| Processo: | 14/22699-9 |
| Modalidade de apoio: | Auxílio à Pesquisa - Pesquisa Inovativa em Pequenas Empresas - PIPE |
| Data de Início da vigência: | 01 de agosto de 2015 |
| Data de Término da vigência: | 31 de agosto de 2017 |
| Área do conhecimento: | Engenharias - Engenharia Elétrica - Circuitos Elétricos, Magnéticos e Eletrônicos |
| Pesquisador responsável: | Enilton Antonio do Nascimento Junior |
| Beneficiário: | Enilton Antonio do Nascimento Junior |
| Empresa: | Dinamo Networks Serviços, Desenvolvimento e Participações em Consórcios ou Empresas Ltda (Filial) |
| Pesquisadores associados: | Felipe de Paula Collyer ; José Roberto Correa de Vasconcelos Junior ; Luan Pessoa Rocha |
| Assunto(s): | Teoria da computação Criptologia Data warehouse Segurança de sistemas eletrônicos Segurança da informação Segurança de redes |
| Palavra(s)-Chave do Pesquisador: | Criptografia | hard security module | Hsm | Rsa | Criptografia |
Resumo
A justificativa para o projeto de pesquisa de viabilidade técnica em questão é buscar uma mudança de paradigma na arquitetura de HSMs (Hardware Security Module) visando sua aplicação em data centers. O aumento da demanda por criptografia para diversas finalidades (sistemas de pagamento, sigilo de documentos, informações e comunicação) que está em curso vai exigir uma mudança no modelo atual centrado unicamente na venda de equipamentos HSM para os consumidores desse tipo de serviço criptográfico, para um modelo de oferta de serviços criptográficos em nuvem.Dado isso, a Dinamo tem interesse em pesquisar um arquitetura de HSM para ser utilizado em Data Centers. Baseado no paradigma atual de uso de multi-processadores genéricos de núcleos múltiplos, há um limite físico na quantidade de processadores que podem ser paralelizados num único dispositivos, sem mencionar questões de gerenciamento de barramento de dados e principalmente dissipação de calor, o que num dispositivo como um HSM é ainda mais crítico, dadas as restrições de ventilação e proteção física da fronteira criptográfica contra inspeção por pontas de provas.Desse modo, temos como objetivo dessa pesquisa comprovar a viabilidade técnica de uma arquitetura paralela que combine hardware e firmware e que permita o desenvolvimento futuro de um HSM (Hardware Security Module) com capacidade de realizar milhões de assinaturas por segundo no padrão RSA com chave de 1024 bits medido na rede TCP/IP (e não diretamente no hardware).Para tal, vamos estudar e selecionar o ASIC adequado para a pesquisa, desenvolver um firmware específico para a placa-mãe que receberá a placa PCIe com o ASIC escolhido, codificar uma biblioteca cliente que realizará a comunicação com o firmware da placa-mãe (núcleo processador) através de interface de rede TCP/IP usando padrão de API de Criptografia PKCS#11, escalonar a quantidade de placas-mãe, enquanto realizamos as medições necessárias para se buscar um modo de se atingir a quantidade de assinaturas pretendida.Como resultado espera-se gerar relatórios com os diversos resultados das medições realizadas no escalonamento da solução, bem como entender se e qual arquitetura seria viável para se pesquisar no futuro o protótipo de um HSMs para ser comercializado futuramente para data centers.Além do impacto tecnológico que esse projeto gerará para a Dinamo, tornando-a referência mundial em HSMs, a empresa vislumbra um crescimento nesse mercado de criptografia que, com um equipamento como esse, poderia levar a empresa a multiplicar em dez vezes seu faturamento em um horizonte de 5 a 8 anos. (AU)
| Matéria(s) publicada(s) na Agência FAPESP sobre o auxílio: |
| Mais itensMenos itens |
| TITULO |
| Matéria(s) publicada(s) em Outras Mídias ( ): |
| Mais itensMenos itens |
| VEICULO: TITULO (DATA) |
| VEICULO: TITULO (DATA) |