REWIRE: verso una gestione sicura e verificabile del ciclo di vita dei sistemi

Committente/Finanziatore: Commissione Europea, GIOUMPITEK MELETI SCHEDIASMOS YLOPOIISI KAI POLISI ERGON PRIROFORIKIS ETAIREIAPERIORISMENIS EFTHYNIS (UBITECH)

 

Il progetto REWIRE sviluppa un ecosistema integrato di strumenti e modelli per garantire sicurezza, verifica formale e gestione della fiducia in sistemi basati su RISC-V.

Tra le principali attività rientra la generazione di log per verificare la correttezza degli aggiornamenti software su canali cifrati e per valutare il rispetto dei requisiti dei casi d’uso tramite modelli RESOLUTE open-source. Il progetto include inoltre la progettazione dell’algoritmo crittografico LRBC, con analisi delle prestazioni e della resilienza alle fughe di informazioni in ambienti ASIC, insieme a strumenti per l’analisi delle vulnerabilità dei binari applicativi.

REWIRE introduce protocolli per l’aggiornamento e la migrazione sicura del software lungo l’intero ciclo di vita, supportati da meccanismi di attestazione e da astrazioni software per la generazione autonoma di dichiarazioni di sicurezza. Il framework si basa su due implementazioni di Trusted Computing Base, su piattaforme Genesys 2 e Vision Five.

Ulteriori componenti includono estensioni crittografiche per la gestione delle chiavi in ambienti TEE, servizi di valutazione dinamica del rischio basati su minacce emergenti e strumenti di rilevamento di comportamenti anomali tramite intelligenza artificiale. La gestione sicura e tracciabile degli accordi di condivisione dei dati è garantita attraverso oracoli sicuri avanzati.

Infine, il progetto integra modelli di classificazione per l’analisi di dati temporali e attività di simulazione, come l’emulazione di sistemi semaforici, per validare le soluzioni in scenari controllati.

 

Il ruolo di ISIG

ISIG è parte del Comitato Etico Indipendente del progetto e svolge le attività di consulenza e monitoraggio in merito agli aspetti etico-legali del progetto.