Кибероружие и кибербезопасность. О сложных вещах простыми словами (Белоус, Солодуха) - страница 55

В рамках программы Supply Chain Hardware Inrercepis for Electronics Defense планировалась разработка миниатюрного (100 x 100 мкм) и дешевого (цена — меньше одного цента за штуку) кристалла, который должен подтверждать аутентичность (оригинальность) электронных компонентов. Этот чип должен находиться внутри корпуса микросхемы ответственного назначения, но никак не должен быть электрически связан с ее основной функциональной «начинкой» и не должен требовать внесения каких-либо существенных изменений в процесс производства.

Планировалось, что эта разработка будет использована не только в военной и специальной технике, но также и на рынке потребительской электроники (игрушки, проездные билеты), где производители не всегда способны проконтролировать качество всех используемых подрядчиками электронных компонентов (учитывая темпы развития «серого» (полулегального) китайского фабричного производства).

Программа Crowd Sourced Formal Verification — CSFV была направлена на решение специфических аналитических задач обеспечения безопасности систем в игровой форме, поскольку любые сложные математические задачи специалисты DARPA всегда могут представить даже в виде интересных и увлекательных детских и онлайн-игр.

Программа-конкурс Cyber Grand Challenge — CGC была ориентирована на разработку специфических приложений для автоматического исправления уязвимостей так называемого нулевого дня (O-day), в том числе для тестирования соответствующего программного обеспечения, выявления основных уязвимостей, генерации специальных тестов и установки их в компьютерной сети. Надо сказать, что сегодня поиск различных уязвимостей частично автоматизирован. Уже есть методы статичного и динамичного анализа. которые позволяют обнаружить характерные уязвимости в анализируемом коде. Но вот исправлять эти ошибки автоматически компьютеры пока не научились. Поэтому основная задача программы — совместить анализ кода и защиту сетей в единый программно-аппаратный комплекс. Конечно, эта задача чрезвычайно сложная, но ведь и приз в два миллиона долларов — вполне достойная награда за победу в такой программе-конкурсе. Здесь следует напомнить читателю, что название Cyber Grand Challenge исторически связано с названием известного конкурса Grand Challenge, который уже трижды проводился в США для испытаний автономных транспортных средств еще в 2004–2007 гг. Тогда десятки автомобилей-роботов разных фирм-изготовителей пытались проехать по незнакомой пересеченной местности, самостоятельно прокладывая маршрут и объезжая все препятствия, включая канавы, камни и узкие тоннели. Маршрут движения тогда объявляли за два часа до начала конкурса. Если в первый год проведения этого проекта (DARPA Grand Challenge) ни одна машина из 15 стартовавших так и не доехала до финиша (собственно, только 8 пз 15 машин смогли уйти со старта, а лучшая команда тогда преодолела всего лишь 11.8 км пз 230), то потом все участники уже начали соревноваться на скорость. Прогресс был очевиден. По аналогии с Cyber Grand Challenge поначалу задача кажется неразрешимой, но в дальнейшем ожидается получить первые самообучающиеся прототипы, которые действительно смогут автоматически обнаруживать препятствия и принимать оптимальные решения в течение нескольких секунд после обнаружения. Конкурс Cyber Grand Challenge обычно проходит в несколько этапов и будет продолжаться несколько лет.