E-mail senden E-Mail Adresse kopieren

2021-03-03
Sebastian Klöckner

CISPA-Faculty Dr. Michael Schwarz mit dem Award of Excellence ausgezeichnet

Österreichischer Forschungspreis für herausragende Dissertation

Für seine Dissertation "Software-based Side-Channel Attacks and Defenses in Restricted Environments" ist CISPA-Faculty Dr. Michael Schwarz mit dem Award of Excellence ausgezeichnet worden. Der 29-Jährige ist einer von 40 Wissenschaftlern, der vom österreichischen Wissenschaftsminister Heinz Faßmann geehrt wurden. Die Forschungsgebiete der prämierten Dissertationen sind vielfältig und reichen von Urgeschichte bis Populationsgenetik, von Musikpädagogik bis zur Industriemathematik.

Die Doktorarbeit von Michael Schwarz ist an der TU Graz bei Ass.Prof. Dr. Daniel Gruss entstanden. Schwarz geht in seiner Doktorarbeit von folgendem Sachverhalt aus: Seit längerer Zeit sind Seitenkanalangriffe bekannt, bei denen man kleinste Seiteneffekte von Programmen beobachtet. In Hollywood verwenden Kriminelle Seitenkanalangriffe, um mit Stethoskopen Tresore zu öffnen. Seitenkanalangriffe auf Computer verlassen sich jedoch nicht auf Geräusche, sondern auf geringste Zeitunterschiede im Nanosekundenbereich, die man in Software messen kann. Das Gefährliche an diesen softwarebasierten Seitenkanalangriffen ist, dass sie von jedem Programm durchgeführt werden können. Solche Angriffe sind sogar in Browsern möglich.

Die Arbeit zeigt, dass aktuelle Gegenmaßnahmen nicht immer wirksam sind. Unter anderem präsentiert sie die ersten Angriffe auf Intel SGX, einen Softwaretresor in modernen Computern für extrem sensible Daten. Weiters zeigt die Arbeit als erste Arbeit, dass Seitenkanalangriffe in Verbindung mit Geschwindigkeitsoptimierungen zu neuartigen, extrem mächtigen Angriffen führen, bei denen ein Angreifer beliebige Daten abgreifen kann. Das funktioniert sogar aus dem Browser, wobei der Besuch einer bösartigen Webseite ausreicht, um Daten zu stehlen. Diese neuartigen Angriffe sorgten für viel Aufsehen, nicht nur in der Wissenschaftsgemeinschaft, sondern auch in den Medien. Über Spectre, Meltdown, und etwas später auch ZombieLoad, wurde weltweit berichtet, da dadurch von einem Tag auf den anderen die gesamte Sicherheit von Computern, und damit auch der Cloud und Smartphones, infrage gestellt wurde. Das besonders Gravierende an diesen Angriffen ist, dass sie nicht einfach durch eine Softwareaktualisierung behoben werden können, sondern erst neue, nicht mehr anfällige Hardware entworfen werden muss. 

All dies führte zu einem besseren Verständnis der Angriffsanforderungen und der Angriffsfläche. Infolgedessen konnten wir eine bessere Verteidigung gegen Seitenkanalangriffe in verschiedenen Szenarien vorschlagen.

„Die Dissertationen zeigen ein überwältigendes Panorama an wissenschaftlicher universitärer Forschung in Österreich“, so Faßmann. „Als Wissenschaftsminister ist es mir eine besondere Freude, die besten Arbeiten vor den Vorhang zu holen. Ich gratuliere allen Preisträgerinnen und Preisträgern ganz herzlich und wünsche ihnen allen weiterhin viel Erfolg.“

Der Award of Excellence ist mit 3.000 Euro dotiert. Aufgrund der Corona-Pandemie sendete Minister Faßmann eine digitale Grußbotschaft an die Preisträgerinnen und Preisträger. Er würdigte neben der Arbeit selbst auch die „Flexibilität und Resilienz, dass die Wissenschaftlerinnen und Wissenschaftler ihre Dissertationen in diesen herausfordernden Zeiten zu Ende geführt haben.“

Der Award of Excellence wird seit 2008 vergeben. Die Vorschläge dafür kommen von den Universitäten. Michael Schwarz freut fühlt sich geehrt über diese Auszeichnung: “Ich fühle mich geehrt, dass meine Arbeit als eine der besten Dissertationen ausgezeichnet wurde, besonders da mein Thema vor einigen Jahren noch als ein wenig interessantes Nischenthemen galt. Ich freue mich, dass meine Anstrengungen dazu geführt haben dieses Thema auch etwas in das Interesse der Öffentlichkeit zu rücken.”