAS) contract, the Air Force can solicit individual tenders from those seven companies for advanced adversary air (ADAIR) capabilities as required, at 12 USAF bases. The contract runs until October 2024 and is estimated to involve between 40,000 to 50,000 flying hours. “As a named winner in the [CAF CAS] contract, Top Aces is uniquely positioned to offer the F-16 as the most capable and flexible ADAIR platform supporting the U.S. Department of Defense,” a spokesperson said on Thursday. Top Aces has been a pioneer in contracted aggressor or “red” air training for militaries, simulating hostile threats for fighter pilots, naval crews, and land forces for the Canadian Armed Forces since the mid-2000s. In October 2017, the company won a competition to retain the Canadian Contracted Airborne Training Services (CATS) program under a 10-year deal worth about US$480 million, which includes options to extend the service to 2031 and the value to as much as US$1.4 billion. The Canadian program is delivered with the Alpha Jet and Bombardier Learjet 35A aircraft, but Top Aces has proposed adding the F-16 when the Royal Canadian Air Force acquires its next-generation fighter. The high standards of the CATS program have opened the doors to international opportunities. The USAF contract would not have been possible without the “industry-leading” certification and airworthiness standards demanded by the RCAF and Transport Canada, Bouchard acknowledged in 2019. Top Aces secured a similar training support contract with the German Armed Forces in 2014 and, more recently, a two-year trial with the Australian Defence Force. https://www.skiesmag.com/news/top-aces-f16-adversary-air-fleet

  • Le Canada annonce la prochaine étape dans le cadre du processus concurrentiel d'acquisition de chasseurs

    23 juillet 2019 | Local, Aérospatial

    Le Canada annonce la prochaine étape dans le cadre du processus concurrentiel d'acquisition de chasseurs

    GATINEAU, QC, le 23 juill. 2019 /CNW/ - Le Canada s'assure que les membres des Forces armées canadiennes disposent de l'équipement dont ils ont besoin pour faire leur travail. Dans le cadre de sa Politique de défense « Protection, Sécurité, Engagement », le gouvernement fera l'acquisition de 88 chasseurs évolués pour fournir la capacité dont les Forces armées canadiennes ont besoin et pour assurer la sûreté et la sécurité des Canadiennes et des Canadiens et respecter ses obligations internationales. Il s'agit du plus important investissement dans l'Aviation royale canadienne en plus de 30 ans. Gr'ce à cet investissement, le gouvernement livrera les avions qui répondent aux besoins du Canada, tout en assurant un bon rapport qualité-prix pour la population canadienne. Cet investissement appuiera la croissance de la main-d'œuvre hautement spécialisée du Canada dans les industries de l'aérospatiale et de la défense pour les décennies à venir, d'un océan à l'autre. Aujourd'hui, le gouvernement du Canada a franchi une étape importante. À la suite d'une vaste mobilisation de l'industrie et des fournisseurs admissibles au cours des 18 derniers mois, la demande de propositions officielle a été remise aux fournisseurs admissibles. Les fournisseurs ci-après ont jusqu'au printemps 2020 pour présenter leurs propositions initiales au Canada : Suède--SAAB AB (publ) -- Aeronautics Royaume-Uni et Irlande du Nord -- Airbus Defense and Space GmbH (avec MBDA UK Limited, L3 Technologies MAS et CAE Canada) États-Unis--Lockheed Martin Corporation (Lockheed Martin Aeronautics Company) (avec Pratt and Whitney) États-Unis--The Boeing Company (avec Peraton Canada Corp., CAE Inc., L3 Technologies MAS Inc., GE Canada et Raytheon Canada Limited Services and Support Division) Le Canada offrira à tous les soumissionnaires deux occasions de démontrer qu'ils peuvent présenter un plan pour répondre aux exigences du Canada en matière de sécurité et d'interopérabilité. L'offre de sécurité doit être soumise à l'automne 2019 et, à la suite des commentaires du Canada, les soumissionnaires pourront modifier et soumettre à nouveau cette offre dans le cadre de la proposition initiale au printemps 2020. Les soumissionnaires auront également l'occasion de combler les lacunes de leurs propositions en ce qui concerne les critères obligatoires. Plutôt que d'être rejetés d'emblée parce qu'ils ne satisfont pas aux exigences obligatoires, les soumissionnaires recevront une rétroaction du Canada afin qu'ils puissent corriger les aspects non conformes. Cette approche a déjà été utilisée dans le cadre d'autres grands approvisionnements fédéraux et s'est avérée efficace pour maintenir un niveau élevé de concurrence. Tous les soumissionnaires seront assujettis aux mêmes critères d'évaluation, et les propositions seront évaluées rigoureusement en fonction des exigences de mérite technique (60 %), des coûts (20 %) et des retombées économiques (20 %). Dans le cadre de cet approvisionnement, on attribue l'une des pondérations les plus élevées aux retombées économiques pour le Canada dans l'histoire du pays. Tous les fournisseurs seront tenus de présenter un plan sur des retombées économiques correspondant à la valeur du contrat proposé; les points maximums étant accordés uniquement aux fournisseurs proposant des garanties contractuelles. Ce processus concurrentiel ouvert et transparent est observé par un surveillant de l'équité indépendant afin d'assurer des règles du jeu équitables pour tous les soumissionnaires éventuels. Le rapport provisoire du surveillant de l'équité sur le processus de qualification et de mobilisation des fournisseurs a révélé que les activités étaient menées de façon équitable. Le surveillant de l'équité a fait la déclaration suivante à Services publics et Approvisionnement Canada : « En tant que surveillant de l'équité du Projet de capacité future en matière d'avions chasseurs, nous avons supervisé le projet durant toute l'étape de qualification et de mobilisation, y compris l'élaboration de la demande de propositions, et nous n'avons relevé aucune lacune en matière d'équité. Nous sommes d'avis que le processus a été mené de façon équitable. Les décisions ont été prises objectivement et sans favoritisme personnel ni influence indue, et le processus englobaient les éléments d'ouverture, de compétitivité, de transparence et de conformité. » L'évaluation des propositions, y compris des propositions révisées, devrait permettre de sélectionner un soumissionnaire au début de 2022. La livraison du premier aéronef est prévue dès 2025. Le gouvernement du Canada continuera de faire progresser ce projet important pour assurer la sécurité de la population canadienne au cours des prochaines décennies. Citations « Notre gouvernement tient sa promesse de remplacer la flotte d'avions chausseurs du Canada au moyen d'un processus concurrentiel ouvert et transparent. Aujourd'hui, on franchit une étape importante dans le cadre du processus qui fournira aux femmes et aux hommes de l'Aviation royale canadienne les aéronefs dont ils ont besoin pour assurer la sûreté et la sécurité des Canadiens, au juste prix et dans le plus grand intérêt économique du Canada. » L'honorable Carla Qualtrough Ministre des Services publics et de l'Approvisionnement et de l'Accessibilité « L'acquisition de la future flotte de 88 chasseurs est une étape essentielle que notre gouvernement s'est engagé à mener à bien dans la politique Protection, Sécurité, Engagement. Gr'ce à cet investissement, l'Aviation royale canadienne aura le nécessaire pour protéger la population canadienne. Il est essentiel que nous obtenions le bon équipement qui servira nos femmes et nos hommes en uniforme pour les décennies à venir. » L'honorable Harjit S. Sajjan Ministre de la Défense nationale « Des retombées économiques concrètes et durables pour les Canadiens sont une priorité de ce projet. Il s'agit d'une occasion unique de soutenir la croissance de la main-d'œuvre hautement spécialisée du Canada dans les industries de l'aérospatiale et de la défense. Nous sommes persuadés que les Canadiens profiteront pleinement de ce processus d'approvisionnement gr'ce aux investissements, à la recherche et au développement ainsi qu'à de bons emplois pour les décennies à venir. » L'honorable Navdeep Bains Ministre de l'Innovation, des Sciences et du Développement économique Les faits en bref Depuis le lancement de ce processus en décembre 2017, le gouvernement du Canada a consulté de façon soutenue les industries canadiennes de l'aérospatiale et de la défense afin que celles-ci soient bien positionnées pour participer à ce processus d'approvisionnement. L'attribution du contrat est prévue pour le début de 2022, et la livraison du premier avion de remplacement est attendue dès 2025. La transition vers une nouvelle flotte de chasseurs exigera le maintien en activité des CF-18 actuels jusqu'à ce que la nouvelle flotte atteigne sa pleine capacité opérationnelle. L'intégration de chasseurs australiens additionnels aide à garantir que les Forces armées canadiennes ont l'équipement nécessaire pour continuer de remplir leurs missions et obligations internationales. Liens connexes Projet de capacité future en matière d'avions de chasse Chasseurs Suivez-nous sur Twitter Suivez-nous sur Facebook SOURCE Services publics et Approvisionnement Canada Renseignements: Marielle Hossack, Attachée de presse, Cabinet de l'honorable Carla Qualtrough, 819-997-5421; Relations avec les médias, Services publics et Approvisionnement Canada, 819-420-5501, media@pwgsc-tpsgc.gc.ca Related Links www.tpsgc-pwgsc.gc.ca https://www.newswire.ca/fr/news-releases/le-canada-annonce-la-prochaine-etape-dans-le-cadre-du-processus-concurrentiel-d-acquisition-de-chasseurs-873316293.html

  • Games people play: The (sometimes) serious business of war gaming | CBC News

    11 novembre 2022 | Local, Autre défense

    Games people play: The (sometimes) serious business of war gaming | CBC News

    The study of war games — a pastime almost as old as war itself — is fast becoming a major field of study for military academics in Canada and elsewhere.

Toutes les nouvelles