Pieejas un rīki drošībai programmatūras un aparatūras izstrādē un novērtēšanā
Netieši pārvaldīta darbība, ko īsteno ECCC (2026) · HORIZON-CL3-2026-02-CS-ECCC
Sākt pieteikumu ↗ Konkursa apraksts ↗ Atvērsies ES iesniegšanas sistēma. Vajadzīgs bezmaksas EU Login konts. Rādīt oriģinālu angliski
pētniecības un inovācijas darbība
≈ 5 granti
Ko projektam jāsasniedz
Paredzams, ka priekšlikumi sniegs ieguldījumu vienā vai vairākos no šiem punktiem:
- Uzlaboti drošības ietvari gan aparatūras, gan programmatūras piegādes ķēdēm, balstoties uz uzticības saknes (root-of-trust) arhitektūrām un drošu dzīvescikla pārvaldību;
- Drošas un uzticamas mikroshēmu arhitektūras nākamās paaudzes skaitļošanas un tīklošanas sistēmām;
- Integrētas drošības pēc noklusējuma (security-by-design) pieejas programmatūras izstrādē, kuru mērķis ir atbilstība attiecīgajām normatīvajām prasībām;
- Drošības testēšanas metodoloģijas, tostarp formālās verifikācijas pieejas un ar AI vadītas drošības testēšanas metodoloģijas;
- Standartizētas metodoloģijas aparatūras drošības novērtēšanai, kas arī sniedz ieguldījumu kiberdrošības sertifikācijā.
Ko jādara
Pieaugošā programmatūras un aparatūras piegādes ķēžu sarežģītība un globalizācija rada jaunas ievainojamības, kuras var izmantot kiberuzbrucēji. Digitālo sistēmu dzīvescikla laikā ir ārkārtīgi svarīgi nodrošināt gan programmatūras, gan aparatūras komponentu drošību. Šīs tēmas mērķis ir izstrādāt inovatīvus rīkus, metodes un procesus, lai nodrošinātu visu programmatūras un aparatūras izstrādes ekosistēmu.
Priekšlikumos būtu skaidri jāizvēlas viena galvenā darbības joma, taču tajos var pievērsties arī abām:
a. Drošas aparatūras sistēmas, izmantojot uzticamus Chips
Mūsdienu skaitļošanas infrastruktūru drošība lielā mērā ir atkarīga no aparatūras komponentu robustuma. Šīs apakštēmas mērķis ir izstrādāt robustus drošības risinājumus uzticamām aparatūras platformām, koncentrējoties uz drošiem mikroprocesoriem, drošas sāknēšanas mehānismiem un kriptogrāfisko paātrinājumu. Tiek sagaidīts, ka priekšlikumos tiks risināti arī uz aparatūru balstītu ievainojamību un "aizmugures durvju" (backdoors) riski, nodrošinot ierīču drošību no perifērijas līdz mākonim, kā arī ņemot vērā jaunos draudus, tostarp kvantu draudus, kur tas ir būtiski. Tiek veicināta sinerģija ar esošajām ES iniciatīvām uzticamas aparatūras jomā (piemēram, CHIPS JU, EuroHPC). Sagaidāms, ka tēmas ietvaros tiks:
- Izstrādātas jaunas arhitektūras pret viltojumiem izturīgiem čipiem un procesoriem. Izpētīti jauni drošu mikroprocesoru dizaini, izmantojot aparatūras līmeņa drošības uzlabojumus un integrējot kriptogrāfiskos koprocesorus, kas var atbalstīt arī pēckvantu kriptogrāfiju (PQC), lai nodrošinātu labāku aizsardzību pret viltošanu un sānu kanālu uzbrukumiem.
- Uzlabota piegādes ķēdes pārredzamība čipu ražošanai un integrācijai. Izpētīti inovatīvi veidi, kā uzlabot izsekojamību un atbildību čipu ražošanas procesos, tostarp izmantojot tādas metodes kā pēckvantu drošas aparatūras uzticības saknes, blokķēdes komponentu izsekošanai vai sertifikācijas mehānismus.
- Izveidotas "drošība pēc dizaina" (security-by-design) metodoloģijas aparatūras drošības novērtēšanai. Attīstītas metodoloģijas sistemātiskai aparatūras komponentu drošības testēšanai, tostarp automatizēta ievainojamību analīze, verifikācijas sistēmas un drošības novērtējuma integrācija čipu dizainā un dzīvescikla pārvaldībā.
- Izstrādātas metodes un rīki efektīvai un lietderīgai nesagraujošai integrēto shēmu un vairāku čipu moduļu (chiplets) autentifikācijai un fiziskai analīzei.
- Izstrādāti tehniski līdzekļi aparatūras piegādes ķēdes drošības nodrošināšanai un drošai PQC ieviešanai: aparatūras Trojas zirgu un "aizmugures durvju" noteikšana, aparatūras ūdenszīmju izmantošana, attiecīgas reversās inženierijas metodes, pretpasākumi arī pret jaunu klašu aparatūras fiziskiem uzbrukumiem. Izstrādāta pašatjaunojoša programmaparatūra (firmware), kas spēj atgūties no kiberuzbrukumiem. Izstrādāta programmaparatūra, kas spēj izmantot uzlabotu anomāliju noteikšanu, ar AI vadītu draudu mazināšanu un drošus atcelšanas mehānismus, lai automātiski identificētu kiberuzbrukumus, izolētu kompromitētos komponentus un atjaunotu sistēmu uzticamā stāvoklī, vienlaikus saglabājot darbības nepārtrauktību.
b. Programmatūras piegādes ķēdes drošība
Programmatūras piegādes ķēžu integritāte ir kritiski svarīga, lai mazinātu kiberdrošības draudus, piemēram, piegādes ķēdes uzbrukumus, atkarību ievainojamības un kompromitētus programmatūras komponentus. Šī apakštēma koncentrējas uz drošības risku mazināšanu programmatūras piegādes ķēdēs, tostarp drošu koda izcelsmi, automatizētu ievainojamību noteikšanu un drošas programmatūras izstrādes dzīvescikla (SDLC) metodoloģijām un rīkiem, tostarp tiem, kas saistīti ar PQC drošību. Priekšlikumos būtu jāintegrē formālās verifikācijas pieejas vai ar AI palīdzību veikta drošības testēšana, izmantojot gaidāmos Eiropas un starptautiskos standartus piegādes ķēdes drošībai. Sagaidāms, ka tēmas ietvaros tiks:
- Izstrādāti inovatīvi rīki reāllaika programmatūras ievainojamību noteikšanai un automātiskai labošanai. Attīstītas automatizētas noteikšanas metodes, iekļaujot dinamisko analīzi, ar AI vadītu modeļu atpazīšanu, paredzamo analītiku, lai proaktīvi identificētu drošības vājās vietas pirms to izmantošanas, un pašatjaunošanās mehānismus.
- Uzlabotas drošas programmatūras sistēmas, tostarp aizsardzība pret kvantu draudiem. Izpētītas jaunas metodoloģijas "drošība pēc dizaina" principu integrēšanai izstrādes darbplūsmās, iekļaujot tādas pieejas kā automatizēta drošības politikas izpilde, modulāri drošības komponenti un uzlabota atkarību pārvaldība.
- Uzlabota noturība pret piegādes ķēdes kiberdraudiem. Izpētītas jaunas mazināšanas stratēģijas, tostarp programmatūras komponentu izcelsmes izsekošana un to analīze, droši atjauninājumu izplatīšanas mehānismi, tostarp aizsardzība pret jauniem kvantu draudiem, kur tas ir būtiski, uzlabota anomāliju noteikšana un daudzslāņu aizsardzības pieejas, lai nodrošinātu integritāti un uzticamību.
Īpašās prasības pieteikuma iesniedzējam
⚑ valstu vai dalībnieku ierobežojums ⚑ drošības ierobežojumi
- valstu vai dalībnieku ierobežojums. Daļa valstu vai organizāciju veidu šajā konkursā NEDRĪKST piedalīties — teksts tos nosauc.
- drošības ierobežojumi. Projekts var skart klasificētu informāciju vai prasīt drošības praktiķu dalību — papildu procedūras un ierobežojumi.
Lai sasniegtu paredzētos rezultātus un aizsargātu Savienības stratēģiskos aktīvus, intereses, autonomiju un drošību, dalība šajā tēmā ir ierobežota līdz juridiskām personām, kas reģistrētas dalībvalstīs un asociētajās valstīs. Lai garantētu Savienības un tās dalībvalstu stratēģisko interešu aizsardzību, darbībā nedrīkst piedalīties vienības, kas reģistrētas iepriekš minētajās atbilstīgajās valstīs, bet kuras tieši vai netieši kontrolē neatbilstīga valsts vai neatbilstīgas valsts vienība.
aprakstīts Annex B Darba programmas vispārīgajos pielikumos.
Īpašie nosacījumi
aprakstīts [konkrētajā darba programmas tēmā]
Dažas darbības, kas izriet no šīs tēmas, var ietvert klasificētas pamatinformācijas izmantošanu un/vai ar drošību saistītu rezultātu (EUCI un SEN) radīšanu. Lūdzu, skatiet attiecīgos noteikumus Vispārīgo pielikumu B iedaļā "Drošība — ES klasificēta un sensitīva informācija".
Kvalifikācija un finansiālā spēja
Avots un licence. Oriģinālais konkursa teksts ↗ — © Eiropas Savienība, 1995–2026, CC BY 4.0. Teksts šeit ir sakārtots pa sadaļām un attīrīts no noformējuma (grozīts). Latviskojums ir mašīntulkojums un arī skaitās grozījums; kļūdas tulkojumā ir mūsu, ne Eiropas Komisijas. Juridiski saistošs ir tikai oriģināls.