SlideShare une entreprise Scribd logo
1  sur  21
CCoommppuutteerr SSeeccuurriittyy IInnnnoovvaattiioonn 
IIMMHHOO 
PPrreesseenntteedd ffoorr yyoouurr ccoonnssiiddeerraattiioonn bbyy:: FFrreedd SSeeiiggnneeuurr
22001144 CCyybbeerrsseeccuurriittyy IInnnnoovvaattiioonn 
FFoorruumm 
 IInn JJaannuuaarryy 22001144,, II aatttteennddeedd tthhee 
22001144 CCyybbeerrsseeccuurriittyy IInnnnoovvaattiioonn FFoorruumm,, iinn 
BBaallttiimmoorree.. 
 OOnnee rreeaassoonn II aatttteennddeedd wwaass tthhaatt II wwaass 
iimmpprreesssseedd wwiitthh tthhee FFoorruumm’’ss ssttaatteedd vviissiioonn..
22001144 CCyybbeerrsseeccuurriittyy IInnnnoovvaattiioonn 
FFoorruumm –– BBaacckkggrroouunndd aanndd VViissiioonn 
In spite of this insightful and accurate assessment that our current approach to 
Cybersecurity is unsustainable, and non-scalable, rather little innovation to 
“define and embrace a fundamentally different approach to enterprise architecture 
security – one that builds security in from the beginning as a robust and solid 
foundation upon which to conduct our transactions” was presented.
FFoouunnddaattiioonnaall WWeeaakknneesssseess 
 HHeellmmss DDeeeepp 
Photo Source
FFoouunnddaattiioonnaall WWeeaakknneesssseess 
Photo Source 
Such weaknesses exist, but are poorly understood and generally ignored
Computer Security -- DDeeffeennssee iinn DDeepptthh 
HHeellmmss DDeeeepp hhaadd DDeeffeennssee iinn DDeepptthh 
Photo Source
Computer Security -- DDeeffeennssee iinn DDeepptthh 
BBuutt,, tthhee ffaattaall ffllaaww wwaass iinn tthhee ffoouunnddaattiioonn 
Photo Source
TThhee RRoooott((ss)) ooff tthhee PPrroobblleemm 
 TTooddaayy’’ss OOppeerraattiinngg SSyysstteemmss aarree nnoott 
sseeccuurree aanndd aarree ttoooo ccoommpplleexx ttoo sseeccuurree bbyy 
rreettrrooffiitt.. 
 FFeeww OOppeerraattiinngg SSyysstteemmss oorr AApppplliiccaattiioonnss 
aarree rruuggggeedd.. 
 DDoonn’’tt vveerriiffyy iinnppuuttss.. 
 CCrraasshh lleeaavviinngg aattttaacckk vveeccttoorrss ffoorr mmaalliicciioouuss 
ccooddee.. 
 MMoosstt ccuurrrreenntt sseeccuurriittyy ““ssoolluuttiioonnss”” aarree 
““BBaanndd--AAiidd”” aapppprrooaacchheess..
Operating SSyysstteemmss aanndd AApppplliiccaattiioonnss 
LLaacckk aa BBaassiicc IImmmmuunnee SSyysstteemm 
 LLiikkee ssoommeeoonnee wwhhoo mmuusstt bbee 
pprrootteecctteedd bbyy aann eexxtteerrnnaall 
bbuubbbbllee 
 WWhhaatt’’ss wwrroonngg wwiitthh tthhiiss 
ppiiccttuurree?? 
 DDaavviidd VVeetttteerr,, aa yyoouunngg bbooyy ffrroomm TTeexxaass,, lliivveedd 
hhiiss lliiffee -- iinn aa ppllaassttiicc bbuubbbbllee.. NNiicckknnaammeedd 
""BBuubbbbllee BBooyy,,"" DDaavviidd wwaass bboorrnn iinn 11997711 wwiitthh 
sseevveerree ccoommbbiinneedd iimmmmuunnooddeeffiicciieennccyy,, aanndd 
wwaass ffoorrcceedd ttoo lliivvee iinn aa ssppeecciiaallllyy ccoonnssttrruucctteedd 
sstteerriillee ppllaassttiicc bbuubbbbllee ffrroomm bbiirrtthh uunnttiill hhee ddiieedd 
aatt aaggee 1122.. ((TThhee pphhoottoo iiss ffrroomm aa mmoovviiee 
bbaasseedd,, iinnaapppprroopprriiaatteellyy,, oonn DDaavviidd’’ss pplliigghhtt..)) 
Photo Source
FFoouunnddaattiioonnaall IImmmmuunnee SSyysstteemm DDeeffiicciieenncciieess 
 TTwwoo vveerryy sseerriioouuss ffoouunnddaattiioonnaall ssooffttwwaarree 
pprroobblleemmss 
 OOppeerraattiinngg SSyysstteemmss 
 AApppplliiccaattiioonnss SSooffttwwaarree 
 BBootthh ooff tthheessee hhaavvee tthhee ssaammee rroooott ccaauussee 
 SSooffttwwaarree DDeevveellooppeerrss ddoo nnoott wwrriittee rroobbuusstt 
ccooddee.. WWhhyy?? 
 TThheeyy ddoonn’’tt kknnooww hhooww 
 TThheeyy ddoonn’’tt kknnooww wwhhyy iitt’’ss iimmppoorrttaanntt 
 TThheeyy ddiidd nnoott lleeaarrnn hhooww,, oorr wwhhyy iitt’’ss ssoo ccrriittiiccaall
FFoouunnddaattiioonnaall IImmmmuunnee 
DDeeffiicciieenncciieess ((CCoonntt..)) 
 TTwwoo vveerryy sseerriioouuss ffoouunnddaattiioonnaall 
eedduuccaattiioonnaall pprroobblleemmss 
 SSooffttwwaarree ddeevveellooppeerrss hhaavvee NNOOTT bbeeeenn 
ttaauugghhtt wwhhyy oorr hhooww ttoo wwrriittee rroobbuusstt aanndd 
ddeeffeennssiivvee ccooddee.. 
 MMaannyy CCSS PPrrooffeessssoorrss ddoonn’’tt kknnooww hhooww ttoo 
wwrriittee rroobbuusstt aanndd ddeeffeennssiivvee ccooddee,, oorr wwhhyy iitt 
iiss nneecceessssaarryy ttoo tteeaacchh iitt..
LLoonngg TTeerrmm SSoolluuttiioonnss 
 BBeetttteerr EEdduuccaattiioonn 
 BBeetttteerr CCoommppuutteerr SSeeccuurriittyy EEdduuccaattiioonn 
 BBeetttteerr CCSS aanndd EEnnggiinneeeerriinngg EEdduuccaattiioonn 
 IInncclluuddee BBaassiicc CCoommppuutteerr SSeeccuurriittyy EEdduuccaattiioonn 
TThhrreeaadd iinn VViirrttuuaallllyy AAllll UUnniivveerrssiittyy//CCoolllleeggee 
DDeeppaarrttmmeennttss 
 CCrreeaattee DDeemmaanndd ffoorr FFoouunnddaattiioonnaall SSeeccuurriittyy 
SSoolluuttiioonnss 
 IITT PPrrooccuurreemmeenntt AAuutthhoorriittiieess && SSttaaffff 
 UUsseerrss 
 UUnniivveerrssiittyy//CCoolllleeggee AAccccrreeddiittaattiioonn AAuutthhoorriittiieess
HHooww CCaann TThhiiss bbee DDoonnee?? 
 SSoommee UUnniivveerrssiittiieess uunnddeerrssttaanndd tthheessee 
iissssuueess 
 AA ffeeww EEdduuccaattiioonnaall IInnssttiittuuttiioonnss hhaavvee 
rreeaalliizzeedd tthhaatt tthheeyy ccaann ddiiffffeerreennttiiaattee 
tthheemmsseellvveess iinn tthhee eedduuccaattiioonnaall mmaarrkkeett bbyy 
iimmpplleemmeennttiinngg sstteeppss ssuucchh aass tthhoossee aabboovvee..
TThhee CCuurrrreenntt SSttaattee ooff CCyybbeerr 
SSeeccuurriittyy PPrraaccttiiccee 
 PPaattcchh kknnoowwnn hhoolleess 
 HHooppee wwee ffiixxeedd AALLLL tthhee hhoolleess
SSmmaallll lleeaakkss ccaann ggeett bbiiggggeerr aanndd 
ssoommee ssttiillll rreemmaaiinn uunnddeetteecctteedd
BBuutt,, tthheenn …… 
IItt iiss nnoott IIFF yyoouurr ddaamm wwiillll bbrreeaakk,, iitt’’ss WWHHEENN
PPllaann AAhheeaadd 
 YYoouurr ddaamm WWIILLLL bbrreeaakk 
 SSttaarrtt ppllaannnniinngg aa ddoowwnnssttrreeaamm ddaamm AASSAAPP 
 EExxiissttiinngg ccoommppoonneennttss,, aavvaaiillaabbllee ttooddaayy,, ccaann bbee 
iinntteeggrraatteedd ttoo ccrreeaattee aa SSeeccuurree CCoommppuuttiinngg 
IInnFFrraassttrruuccttuurree ((SSCCIIFF**)) 
** SSCCIIFF –– AA ccoommppaarrttmmeennttaalliizzeedd iinnffrraassttrruuccttuurree ffoorr 
pprroocceessssiinngg sseennssiittiivvee iinnffoorrmmaattiioonn
SSeeccuurree CCoommppuuttiinngg IInnffrraassttrruuccttuurree 
PPrreelliimmiinnaarryy BBlloocckk DDiiaaggrraamm 
User Mode Partitions 
Trusted 
Network 
Drivers 
Erlang 
Virtual 
Machine 
Separation Kernel (seL4) 
Hardware w/Trusted Platform Module (TPM) 
Kernel 
Mode 
User 1 
Erlang 
Program 
User n 
Erlang 
Program 
Encryption 
Services
SSeeccuurree CCoommppuuttiinngg 
IInnffrraassttrruuccttuurree 
 TThhee bblloocckk ddiiaaggrraamm iinn tthhee pprreevviioouuss sslliiddee iiss ffoorr tthhee bbaassiicc SSCCIIFF.. IItt ccaann 
bbee uusseedd iinn aann eemmbbeeddddeedd ssyysstteemm ((ssuucchh aass IIooTT)) aanndd eexxeeccuutteess EErrllaanngg 
ffuunnccttiioonnss aass ttrraannssaaccttiioonnss.. OOnnee eennvviissiioonneedd aapppplliiccaattiioonn iiss aass aa SSeeccuurree 
NNeettwwoorrkk IInntteerrffaaccee ((SSNNIIFF)),, wwhhiicchh ccaann bbee uusseedd ttoo vveerriiffyy aanndd 
aauutthheennttiiccaattee iinnppuuttss ttoo aanndd oouuttppuuttss ffrroomm aa sseeccuurree eennccllaavvee.. WWiitthh ttwwoo 
oorr mmoorree SSCCIIFF bbooaarrddss iinn aa ssyysstteemm,, ffaauulltt ttoolleerraannccee iiss ssuuppppoorrtteedd uussiinngg 
EErrllaanngg ffaauulltt ttoolleerraannccee.. 
 DDeevveellooppmmeenntt ooff SSCCIIFF aapppplliiccaattiioonnss aanndd AAddmmiinniissttrraattiioonn ooff tthhee SSCCIIFF 
aanndd SSNNIIFF aarree ssuuppppoorrtteedd vviiaa EErrllaanngg rruunnnniinngg oonn aa vviirrttuuaalliizzeedd iinnssttaannccee 
ooff LLiinnuuxx,, aattoopp sseeLL44.. TThhiiss SSCCIIFF MMaannaaggeemmeenntt SSyysstteemm ((SSMMSS)) wwiillll aallssoo 
bbee ffaauulltt ttoolleerraanntt,, uussiinngg EErrllaanngg''ss iinnhheerreenntt ffaauulltt ttoolleerraanntt ccaappaabbiilliittiieess.. 
 TThhee ssaammee aarrcchhiitteeccttuurree ccaann bbee uusseedd ttoo hhoosstt ootthheerr LLiinnuuxx aapppplliiccaattiioonnss 
iinn aa mmoorree ttrruusstteedd aanndd ffaauulltt ttoolleerraanntt eennvviirroonnmmeenntt tthhaann wwiitthh ooffff tthhee 
sshheellff LLiinnuuxx..
RReecceenntt PPrrooggrreessss 
 TThhee PPaarraalllleellllaa bbooaarrdd sseeeemmss iiddeeaallllyy ssuuiitteedd ffoorr 
tthhee SSCCIIFF pprroottoottyyppee.. 
 EErrllaanngg VViirrttuuaall MMaacchhiinnee rruunnss oonn AAddaappttiivvaa EEppiipphhaannyy 
 SSeeccuurree sseeLL44 mmiiccrrookkeerrnneell rruunnss oonn AARRMM 
 RReeaall--ttiimmee ccooddee oonn tthhee AARRMM uunnddeerr sseeLL44 iissoollaatteess 
aacccceessss ttoo EErrllaanngg oonn tthhee EEppiipphhaannyy cchhiipp 
 AApppplliiccaattiioonnss rruunn sseeccuurreellyy oonn tthhee EEppiipphhaannyy iinn 
EErrllaanngg,, aa ffuunnccttiioonnaall pprrooggrraammmmiinngg llaanngguuaaggee tthhaatt 
ssuuppppoorrttss ssoofftt rreeaall--ttiimmee,, lliikkee aa SSooffttwwaarree DDeeffiinneedd 
NNeettwwoorrkkiinngg ((SSDDNN)) ccoonnttrroolllleerr
PPhhaasseedd IInntteeggrraattiioonn PPllaann 
PPrrooppoosseedd bbyy tthhee SSeeccuurree CCoommppuuttiinngg 
IInnnnoovvaattiioonn FFoouunnddaattiioonn 
 PPhhaassee II –– FFeeaassiibbiilliittyy SSttuuddyy 
 PPhhaassee IIII -- PPrrooooff ooff CCoonncceepptt//DDeemmoonnssttrraattiioonn 
 PPhhaassee IIIIII –– FFiieelldd TTrriiaallss

Contenu connexe

Tendances

Acceleration and force 2010
Acceleration and force 2010Acceleration and force 2010
Acceleration and force 2010sbarkanic
 
Market research positioning
Market research   positioningMarket research   positioning
Market research positioningPankaj Soni
 
Implant parts/dental implant courses by Indian dental academy
Implant parts/dental implant courses by Indian dental academyImplant parts/dental implant courses by Indian dental academy
Implant parts/dental implant courses by Indian dental academyIndian dental academy
 
Revoluções liberais Séc. XIX
Revoluções liberais Séc. XIXRevoluções liberais Séc. XIX
Revoluções liberais Séc. XIXseixasmarianas
 
Input output analysis 2
Input output analysis 2Input output analysis 2
Input output analysis 2fadiyafadi
 
Detectia prezentei Salmonella spp prin real time PCR
Detectia prezentei Salmonella spp prin real time PCRDetectia prezentei Salmonella spp prin real time PCR
Detectia prezentei Salmonella spp prin real time PCRInstitutul Pasteur
 
Segunda Revolução Industrial - Prof.Altair Aguilar.
 Segunda Revolução Industrial -  Prof.Altair Aguilar. Segunda Revolução Industrial -  Prof.Altair Aguilar.
Segunda Revolução Industrial - Prof.Altair Aguilar.Altair Moisés Aguilar
 
How to Network in Your Community
How to Network in Your CommunityHow to Network in Your Community
How to Network in Your CommunityPaul Maynard
 
Rehab for sick_units
Rehab for sick_unitsRehab for sick_units
Rehab for sick_unitsRashmi Sinha
 
Fundamentos de programacion
Fundamentos de programacionFundamentos de programacion
Fundamentos de programacioninformatico56
 
Character n characterisation
Character n characterisationCharacter n characterisation
Character n characterisationEric Mukira
 
Partes de una placa madre
Partes de una placa madrePartes de una placa madre
Partes de una placa madreferrerasmarlon
 

Tendances (18)

Acceleration and force 2010
Acceleration and force 2010Acceleration and force 2010
Acceleration and force 2010
 
Market research positioning
Market research   positioningMarket research   positioning
Market research positioning
 
Implant parts/dental implant courses by Indian dental academy
Implant parts/dental implant courses by Indian dental academyImplant parts/dental implant courses by Indian dental academy
Implant parts/dental implant courses by Indian dental academy
 
Vitamins water soluble
Vitamins water solubleVitamins water soluble
Vitamins water soluble
 
Revoluções liberais Séc. XIX
Revoluções liberais Séc. XIXRevoluções liberais Séc. XIX
Revoluções liberais Séc. XIX
 
Input output analysis 2
Input output analysis 2Input output analysis 2
Input output analysis 2
 
Detectia prezentei Salmonella spp prin real time PCR
Detectia prezentei Salmonella spp prin real time PCRDetectia prezentei Salmonella spp prin real time PCR
Detectia prezentei Salmonella spp prin real time PCR
 
UN Matters for Us
UN Matters for UsUN Matters for Us
UN Matters for Us
 
Segunda Revolução Industrial - Prof.Altair Aguilar.
 Segunda Revolução Industrial -  Prof.Altair Aguilar. Segunda Revolução Industrial -  Prof.Altair Aguilar.
Segunda Revolução Industrial - Prof.Altair Aguilar.
 
How to Network in Your Community
How to Network in Your CommunityHow to Network in Your Community
How to Network in Your Community
 
Julia Beatriz Rodriguez
Julia Beatriz RodriguezJulia Beatriz Rodriguez
Julia Beatriz Rodriguez
 
Rehab for sick_units
Rehab for sick_unitsRehab for sick_units
Rehab for sick_units
 
Ch13 lecture0
Ch13 lecture0Ch13 lecture0
Ch13 lecture0
 
Fundamentos de programacion
Fundamentos de programacionFundamentos de programacion
Fundamentos de programacion
 
Neg ss 40
Neg ss 40Neg ss 40
Neg ss 40
 
Character n characterisation
Character n characterisationCharacter n characterisation
Character n characterisation
 
Partes de una placa madre
Partes de una placa madrePartes de una placa madre
Partes de una placa madre
 
Cartilago lesiones y fisiologia de la reparacion
Cartilago lesiones y fisiologia de la reparacionCartilago lesiones y fisiologia de la reparacion
Cartilago lesiones y fisiologia de la reparacion
 

Similaire à Cyber Security Innovation IMHO v4

Cyber security innovation_imho v3
Cyber security innovation_imho v3Cyber security innovation_imho v3
Cyber security innovation_imho v3W Fred Seigneur
 
The right of children to free and compulsory education act, 2009
The right of children to free and compulsory education act, 2009The right of children to free and compulsory education act, 2009
The right of children to free and compulsory education act, 2009mahesh lone
 
Framework of training – steps involved
Framework of training   – steps involvedFramework of training   – steps involved
Framework of training – steps involvedbegraj SIWAL
 
Phil106 2009 the morality of advertising - dan turton
Phil106   2009 the morality of advertising - dan turtonPhil106   2009 the morality of advertising - dan turton
Phil106 2009 the morality of advertising - dan turtonekooketok
 
Aqua Eagles Presentation August 25th 2014
Aqua Eagles Presentation August 25th 2014 Aqua Eagles Presentation August 25th 2014
Aqua Eagles Presentation August 25th 2014 amandaleaallen
 
EL SINDROME DEL CUIDADOR
EL SINDROME DEL CUIDADOREL SINDROME DEL CUIDADOR
EL SINDROME DEL CUIDADORrafababi14
 
AN ASIAN CENTURY OR A CENTURY OF CONTINUED ASIAN DILEMMA AND DISTRUSTS
AN ASIAN CENTURY OR A CENTURY OF CONTINUED ASIAN DILEMMA AND DISTRUSTS AN ASIAN CENTURY OR A CENTURY OF CONTINUED ASIAN DILEMMA AND DISTRUSTS
AN ASIAN CENTURY OR A CENTURY OF CONTINUED ASIAN DILEMMA AND DISTRUSTS Keshav Prasad Bhattarai
 
Free video lectures for mba
Free video lectures for mbaFree video lectures for mba
Free video lectures for mbaEdhole.com
 
Consumer behaviour & likeonomics
Consumer behaviour & likeonomicsConsumer behaviour & likeonomics
Consumer behaviour & likeonomicsPankaj Soni
 
10 implementing hard drive
10 implementing hard drive10 implementing hard drive
10 implementing hard drivehafizhanif86
 
Gdr pres[1]
Gdr pres[1]Gdr pres[1]
Gdr pres[1]ameeee
 
Concepto objeto norma dipr
Concepto objeto norma diprConcepto objeto norma dipr
Concepto objeto norma diprJA AC
 
internacional privado
internacional privado internacional privado
internacional privado JA AC
 

Similaire à Cyber Security Innovation IMHO v4 (20)

Cyber security innovation_imho v3
Cyber security innovation_imho v3Cyber security innovation_imho v3
Cyber security innovation_imho v3
 
V for vendetta
V for vendettaV for vendetta
V for vendetta
 
The right of children to free and compulsory education act, 2009
The right of children to free and compulsory education act, 2009The right of children to free and compulsory education act, 2009
The right of children to free and compulsory education act, 2009
 
Framework of training – steps involved
Framework of training   – steps involvedFramework of training   – steps involved
Framework of training – steps involved
 
Phil106 2009 the morality of advertising - dan turton
Phil106   2009 the morality of advertising - dan turtonPhil106   2009 the morality of advertising - dan turton
Phil106 2009 the morality of advertising - dan turton
 
Negotiation skills
Negotiation skillsNegotiation skills
Negotiation skills
 
Deportes
 Deportes Deportes
Deportes
 
Aqua Eagles Presentation August 25th 2014
Aqua Eagles Presentation August 25th 2014 Aqua Eagles Presentation August 25th 2014
Aqua Eagles Presentation August 25th 2014
 
EL SINDROME DEL CUIDADOR
EL SINDROME DEL CUIDADOREL SINDROME DEL CUIDADOR
EL SINDROME DEL CUIDADOR
 
AN ASIAN CENTURY OR A CENTURY OF CONTINUED ASIAN DILEMMA AND DISTRUSTS
AN ASIAN CENTURY OR A CENTURY OF CONTINUED ASIAN DILEMMA AND DISTRUSTS AN ASIAN CENTURY OR A CENTURY OF CONTINUED ASIAN DILEMMA AND DISTRUSTS
AN ASIAN CENTURY OR A CENTURY OF CONTINUED ASIAN DILEMMA AND DISTRUSTS
 
Quality 30
Quality 30Quality 30
Quality 30
 
Free video lectures for mba
Free video lectures for mbaFree video lectures for mba
Free video lectures for mba
 
Consumer behaviour & likeonomics
Consumer behaviour & likeonomicsConsumer behaviour & likeonomics
Consumer behaviour & likeonomics
 
Aula internet
Aula internet Aula internet
Aula internet
 
Electric vehicle charging station
Electric vehicle charging stationElectric vehicle charging station
Electric vehicle charging station
 
10 implementing hard drive
10 implementing hard drive10 implementing hard drive
10 implementing hard drive
 
Sustainability
SustainabilitySustainability
Sustainability
 
Gdr pres[1]
Gdr pres[1]Gdr pres[1]
Gdr pres[1]
 
Concepto objeto norma dipr
Concepto objeto norma diprConcepto objeto norma dipr
Concepto objeto norma dipr
 
internacional privado
internacional privado internacional privado
internacional privado
 

Plus de W Fred Seigneur

1995 roads report_broschure-the_advent_of_client-server_telephony_networks
1995 roads report_broschure-the_advent_of_client-server_telephony_networks1995 roads report_broschure-the_advent_of_client-server_telephony_networks
1995 roads report_broschure-the_advent_of_client-server_telephony_networksW Fred Seigneur
 
Secure Computing Architecture for Medical Software System Application
Secure Computing Architecture for Medical Software System ApplicationSecure Computing Architecture for Medical Software System Application
Secure Computing Architecture for Medical Software System ApplicationW Fred Seigneur
 
Ashburn medical group screens
Ashburn medical group screensAshburn medical group screens
Ashburn medical group screensW Fred Seigneur
 
Fred GWU Grad Certificate class project
Fred GWU Grad Certificate class projectFred GWU Grad Certificate class project
Fred GWU Grad Certificate class projectW Fred Seigneur
 
Kick starter project secure computing infrastructure for real-time embedded ...
Kick starter project  secure computing infrastructure for real-time embedded ...Kick starter project  secure computing infrastructure for real-time embedded ...
Kick starter project secure computing infrastructure for real-time embedded ...W Fred Seigneur
 
Cyber security innovation imho v5
Cyber security innovation imho v5Cyber security innovation imho v5
Cyber security innovation imho v5W Fred Seigneur
 
Cyber security innovation_imho v4
Cyber security innovation_imho v4Cyber security innovation_imho v4
Cyber security innovation_imho v4W Fred Seigneur
 
Cyber Security Innovation IMHO v4
Cyber Security Innovation IMHO v4Cyber Security Innovation IMHO v4
Cyber Security Innovation IMHO v4W Fred Seigneur
 
Cyber security innovation imho
Cyber security innovation imhoCyber security innovation imho
Cyber security innovation imhoW Fred Seigneur
 

Plus de W Fred Seigneur (12)

1995 roads report_broschure-the_advent_of_client-server_telephony_networks
1995 roads report_broschure-the_advent_of_client-server_telephony_networks1995 roads report_broschure-the_advent_of_client-server_telephony_networks
1995 roads report_broschure-the_advent_of_client-server_telephony_networks
 
Secure Computing Architecture for Medical Software System Application
Secure Computing Architecture for Medical Software System ApplicationSecure Computing Architecture for Medical Software System Application
Secure Computing Architecture for Medical Software System Application
 
Ashburn medical group screens
Ashburn medical group screensAshburn medical group screens
Ashburn medical group screens
 
Db relationships
Db relationshipsDb relationships
Db relationships
 
Mamouth white paper
Mamouth white paperMamouth white paper
Mamouth white paper
 
Fred GWU Grad Certificate class project
Fred GWU Grad Certificate class projectFred GWU Grad Certificate class project
Fred GWU Grad Certificate class project
 
Kick starter project secure computing infrastructure for real-time embedded ...
Kick starter project  secure computing infrastructure for real-time embedded ...Kick starter project  secure computing infrastructure for real-time embedded ...
Kick starter project secure computing infrastructure for real-time embedded ...
 
Cyber security innovation imho v5
Cyber security innovation imho v5Cyber security innovation imho v5
Cyber security innovation imho v5
 
Cyber security innovation_imho v4
Cyber security innovation_imho v4Cyber security innovation_imho v4
Cyber security innovation_imho v4
 
Cyber Security Innovation IMHO v4
Cyber Security Innovation IMHO v4Cyber Security Innovation IMHO v4
Cyber Security Innovation IMHO v4
 
Cyber security innovation imho
Cyber security innovation imhoCyber security innovation imho
Cyber security innovation imho
 
Kingdom ofgod
 Kingdom ofgod Kingdom ofgod
Kingdom ofgod
 

Cyber Security Innovation IMHO v4

  • 1. CCoommppuutteerr SSeeccuurriittyy IInnnnoovvaattiioonn IIMMHHOO PPrreesseenntteedd ffoorr yyoouurr ccoonnssiiddeerraattiioonn bbyy:: FFrreedd SSeeiiggnneeuurr
  • 2. 22001144 CCyybbeerrsseeccuurriittyy IInnnnoovvaattiioonn FFoorruumm  IInn JJaannuuaarryy 22001144,, II aatttteennddeedd tthhee 22001144 CCyybbeerrsseeccuurriittyy IInnnnoovvaattiioonn FFoorruumm,, iinn BBaallttiimmoorree..  OOnnee rreeaassoonn II aatttteennddeedd wwaass tthhaatt II wwaass iimmpprreesssseedd wwiitthh tthhee FFoorruumm’’ss ssttaatteedd vviissiioonn..
  • 3. 22001144 CCyybbeerrsseeccuurriittyy IInnnnoovvaattiioonn FFoorruumm –– BBaacckkggrroouunndd aanndd VViissiioonn In spite of this insightful and accurate assessment that our current approach to Cybersecurity is unsustainable, and non-scalable, rather little innovation to “define and embrace a fundamentally different approach to enterprise architecture security – one that builds security in from the beginning as a robust and solid foundation upon which to conduct our transactions” was presented.
  • 4. FFoouunnddaattiioonnaall WWeeaakknneesssseess  HHeellmmss DDeeeepp Photo Source
  • 5. FFoouunnddaattiioonnaall WWeeaakknneesssseess Photo Source Such weaknesses exist, but are poorly understood and generally ignored
  • 6. Computer Security -- DDeeffeennssee iinn DDeepptthh HHeellmmss DDeeeepp hhaadd DDeeffeennssee iinn DDeepptthh Photo Source
  • 7. Computer Security -- DDeeffeennssee iinn DDeepptthh BBuutt,, tthhee ffaattaall ffllaaww wwaass iinn tthhee ffoouunnddaattiioonn Photo Source
  • 8. TThhee RRoooott((ss)) ooff tthhee PPrroobblleemm  TTooddaayy’’ss OOppeerraattiinngg SSyysstteemmss aarree nnoott sseeccuurree aanndd aarree ttoooo ccoommpplleexx ttoo sseeccuurree bbyy rreettrrooffiitt..  FFeeww OOppeerraattiinngg SSyysstteemmss oorr AApppplliiccaattiioonnss aarree rruuggggeedd..  DDoonn’’tt vveerriiffyy iinnppuuttss..  CCrraasshh lleeaavviinngg aattttaacckk vveeccttoorrss ffoorr mmaalliicciioouuss ccooddee..  MMoosstt ccuurrrreenntt sseeccuurriittyy ““ssoolluuttiioonnss”” aarree ““BBaanndd--AAiidd”” aapppprrooaacchheess..
  • 9. Operating SSyysstteemmss aanndd AApppplliiccaattiioonnss LLaacckk aa BBaassiicc IImmmmuunnee SSyysstteemm  LLiikkee ssoommeeoonnee wwhhoo mmuusstt bbee pprrootteecctteedd bbyy aann eexxtteerrnnaall bbuubbbbllee  WWhhaatt’’ss wwrroonngg wwiitthh tthhiiss ppiiccttuurree??  DDaavviidd VVeetttteerr,, aa yyoouunngg bbooyy ffrroomm TTeexxaass,, lliivveedd hhiiss lliiffee -- iinn aa ppllaassttiicc bbuubbbbllee.. NNiicckknnaammeedd ""BBuubbbbllee BBooyy,,"" DDaavviidd wwaass bboorrnn iinn 11997711 wwiitthh sseevveerree ccoommbbiinneedd iimmmmuunnooddeeffiicciieennccyy,, aanndd wwaass ffoorrcceedd ttoo lliivvee iinn aa ssppeecciiaallllyy ccoonnssttrruucctteedd sstteerriillee ppllaassttiicc bbuubbbbllee ffrroomm bbiirrtthh uunnttiill hhee ddiieedd aatt aaggee 1122.. ((TThhee pphhoottoo iiss ffrroomm aa mmoovviiee bbaasseedd,, iinnaapppprroopprriiaatteellyy,, oonn DDaavviidd’’ss pplliigghhtt..)) Photo Source
  • 10. FFoouunnddaattiioonnaall IImmmmuunnee SSyysstteemm DDeeffiicciieenncciieess  TTwwoo vveerryy sseerriioouuss ffoouunnddaattiioonnaall ssooffttwwaarree pprroobblleemmss  OOppeerraattiinngg SSyysstteemmss  AApppplliiccaattiioonnss SSooffttwwaarree  BBootthh ooff tthheessee hhaavvee tthhee ssaammee rroooott ccaauussee  SSooffttwwaarree DDeevveellooppeerrss ddoo nnoott wwrriittee rroobbuusstt ccooddee.. WWhhyy??  TThheeyy ddoonn’’tt kknnooww hhooww  TThheeyy ddoonn’’tt kknnooww wwhhyy iitt’’ss iimmppoorrttaanntt  TThheeyy ddiidd nnoott lleeaarrnn hhooww,, oorr wwhhyy iitt’’ss ssoo ccrriittiiccaall
  • 11. FFoouunnddaattiioonnaall IImmmmuunnee DDeeffiicciieenncciieess ((CCoonntt..))  TTwwoo vveerryy sseerriioouuss ffoouunnddaattiioonnaall eedduuccaattiioonnaall pprroobblleemmss  SSooffttwwaarree ddeevveellooppeerrss hhaavvee NNOOTT bbeeeenn ttaauugghhtt wwhhyy oorr hhooww ttoo wwrriittee rroobbuusstt aanndd ddeeffeennssiivvee ccooddee..  MMaannyy CCSS PPrrooffeessssoorrss ddoonn’’tt kknnooww hhooww ttoo wwrriittee rroobbuusstt aanndd ddeeffeennssiivvee ccooddee,, oorr wwhhyy iitt iiss nneecceessssaarryy ttoo tteeaacchh iitt..
  • 12. LLoonngg TTeerrmm SSoolluuttiioonnss  BBeetttteerr EEdduuccaattiioonn  BBeetttteerr CCoommppuutteerr SSeeccuurriittyy EEdduuccaattiioonn  BBeetttteerr CCSS aanndd EEnnggiinneeeerriinngg EEdduuccaattiioonn  IInncclluuddee BBaassiicc CCoommppuutteerr SSeeccuurriittyy EEdduuccaattiioonn TThhrreeaadd iinn VViirrttuuaallllyy AAllll UUnniivveerrssiittyy//CCoolllleeggee DDeeppaarrttmmeennttss  CCrreeaattee DDeemmaanndd ffoorr FFoouunnddaattiioonnaall SSeeccuurriittyy SSoolluuttiioonnss  IITT PPrrooccuurreemmeenntt AAuutthhoorriittiieess && SSttaaffff  UUsseerrss  UUnniivveerrssiittyy//CCoolllleeggee AAccccrreeddiittaattiioonn AAuutthhoorriittiieess
  • 13. HHooww CCaann TThhiiss bbee DDoonnee??  SSoommee UUnniivveerrssiittiieess uunnddeerrssttaanndd tthheessee iissssuueess  AA ffeeww EEdduuccaattiioonnaall IInnssttiittuuttiioonnss hhaavvee rreeaalliizzeedd tthhaatt tthheeyy ccaann ddiiffffeerreennttiiaattee tthheemmsseellvveess iinn tthhee eedduuccaattiioonnaall mmaarrkkeett bbyy iimmpplleemmeennttiinngg sstteeppss ssuucchh aass tthhoossee aabboovvee..
  • 14. TThhee CCuurrrreenntt SSttaattee ooff CCyybbeerr SSeeccuurriittyy PPrraaccttiiccee  PPaattcchh kknnoowwnn hhoolleess  HHooppee wwee ffiixxeedd AALLLL tthhee hhoolleess
  • 15. SSmmaallll lleeaakkss ccaann ggeett bbiiggggeerr aanndd ssoommee ssttiillll rreemmaaiinn uunnddeetteecctteedd
  • 16. BBuutt,, tthheenn …… IItt iiss nnoott IIFF yyoouurr ddaamm wwiillll bbrreeaakk,, iitt’’ss WWHHEENN
  • 17. PPllaann AAhheeaadd  YYoouurr ddaamm WWIILLLL bbrreeaakk  SSttaarrtt ppllaannnniinngg aa ddoowwnnssttrreeaamm ddaamm AASSAAPP  EExxiissttiinngg ccoommppoonneennttss,, aavvaaiillaabbllee ttooddaayy,, ccaann bbee iinntteeggrraatteedd ttoo ccrreeaattee aa SSeeccuurree CCoommppuuttiinngg IInnFFrraassttrruuccttuurree ((SSCCIIFF**)) ** SSCCIIFF –– AA ccoommppaarrttmmeennttaalliizzeedd iinnffrraassttrruuccttuurree ffoorr pprroocceessssiinngg sseennssiittiivvee iinnffoorrmmaattiioonn
  • 18. SSeeccuurree CCoommppuuttiinngg IInnffrraassttrruuccttuurree PPrreelliimmiinnaarryy BBlloocckk DDiiaaggrraamm User Mode Partitions Trusted Network Drivers Erlang Virtual Machine Separation Kernel (seL4) Hardware w/Trusted Platform Module (TPM) Kernel Mode User 1 Erlang Program User n Erlang Program Encryption Services
  • 19. SSeeccuurree CCoommppuuttiinngg IInnffrraassttrruuccttuurree  TThhee bblloocckk ddiiaaggrraamm iinn tthhee pprreevviioouuss sslliiddee iiss ffoorr tthhee bbaassiicc SSCCIIFF.. IItt ccaann bbee uusseedd iinn aann eemmbbeeddddeedd ssyysstteemm ((ssuucchh aass IIooTT)) aanndd eexxeeccuutteess EErrllaanngg ffuunnccttiioonnss aass ttrraannssaaccttiioonnss.. OOnnee eennvviissiioonneedd aapppplliiccaattiioonn iiss aass aa SSeeccuurree NNeettwwoorrkk IInntteerrffaaccee ((SSNNIIFF)),, wwhhiicchh ccaann bbee uusseedd ttoo vveerriiffyy aanndd aauutthheennttiiccaattee iinnppuuttss ttoo aanndd oouuttppuuttss ffrroomm aa sseeccuurree eennccllaavvee.. WWiitthh ttwwoo oorr mmoorree SSCCIIFF bbooaarrddss iinn aa ssyysstteemm,, ffaauulltt ttoolleerraannccee iiss ssuuppppoorrtteedd uussiinngg EErrllaanngg ffaauulltt ttoolleerraannccee..  DDeevveellooppmmeenntt ooff SSCCIIFF aapppplliiccaattiioonnss aanndd AAddmmiinniissttrraattiioonn ooff tthhee SSCCIIFF aanndd SSNNIIFF aarree ssuuppppoorrtteedd vviiaa EErrllaanngg rruunnnniinngg oonn aa vviirrttuuaalliizzeedd iinnssttaannccee ooff LLiinnuuxx,, aattoopp sseeLL44.. TThhiiss SSCCIIFF MMaannaaggeemmeenntt SSyysstteemm ((SSMMSS)) wwiillll aallssoo bbee ffaauulltt ttoolleerraanntt,, uussiinngg EErrllaanngg''ss iinnhheerreenntt ffaauulltt ttoolleerraanntt ccaappaabbiilliittiieess..  TThhee ssaammee aarrcchhiitteeccttuurree ccaann bbee uusseedd ttoo hhoosstt ootthheerr LLiinnuuxx aapppplliiccaattiioonnss iinn aa mmoorree ttrruusstteedd aanndd ffaauulltt ttoolleerraanntt eennvviirroonnmmeenntt tthhaann wwiitthh ooffff tthhee sshheellff LLiinnuuxx..
  • 20. RReecceenntt PPrrooggrreessss  TThhee PPaarraalllleellllaa bbooaarrdd sseeeemmss iiddeeaallllyy ssuuiitteedd ffoorr tthhee SSCCIIFF pprroottoottyyppee..  EErrllaanngg VViirrttuuaall MMaacchhiinnee rruunnss oonn AAddaappttiivvaa EEppiipphhaannyy  SSeeccuurree sseeLL44 mmiiccrrookkeerrnneell rruunnss oonn AARRMM  RReeaall--ttiimmee ccooddee oonn tthhee AARRMM uunnddeerr sseeLL44 iissoollaatteess aacccceessss ttoo EErrllaanngg oonn tthhee EEppiipphhaannyy cchhiipp  AApppplliiccaattiioonnss rruunn sseeccuurreellyy oonn tthhee EEppiipphhaannyy iinn EErrllaanngg,, aa ffuunnccttiioonnaall pprrooggrraammmmiinngg llaanngguuaaggee tthhaatt ssuuppppoorrttss ssoofftt rreeaall--ttiimmee,, lliikkee aa SSooffttwwaarree DDeeffiinneedd NNeettwwoorrkkiinngg ((SSDDNN)) ccoonnttrroolllleerr
  • 21. PPhhaasseedd IInntteeggrraattiioonn PPllaann PPrrooppoosseedd bbyy tthhee SSeeccuurree CCoommppuuttiinngg IInnnnoovvaattiioonn FFoouunnddaattiioonn  PPhhaassee II –– FFeeaassiibbiilliittyy SSttuuddyy  PPhhaassee IIII -- PPrrooooff ooff CCoonncceepptt//DDeemmoonnssttrraattiioonn  PPhhaassee IIIIII –– FFiieelldd TTrriiaallss