0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何杜絕集成電路中的硬件木馬

lPCU_elecfans ? 來源:電子發(fā)燒友網(wǎng) ? 作者:電子發(fā)燒友網(wǎng) ? 2022-04-24 10:59 ? 次閱讀

電子發(fā)燒友網(wǎng)報(bào)道(文/周凱揚(yáng))黑客攻擊是當(dāng)下最嚴(yán)重的安全問題之一,隨著近期攻擊活動(dòng)的頻繁,國際上不少能源公司都深受其害,被竊取勒索機(jī)密信息。然而,同樣的攻擊也在威脅著人們看不到的領(lǐng)域,比如最近專門針對(duì)工控系統(tǒng)的惡意軟件PIPEDREAM,就是通過PLC編程軟件CODESYS的漏洞進(jìn)行攻擊的。

不過這類攻擊主要是還是從軟件層面上攻破PLC硬件,那有沒有直接在硬件層面上為黑客創(chuàng)造可乘之機(jī)的方法呢?自然也有,也就是我們常說的硬件木馬。這類硬件木馬更像是一種后門攻擊,靠的就是對(duì)集成電路進(jìn)行惡意篡改。

硬件木馬如何下黑手

集成電路已經(jīng)成為了諸多實(shí)際應(yīng)用中不可或缺的組件,從智能家居工業(yè)設(shè)備到機(jī)器學(xué)習(xí)加速器。然而隨著IC的設(shè)計(jì)與生產(chǎn)愈發(fā)復(fù)雜,一個(gè)芯片可能包含數(shù)百億晶體管,先進(jìn)工藝所需的生產(chǎn)條件也不是Fabless廠商能夠輕易負(fù)擔(dān)的。很多時(shí)候這些工作是外包給第三方完成的,這樣的流程結(jié)構(gòu)造成了一些硬件安全隱患,只要流程中任意一名參與者圖謀不軌,就有可能利用硬件木馬觸發(fā)敏感信息泄露、性能下降和IP竊取。

這類硬件木馬通常分為兩個(gè)部分,一個(gè)是觸發(fā)器,另一個(gè)就是內(nèi)部的載荷了。觸發(fā)器決定硬件木馬什么時(shí)候激活,載荷則負(fù)責(zé)關(guān)鍵的攻擊工作,比如竊取隱私信息或產(chǎn)生錯(cuò)誤的輸出等。

就以常見的邊信道攻擊(SCA)為例,這種攻擊可以利用IC的固有物理屬性,比如時(shí)序、功耗等,獲取本放在IC內(nèi)部的信息,但這種攻擊往往需要獲取大量的數(shù)據(jù)和處理,如今不少安全性強(qiáng)的芯片通過阻絕這一過程,讓自己免受SCA的破壞。然而在硬件木馬的輔助下,可以省去處理的過程,極大減少攻擊的時(shí)間。

那么攻擊者是在哪個(gè)階段插入這些硬件木馬的呢?塔林理工大學(xué)的研究人員為了驗(yàn)證硬件木馬的可行性,打造了一個(gè)基于65nm CMOS工藝的ASIC芯片,通過ECO在其中的4個(gè)加密核(兩個(gè)AES、兩個(gè)PRESENT)中引入了硬件木馬,“下黑手”的時(shí)間只花了不到兩個(gè)小時(shí)。

39b2216a-c20a-11ec-bce3-dac502259ad0.png

芯片設(shè)計(jì)、攻擊和制造的流程 / 塔林理工大學(xué)

從上圖可以看出,在GDSII版圖送給代工廠的途中,攻擊者對(duì)其進(jìn)行了篡改,改變或增加額外的邏輯,最后代工廠制造出了內(nèi)含木馬的芯片,并利用基于功率的邊信道攻擊獲取了加密信息。若是芯片本身功耗就在mW級(jí)左右,終端用戶基本很難察覺到來自芯片的異常。

39c02de6-c20a-11ec-bce3-dac502259ad0.png

原始和被篡改后的布局 / 塔林理工大學(xué)

ECO必須要四個(gè)先決輸入,工藝庫、單元庫、門級(jí)網(wǎng)表和時(shí)序約束,對(duì)于能在代工廠內(nèi)對(duì)版圖動(dòng)手的攻擊者來說,前兩項(xiàng)已經(jīng)到手了,門級(jí)網(wǎng)表可以通過EDA工具從布局中提取,而時(shí)序約束只能靠一定程度的估計(jì)了。

如何杜絕硬件木馬

至于杜絕硬件木馬的話,目前主要方式有兩種,一種是邊信道分析,一種是邏輯測(cè)試。像以上的邊信道攻擊方式,因?yàn)闀?huì)改變時(shí)序等參數(shù),所以邊信道分析可以檢測(cè)出這類無功能性的硬件木馬,但對(duì)于小的硬件木馬存在一定的誤報(bào)率。而邏輯測(cè)試的難點(diǎn)在于用少量的測(cè)試模式,增加對(duì)觸發(fā)器的覆蓋。

美國圣地亞哥大學(xué)的幾位研究人員提出了一種更好的檢測(cè)方式,名為AdaTest。該檢測(cè)方式通過加強(qiáng)學(xué)習(xí)產(chǎn)生了一組多樣的測(cè)試輸入,通過迭代的方式逐步產(chǎn)生高回報(bào)值的測(cè)試矢量。此外,AdaTest會(huì)著重關(guān)注為硬件木馬檢測(cè)提供更多信息的測(cè)試樣本,從而減少樣本數(shù)量提高樣本質(zhì)量。

39d5b6f2-c20a-11ec-bce3-dac502259ad0.png

AdaTest的流程圖 / 圣地亞哥大學(xué)

為了減小硬件開銷,AdaTest能在可編程硬件上部署電路仿真,從而加速測(cè)試輸入的回報(bào)值評(píng)估;其次,通過自動(dòng)構(gòu)建輔助電路進(jìn)行測(cè)試輸入生成、回報(bào)值評(píng)估和自適應(yīng)采樣,AdaTest中的每個(gè)計(jì)算階段都被流水線化。與傳統(tǒng)的邏輯測(cè)試相比,AdaTest的測(cè)試生成速度提高了兩個(gè)數(shù)量級(jí),與此同時(shí)測(cè)試樣本大小減小了兩個(gè)數(shù)量級(jí),卻因此實(shí)現(xiàn)了同樣或者更高的硬件木馬檢測(cè)率。

由上可知,與預(yù)防硬件木馬一樣,植入硬件木馬同樣不是一件易事,所以代工廠出現(xiàn)這類硬件木馬出現(xiàn)的概率比較小,但不代表不存在這樣的安全威脅,畢竟人為設(shè)計(jì)失誤都出現(xiàn)了,人為篡改也不是不可能的,設(shè)計(jì)者對(duì)這樣的疏忽也不可不防。

原文標(biāo)題:從晶圓代工廠下黑手?提防集成電路的“硬件木馬”

文章出處:【微信公眾號(hào):電子發(fā)燒友網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 集成電路
    +關(guān)注

    關(guān)注

    5378

    文章

    11330

    瀏覽量

    360492
  • plc
    plc
    +關(guān)注

    關(guān)注

    5007

    文章

    13125

    瀏覽量

    461544
  • 硬件
    +關(guān)注

    關(guān)注

    11

    文章

    3224

    瀏覽量

    66070

原文標(biāo)題:從晶圓代工廠下黑手?提防集成電路的“硬件木馬”

文章出處:【微信號(hào):elecfans,微信公眾號(hào):電子發(fā)燒友網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    什么是集成電路?有哪些類型?

    集成電路,又稱為IC,按其功能結(jié)構(gòu)的不同,可以分為模擬集成電路、數(shù)字集成電路和數(shù)/?;旌?b class='flag-5'>集成電路三大類。
    的頭像 發(fā)表于 10-18 15:08 ?341次閱讀

    半導(dǎo)體在集成電路的應(yīng)用

    本文旨在剖析這個(gè)半導(dǎo)體領(lǐng)域的核心要素,從最基本的晶體結(jié)構(gòu)開始,逐步深入到半導(dǎo)體在集成電路的應(yīng)用。
    的頭像 發(fā)表于 10-18 14:24 ?314次閱讀

    語音集成電路是指什么意思

    系統(tǒng)、智能家居等領(lǐng)域。以下是關(guān)于語音集成電路的介紹: 1. 語音集成電路的基本概念 語音集成電路是一種集成了多種語音處理功能的電子芯片。它能夠?qū)崿F(xiàn)對(duì)語音信號(hào)的采集、處理、識(shí)別和合成等功
    的頭像 發(fā)表于 09-30 15:44 ?235次閱讀

    集成電路的封裝技術(shù)

    電子發(fā)燒友網(wǎng)站提供《集成電路的封裝技術(shù).pdf》資料免費(fèi)下載
    發(fā)表于 05-23 09:16 ?0次下載

    專用集成電路 通用集成電路有哪些特點(diǎn) 專用集成電路 通用集成電路區(qū)別在哪

    設(shè)計(jì)的,其功能是固定的,不可更改。它被廣泛應(yīng)用于領(lǐng)域特定的電子系統(tǒng),如移動(dòng)通信、家電、汽車電子和醫(yī)療設(shè)備等。專用集成電路由于針對(duì)特定應(yīng)用進(jìn)行高度定制,因此可以提供高度集成的解決方案,可以最大程度地優(yōu)化性能和功耗。 專用
    的頭像 發(fā)表于 05-04 17:28 ?1753次閱讀

    專用集成電路和通用集成電路的區(qū)別在哪 專用集成電路 通用集成電路有哪些類型

    專用集成電路(Application-Specific Integrated Circuit,ASIC)是一種根據(jù)特定的功能要求而設(shè)計(jì)和定制的集成電路。通用集成電路(General Purpose
    的頭像 發(fā)表于 05-04 17:20 ?1903次閱讀

    專用集成電路包括什么系統(tǒng)組成 專用集成電路包括什么功能組成

    )不同,專用集成電路被設(shè)計(jì)用于執(zhí)行特定的功能和任務(wù)。以下是專用集成電路的系統(tǒng)組成和功能組成的詳細(xì)介紹: 系統(tǒng)組成: 邏輯單元:這是專用集成電路的核心組成部分,主要由邏輯門、觸發(fā)器和其他組合邏輯
    的頭像 發(fā)表于 05-04 15:45 ?1777次閱讀

    專用集成電路包括什么設(shè)備和設(shè)備 專用集成電路包括什么功能和作用

    設(shè)備:專用集成電路在通信領(lǐng)域有廣泛的應(yīng)用。例如,手機(jī)的基帶芯片、無線網(wǎng)絡(luò)設(shè)備的調(diào)制解調(diào)器、光纖通信中的光收發(fā)器等都是專用集成電路的應(yīng)
    的頭像 發(fā)表于 05-04 15:43 ?1813次閱讀

    專用集成電路包括什么設(shè)備組成 專用集成電路包括什么系統(tǒng)設(shè)計(jì)

    ,專用集成電路在功耗、性能和成本方面具有更高的優(yōu)勢(shì)。 專用集成電路主要由以下幾個(gè)組成部分構(gòu)成: 固定邏輯:專用集成電路的固定邏輯電路是按照
    的頭像 發(fā)表于 05-04 15:40 ?1698次閱讀

    專用集成電路 通用集成電路有哪些區(qū)別 專用集成電路和通用集成電路的區(qū)別與聯(lián)系

    專用集成電路(ASIC)和通用集成電路(IC)是兩種不同的電路設(shè)計(jì)和制造方式。 專用集成電路是為特定應(yīng)用而設(shè)計(jì)的定制電路。它是根據(jù)用戶的需求
    的頭像 發(fā)表于 04-21 17:13 ?1128次閱讀

    專用集成電路技術(shù)是什么技術(shù) 通用和專用集成電路區(qū)別

    (General-Purpose Integrated Circuit)相比,專用集成電路通過優(yōu)化特定應(yīng)用的硬件和軟件設(shè)計(jì),能夠提供更高的性能、更低的功耗和更高的可靠性。 通用集成電路是為滿足各種應(yīng)用需求而設(shè)計(jì)的
    的頭像 發(fā)表于 04-21 16:55 ?1183次閱讀

    專用集成電路包括什么和什么

    Purpose Integrated Circuit),后者可以適配多種不同的應(yīng)用,而專用集成電路則被廣泛應(yīng)用于各種領(lǐng)域的特定應(yīng)用,提供高度定制化的解決方案。 在專用集成電路,通
    的頭像 發(fā)表于 04-14 11:05 ?673次閱讀

    專用集成電路 通用集成電路有哪些

    專用集成電路(Application Specific Integrated Circuit,簡稱ASIC)是一種根據(jù)特定需求而設(shè)計(jì)的集成電路。與通用集成電路(General Purpose
    的頭像 發(fā)表于 04-14 10:41 ?653次閱讀

    什么屬于專用集成電路?專用集成電路和通用集成電路的區(qū)別

    在電子工程的世界里,集成電路(IC)是構(gòu)建現(xiàn)代電子設(shè)備不可或缺的基礎(chǔ)元件。它們按照功能和設(shè)計(jì)的特定性大致分為專用集成電路(ASIC)和通用集成電路兩類。
    的頭像 發(fā)表于 04-07 15:45 ?1121次閱讀

    簡單認(rèn)識(shí)模擬集成電路

    的電子器件集成在單個(gè)半導(dǎo)體芯片上的集成電路,以下將模擬集成電路和數(shù)?;旌?b class='flag-5'>集成電路統(tǒng)稱模擬集成電路。在電子系統(tǒng)
    的頭像 發(fā)表于 12-08 10:29 ?1269次閱讀
    簡單認(rèn)識(shí)模擬<b class='flag-5'>集成電路</b>