色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何杜絕集成電路中的硬件木馬

lPCU_elecfans ? 來源:電子發燒友網 ? 作者:電子發燒友網 ? 2022-04-24 10:59 ? 次閱讀

電子發燒友網報道(文/周凱揚)黑客攻擊是當下最嚴重的安全問題之一,隨著近期攻擊活動的頻繁,國際上不少能源公司都深受其害,被竊取勒索機密信息。然而,同樣的攻擊也在威脅著人們看不到的領域,比如最近專門針對工控系統的惡意軟件PIPEDREAM,就是通過PLC編程軟件CODESYS的漏洞進行攻擊的。

不過這類攻擊主要是還是從軟件層面上攻破PLC硬件,那有沒有直接在硬件層面上為黑客創造可乘之機的方法呢?自然也有,也就是我們常說的硬件木馬。這類硬件木馬更像是一種后門攻擊,靠的就是對集成電路進行惡意篡改。

硬件木馬如何下黑手

集成電路已經成為了諸多實際應用中不可或缺的組件,從智能家居工業設備到機器學習加速器。然而隨著IC的設計與生產愈發復雜,一個芯片可能包含數百億晶體管,先進工藝所需的生產條件也不是Fabless廠商能夠輕易負擔的。很多時候這些工作是外包給第三方完成的,這樣的流程結構造成了一些硬件安全隱患,只要流程中任意一名參與者圖謀不軌,就有可能利用硬件木馬觸發敏感信息泄露、性能下降和IP竊取。

這類硬件木馬通常分為兩個部分,一個是觸發器,另一個就是內部的載荷了。觸發器決定硬件木馬什么時候激活,載荷則負責關鍵的攻擊工作,比如竊取隱私信息或產生錯誤的輸出等。

就以常見的邊信道攻擊(SCA)為例,這種攻擊可以利用IC的固有物理屬性,比如時序、功耗等,獲取本放在IC內部的信息,但這種攻擊往往需要獲取大量的數據和處理,如今不少安全性強的芯片通過阻絕這一過程,讓自己免受SCA的破壞。然而在硬件木馬的輔助下,可以省去處理的過程,極大減少攻擊的時間。

那么攻擊者是在哪個階段插入這些硬件木馬的呢?塔林理工大學的研究人員為了驗證硬件木馬的可行性,打造了一個基于65nm CMOS工藝的ASIC芯片,通過ECO在其中的4個加密核(兩個AES、兩個PRESENT)中引入了硬件木馬,“下黑手”的時間只花了不到兩個小時。

39b2216a-c20a-11ec-bce3-dac502259ad0.png

芯片設計、攻擊和制造的流程 / 塔林理工大學

從上圖可以看出,在GDSII版圖送給代工廠的途中,攻擊者對其進行了篡改,改變或增加額外的邏輯,最后代工廠制造出了內含木馬的芯片,并利用基于功率的邊信道攻擊獲取了加密信息。若是芯片本身功耗就在mW級左右,終端用戶基本很難察覺到來自芯片的異常。

39c02de6-c20a-11ec-bce3-dac502259ad0.png

原始和被篡改后的布局 / 塔林理工大學

ECO必須要四個先決輸入,工藝庫、單元庫、門級網表和時序約束,對于能在代工廠內對版圖動手的攻擊者來說,前兩項已經到手了,門級網表可以通過EDA工具從布局中提取,而時序約束只能靠一定程度的估計了。

如何杜絕硬件木馬

至于杜絕硬件木馬的話,目前主要方式有兩種,一種是邊信道分析,一種是邏輯測試。像以上的邊信道攻擊方式,因為會改變時序等參數,所以邊信道分析可以檢測出這類無功能性的硬件木馬,但對于小的硬件木馬存在一定的誤報率。而邏輯測試的難點在于用少量的測試模式,增加對觸發器的覆蓋。

美國圣地亞哥大學的幾位研究人員提出了一種更好的檢測方式,名為AdaTest。該檢測方式通過加強學習產生了一組多樣的測試輸入,通過迭代的方式逐步產生高回報值的測試矢量。此外,AdaTest會著重關注為硬件木馬檢測提供更多信息的測試樣本,從而減少樣本數量提高樣本質量。

39d5b6f2-c20a-11ec-bce3-dac502259ad0.png

AdaTest的流程圖 / 圣地亞哥大學

為了減小硬件開銷,AdaTest能在可編程硬件上部署電路仿真,從而加速測試輸入的回報值評估;其次,通過自動構建輔助電路進行測試輸入生成、回報值評估和自適應采樣,AdaTest中的每個計算階段都被流水線化。與傳統的邏輯測試相比,AdaTest的測試生成速度提高了兩個數量級,與此同時測試樣本大小減小了兩個數量級,卻因此實現了同樣或者更高的硬件木馬檢測率。

由上可知,與預防硬件木馬一樣,植入硬件木馬同樣不是一件易事,所以代工廠出現這類硬件木馬出現的概率比較小,但不代表不存在這樣的安全威脅,畢竟人為設計失誤都出現了,人為篡改也不是不可能的,設計者對這樣的疏忽也不可不防。

原文標題:從晶圓代工廠下黑手?提防集成電路的“硬件木馬”

文章出處:【微信公眾號:電子發燒友網】歡迎添加關注!文章轉載請注明出處。

審核編輯:湯梓紅

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 集成電路
    +關注

    關注

    5387

    文章

    11536

    瀏覽量

    361676
  • plc
    plc
    +關注

    關注

    5010

    文章

    13277

    瀏覽量

    463113
  • 硬件
    +關注

    關注

    11

    文章

    3315

    瀏覽量

    66206

原文標題:從晶圓代工廠下黑手?提防集成電路的“硬件木馬”

文章出處:【微信號:elecfans,微信公眾號:電子發燒友網】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    ASIC集成電路在人工智能的應用

    的性能和能效比。以下是對ASIC集成電路在人工智能應用的分析: 一、ASIC集成電路的優勢 高性能 :ASIC針對特定應用進行優化設計,可以充分發揮硬件的并行處理能力,實現高性能計算
    的頭像 發表于 11-20 16:03 ?692次閱讀

    什么是集成電路?有哪些類型?

    集成電路,又稱為IC,按其功能結構的不同,可以分為模擬集成電路、數字集成電路和數/模混合集成電路三大類。
    的頭像 發表于 10-18 15:08 ?688次閱讀

    語音集成電路是指什么意思

    系統、智能家居等領域。以下是關于語音集成電路的介紹: 1. 語音集成電路的基本概念 語音集成電路是一種集成了多種語音處理功能的電子芯片。它能夠實現對語音信號的采集、處理、識別和合成等功
    的頭像 發表于 09-30 15:44 ?330次閱讀

    集成電路的封裝技術

    電子發燒友網站提供《集成電路的封裝技術.pdf》資料免費下載
    發表于 05-23 09:16 ?0次下載

    專用集成電路 通用集成電路有哪些特點 專用集成電路 通用集成電路區別在哪

    設計的,其功能是固定的,不可更改。它被廣泛應用于領域特定的電子系統,如移動通信、家電、汽車電子和醫療設備等。專用集成電路由于針對特定應用進行高度定制,因此可以提供高度集成的解決方案,可以最大程度地優化性能和功耗。 專用
    的頭像 發表于 05-04 17:28 ?1868次閱讀

    專用集成電路和通用集成電路的區別在哪 專用集成電路 通用集成電路有哪些類型

    專用集成電路(Application-Specific Integrated Circuit,ASIC)是一種根據特定的功能要求而設計和定制的集成電路。通用集成電路(General Purpose
    的頭像 發表于 05-04 17:20 ?2079次閱讀

    專用集成電路包括什么系統組成 專用集成電路包括什么功能組成

    )不同,專用集成電路被設計用于執行特定的功能和任務。以下是專用集成電路的系統組成和功能組成的詳細介紹: 系統組成: 邏輯單元:這是專用集成電路的核心組成部分,主要由邏輯門、觸發器和其他組合邏輯
    的頭像 發表于 05-04 15:45 ?1862次閱讀

    專用集成電路包括什么設備和設備 專用集成電路包括什么功能和作用

    設備:專用集成電路在通信領域有廣泛的應用。例如,手機的基帶芯片、無線網絡設備的調制解調器、光纖通信中的光收發器等都是專用集成電路的應
    的頭像 發表于 05-04 15:43 ?1898次閱讀

    專用集成電路包括什么設備組成 專用集成電路包括什么系統設計

    ,專用集成電路在功耗、性能和成本方面具有更高的優勢。 專用集成電路主要由以下幾個組成部分構成: 固定邏輯:專用集成電路的固定邏輯電路是按照
    的頭像 發表于 05-04 15:40 ?1764次閱讀

    專用集成電路 通用集成電路有哪些區別 專用集成電路和通用集成電路的區別與聯系

    專用集成電路(ASIC)和通用集成電路(IC)是兩種不同的電路設計和制造方式。 專用集成電路是為特定應用而設計的定制電路。它是根據用戶的需求
    的頭像 發表于 04-21 17:13 ?1210次閱讀

    專用集成電路技術是什么技術 通用和專用集成電路區別

    (General-Purpose Integrated Circuit)相比,專用集成電路通過優化特定應用的硬件和軟件設計,能夠提供更高的性能、更低的功耗和更高的可靠性。 通用集成電路是為滿足各種應用需求而設計的
    的頭像 發表于 04-21 16:55 ?1229次閱讀

    專用集成電路包括什么和什么

    Purpose Integrated Circuit),后者可以適配多種不同的應用,而專用集成電路則被廣泛應用于各種領域的特定應用,提供高度定制化的解決方案。 在專用集成電路,通
    的頭像 發表于 04-14 11:05 ?745次閱讀

    專用集成電路 通用集成電路有哪些

    專用集成電路(Application Specific Integrated Circuit,簡稱ASIC)是一種根據特定需求而設計的集成電路。與通用集成電路(General Purpose
    的頭像 發表于 04-14 10:41 ?748次閱讀

    專用集成電路是什么電路 專用集成電路和通用有哪些不同

    專用集成電路(Application Specific Integrated Circuit,ASIC)是根據特定應用需求而設計和制造的集成電路。與通用集成電路(General Purpose
    的頭像 發表于 04-14 10:24 ?739次閱讀

    什么屬于專用集成電路?專用集成電路和通用集成電路的區別

    在電子工程的世界里,集成電路(IC)是構建現代電子設備不可或缺的基礎元件。它們按照功能和設計的特定性大致分為專用集成電路(ASIC)和通用集成電路兩類。
    的頭像 發表于 04-07 15:45 ?1385次閱讀
    主站蜘蛛池模板: 手机在线免费观看毛片| 国产人妻人伦精品1国产| 中国少妇内射XXXHD免费| 亚洲国产cao| 十分钟免费看完整视频| 日本国产成人精品无码区在线网站| 老人FREE VIODES老少配| 久久黄色网址| 寂寞少妇直播| 寂寞夜晚在线视频观看| 狠狠色丁香婷婷久久综合| 国产曰韩无码亚洲视频| 国产精品青草久久福利不卡 | 欧美人xxxxx| 男生jj插入女生jj| 暖暖免费 高清 日本社区中文| 麻豆成人啪啪色婷婷久久 | 国产成人高清精品免费5388密| 被同桌摸出水来了好爽的视频| mdapptv麻豆下载| 草莓视频在线看免费高清观看| 阿离被扒开双腿疯狂输出| 成年人免费观看的视频| 打扑克床上视频不用下载免费观看| 成人免费看片又大又黄| 国产AV亚洲国产AV麻豆| 国产精品一区二区制服丝袜| 国产亚洲精品AAAAAAA片| 国产一区二区三区影院| 久久re6热在线视频精品| 久久婷五月综合色啪首页| 妹妹成人网| 强开少妇嫩苞又嫩又紧九色 | 精品国产影院| 久久中文字幕乱码免费| 暖暖在线观看播放视频| 日本免费无码A专区在线观看| 日韩一区精品视频一区二区| 特黄大片aaaaa毛片| 亚洲高清一区二区三区电影| 一边啪啪的一边呻吟声口述|