Favoritenstraße 226, B.3.15
1100 Wien
+43 1 606 68 77-2471
alexander.benz@hcw.ac.at

Forschungsthemen

Unsere Arbeit adressiert die wachsenden Sicherheitsanforderungen im Internet der Dinge (IoT) und kombiniert Hardware-nahe Ansätze mit innovativen Open-Source-Lösungen. Wir fokussieren uns auf Themen, die für Industrie, Smart-City-Anwendungen und regulatorische Compliance (z. B. EU Cyber Resilience Act) entscheidend sind.

Edge‑AI Security / TinyML

  • Vertrauenswürdige Modell-Provenienz: Entwicklung von Open-Source-Frameworks für die Signierung und Attestation von KI-Modellen auf Mikrocontrollern.
  • Sichere OTA-Updates für Edge-KI: Aufbau von Update-Pipelines für Firmware und ML-Modelle mit Secure Boot und Remote Attestation.
  • SBOM für ML-Modelle („Model-BOM“): Erweiterung bestehender Standards (z.B. CycloneDX/SPDX) für transparente Modell-Supply-Chains.
  • Compliance-as-Code für den Cyber Resilience Act: Automatisierte Prüfungen und Dokumentationsvorlagen für CRA-konforme Edge-KI-Geräte.
  • Open-Source-Demonstratoren: Referenzimplementierungen auf STM32, nRF52 und RISC-V für Industrie- und Smart-City-Anwendungen.

Hardware‑Pentesting im IoT

  • Open IoT Pentest Lab: Aufbau eines vollständig offenen Lehr- und Forschungslabors mit reproduzierbaren Testumgebungen, Hardware-Designs und Firmware-Targets.
  • Sichere Debug-Interfaces: Entwicklung von Best-Practice-Guides und Open-Source-Implementierungen für UART/JTAG/SWD-Härtung auf Mikrocontrollern.
  • Automatisierte Pentest-Methodik: Skripte und Frameworks für reproduzierbare Hardware-Sicherheitsprüfungen im IoT-Kontext.
  • Open-Source-Demonstratoren: Bereitstellung von Tools, Dokumentation und Lehrmaterial für Ausbildung und Industrie-Showcases.

Seitenkanalattacken im IoT

  • Pre-Silicon-Leakage-Analyse: Entwicklung offener Tools zur Bewertung von Seitenkanalrisiken in IoT-SoCs und TinyML-Kernels bereits im Designstadium.
  • Runtime-Leakage-Monitoring: Hardware-Add-ons und Firmware für die Erkennung von Power- und EM-Leakage-Signaturen in Feldgeräten.
  • Open-Source-Testharness: Reproduzierbare Mess- und Analyseumgebungen für Power- und EM-Seitenkanäle, integriert in CI-Pipelines.
  • Leakage-Unit-Tests für Embedded-Frameworks: Integration von Sicherheitsprüfungen in Open-Source-Stacks wie Zephyr und Trusted Firmware-M.