0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

淺談?dòng)布踩珯C(jī)制

jf_EksNQtU6 ? 來(lái)源:TrustZone ? 2023-07-17 11:33 ? 次閱讀

硬件

這里來(lái)簡(jiǎn)要看看硬件方面的,擴(kuò)展一下自己對(duì)于安全的認(rèn)識(shí)。

?硬件木馬監(jiān)測(cè)

?形式化驗(yàn)證

?芯片防偽與IC保護(hù)

?物理不可克隆函數(shù)

?基于新型器件的硬件安全

?硬件輔助計(jì)算機(jī)安全

長(zhǎng)期以來(lái),硬件一直被視為支持整個(gè)計(jì)算機(jī)系統(tǒng)的可信平臺(tái),是負(fù)責(zé)運(yùn)行從軟件層傳遞指令的抽象層。因此,與硬件相關(guān)的安全性研究通常涉及加密算法的硬件實(shí)現(xiàn),硬件被用于提高加密應(yīng)用程序計(jì)算的性能和效率[1]。硬件版權(quán)保護(hù)技術(shù)也被歸入與硬件相關(guān)的安全領(lǐng)域。雖然水印技術(shù)已被廣泛用于解決版權(quán)保護(hù)問(wèn)題[2],但是安全領(lǐng)域的研究者并未考慮硬件本身的保護(hù)問(wèn)題。安全領(lǐng)域的研究者往往認(rèn)為集成電路供應(yīng)鏈(以下簡(jiǎn)稱IC供應(yīng)鏈)本身既封閉又復(fù)雜,攻擊者無(wú)法輕易攻擊集成電路。隨著尖端工藝的代工成本和現(xiàn)代片上系統(tǒng)(system-on-a-chip,SoC)平臺(tái)設(shè)計(jì)復(fù)雜性的不斷提高,曾經(jīng)局限于一個(gè)國(guó)家甚至一家公司的IC供應(yīng)鏈已經(jīng)遍布全球。在這種形式下,硬件電路設(shè)計(jì)中的第三方資源(主要指用于外包芯片制造和SoC開(kāi)發(fā)的第三方知識(shí)產(chǎn)權(quán),即intellectual property,簡(jiǎn)稱IP核,包括軟核和硬核)在現(xiàn)代電路設(shè)計(jì)和制造中得到了廣泛的應(yīng)用。

這類資源的利用雖然在很大程度上減少了設(shè)計(jì)工作量、降低了制造成本、縮短了產(chǎn)品上市時(shí)間(time to marketing,TTM),但是對(duì)第三方資源及服務(wù)的高度依賴也引發(fā)了安全問(wèn)題,打破了“攻擊者無(wú)法輕松訪問(wèn)封閉的IC供應(yīng)鏈”的幻想。例如,惡意代工廠可能會(huì)將硬件木馬程序插入所制造的芯片中,交付的IP核可能包含惡意邏輯和設(shè)計(jì)缺陷,這些缺陷在IP核集成到SoC平臺(tái)后會(huì)被攻擊者利用。

硬件安全的概念在硬件木馬出現(xiàn)后被正式引入。學(xué)術(shù)界和工業(yè)界開(kāi)始采取措施緩解或防止相關(guān)威脅。硬件安全最初指的是硬件木馬的設(shè)計(jì)、分類、檢測(cè)和隔離。硬件木馬威脅與不受信任的代工廠密切相關(guān)。因此,研究者開(kāi)發(fā)的硬件木馬檢測(cè)方法往往側(cè)重于IC制造過(guò)程的流片后階段,強(qiáng)調(diào)增強(qiáng)現(xiàn)有檢測(cè)方法的安全性[3-18]。鑒于第三方IP核可能是惡意邏輯插入的另一個(gè)攻擊向量,對(duì)綜合前設(shè)計(jì)的保護(hù)也變得同樣重要。據(jù)此,研究者還開(kāi)發(fā)了流片前電路保護(hù)方法[19-24]。

除了硬件木馬檢測(cè),硬件安全的概念還從測(cè)試解決方案延伸到形式化驗(yàn)證方法。形式化驗(yàn)證方法不僅在保證軟件程序安全時(shí)得到廣泛應(yīng)用,還被證明在硬件代碼的安全驗(yàn)證中頗為有效,因?yàn)橛布a通常是使用硬件描述語(yǔ)言(hardware description language,HDL)編寫(xiě)的[25-28]。形式化驗(yàn)證方法的發(fā)展不僅有助于為硬件設(shè)計(jì)提供高水平的安全保證,即便在攻擊者可能有權(quán)訪問(wèn)原始設(shè)計(jì)的情況下也是如此,也有助于克服黃金模型在許多硬件木馬檢測(cè)方法中的局限性。然而,在實(shí)現(xiàn)形式化驗(yàn)證方法時(shí),安全屬性的構(gòu)建卻成為硬件安全研究者嘗試解決的一個(gè)開(kāi)放性問(wèn)題。

近年來(lái),硬件安全研究的演進(jìn)已經(jīng)從硬件木馬的檢測(cè)轉(zhuǎn)移至可信硬件的開(kāi)發(fā),即構(gòu)建信任根。雖然硬件設(shè)備的一些固有特性對(duì)電路性能有負(fù)面影響,但是可以將這些特性用于安全保護(hù)。一個(gè)典型的例子是物理不可克隆函數(shù)(physical unclonable function,PUF)的開(kāi)發(fā),借助電路制作過(guò)程中的工藝偏差,以“激勵(lì)—響應(yīng)”對(duì)的格式生成特定芯片的指紋。除金屬—氧化物半導(dǎo)體場(chǎng)效應(yīng)晶體管MOSFET)外,研究者正在研究新型的晶體管,如自旋轉(zhuǎn)移矩(spin transfer torque, STT)器件、憶阻器和自旋疇壁器件等,利用器件性能的特殊性來(lái)實(shí)現(xiàn)新型的硬件安全應(yīng)用。

硬件安全領(lǐng)域的另一個(gè)趨勢(shì)是開(kāi)發(fā)增強(qiáng)安全性的硬件基礎(chǔ)設(shè)施來(lái)保護(hù)設(shè)備。換言之,就是要開(kāi)發(fā)出能夠?qū)踩浴⒈Wo(hù)和身份驗(yàn)證集成到專用工具鏈的新型硬件基礎(chǔ)設(shè)施。研究者正在開(kāi)發(fā)各種增強(qiáng)安全性的架構(gòu)[29-36]。本章將介紹硬件級(jí)別的增強(qiáng)功能。這些功能可提供高級(jí)安全性,并能把安全防護(hù)擴(kuò)展到所有體系結(jié)構(gòu)層。硬件安全領(lǐng)域的技術(shù)發(fā)展趨勢(shì)是從增強(qiáng)安全性的角度重新評(píng)估硬件功能、性能、可靠性、設(shè)計(jì)及驗(yàn)證,開(kāi)發(fā)出可操作的軟、硬件平臺(tái),確?,F(xiàn)代計(jì)算機(jī)系統(tǒng)的安全設(shè)計(jì)、制造和部署。本書(shū)將特別關(guān)注支持安全引導(dǎo)和訪問(wèn)控制的安全處理器及SoC設(shè)計(jì),防范硬件和固件級(jí)別的攻擊。

此外,在IC供應(yīng)鏈全球化的背景下,硬件IP的保護(hù)也引起了關(guān)注。在各種硬件IP保護(hù)方案中,邏輯鎖定(又稱功能混淆)已成為一個(gè)熱門(mén)領(lǐng)域,研究者正在開(kāi)發(fā)各種混淆技術(shù)[37,38]。這里簡(jiǎn)單介紹了硬件安全技術(shù)。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 芯片
    +關(guān)注

    關(guān)注

    452

    文章

    50206

    瀏覽量

    420942
  • IC
    IC
    +關(guān)注

    關(guān)注

    36

    文章

    5881

    瀏覽量

    175081
  • soc
    soc
    +關(guān)注

    關(guān)注

    38

    文章

    4099

    瀏覽量

    217777
  • 硬件
    +關(guān)注

    關(guān)注

    11

    文章

    3211

    瀏覽量

    66064
  • 安全機(jī)制
    +關(guān)注

    關(guān)注

    0

    文章

    20

    瀏覽量

    10247

原文標(biāo)題:硬件

文章出處:【微信號(hào):談思實(shí)驗(yàn)室,微信公眾號(hào):談思實(shí)驗(yàn)室】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    淺談公共機(jī)房樣機(jī)制作及日常維護(hù)

    淺談公共機(jī)房樣機(jī)制作及日常維護(hù)隨著電腦和網(wǎng)絡(luò)的應(yīng)用日益普及, 電腦在日常生活中扮演著越來(lái)越重要的角色,而學(xué)校的教育,無(wú)論是高校還是中小學(xué),公共機(jī)房都是一個(gè)不可缺少的教學(xué)實(shí)踐基礎(chǔ)硬件設(shè)備。而如何高效
    發(fā)表于 10-10 15:04

    請(qǐng)問(wèn)搭建智能硬件安全實(shí)驗(yàn)室需要什么設(shè)備或者是技術(shù)?求大神指教

    請(qǐng)問(wèn)搭建智能硬件安全實(shí)驗(yàn)室需要什么設(shè)備或者是技術(shù)?求大神指教
    發(fā)表于 07-30 14:02

    盈鵬飛嵌入式產(chǎn)品CoM-335x登錄<硬件安全攻防大揭秘>書(shū)籍拉

    `盈鵬飛嵌入式產(chǎn)品CoM-335x登錄<硬件安全攻防大揭秘>書(shū)籍拉有圖有真相!`
    發(fā)表于 03-25 15:30

    硬件安全是什么?

    硬件安全技術(shù)系列課程詳細(xì)介紹硬件安全相關(guān)的攻擊技術(shù)和抗攻擊設(shè)計(jì)技術(shù),包括芯片的安全架構(gòu)設(shè)計(jì)和安全認(rèn)證。硬件安全是什么?傳統(tǒng)意義上的
    發(fā)表于 07-29 09:25

    Arm的***是怎樣保證硬件安全

    Arm的***是怎樣保證硬件安全的?正好看到有人問(wèn)這個(gè)問(wèn)題,所以來(lái)找專家咨詢一下,謝謝
    發(fā)表于 08-15 15:12

    副井絞車硬件安全模塊與硬件狀態(tài)顯示裝置的設(shè)計(jì)

    東歡佗礦業(yè)公司副井絞車硬件安全模塊故障嚴(yán)重影響該公司的正常提升運(yùn)輸,硬件安全模塊和硬件狀態(tài)顯示裝置的設(shè)計(jì)不僅使得硬件回路故障率大大降低,而且縮短了故障查找和排
    發(fā)表于 01-12 17:16 ?14次下載

    清華大學(xué)首次提出用獨(dú)立的芯片“動(dòng)態(tài)”監(jiān)測(cè)硬件安全

    該技術(shù)首次提出用獨(dú)立的芯片“動(dòng)態(tài)”監(jiān)測(cè)硬件安全,讓CPU硬件安全的保障手段從以傳統(tǒng)的流程管控和靜態(tài)檢測(cè)為主的“事前預(yù)防”,擴(kuò)大到了“事中監(jiān)測(cè)”和“管控危害”,從而構(gòu)建起了完善的CPU硬件安全防護(hù)體系。
    的頭像 發(fā)表于 11-12 14:26 ?3116次閱讀

    一家硬件安全模塊供應(yīng)商存在漏洞,黑客可遠(yuǎn)程控制HSM

    安全研究人員發(fā)現(xiàn)一家HSM(硬件安全模塊)供應(yīng)商的產(chǎn)品中存在漏洞,黑客可遠(yuǎn)程完全控制HSM。
    的頭像 發(fā)表于 06-12 15:12 ?2526次閱讀

    如何將硬件安全模塊功能直接集成到車輛的安全概念中?

    在帶有嵌入式硬件安全模塊的 CPU 上運(yùn)行的安全堆棧如今被認(rèn)為是汽車網(wǎng)絡(luò)安全的核心。 因此,它們也是車輛功能安全的關(guān)鍵先決條件。 在最壞的情況下,針對(duì)網(wǎng)絡(luò)攻擊的
    的頭像 發(fā)表于 08-20 09:22 ?6412次閱讀

    聊聊硬件安全設(shè)計(jì)以及硬件安全機(jī)制相關(guān)的內(nèi)容

    在系統(tǒng)開(kāi)發(fā)階段,我們細(xì)化了功能安全需求FSR,得到了技術(shù)層面可實(shí)施的技術(shù)安全需求TSR,并將其分配至系統(tǒng)架構(gòu)中的硬件(HW)和軟件(SW)組件,接下來(lái)就需要根據(jù)硬件相關(guān)的TSR進(jìn)行
    發(fā)表于 09-26 11:27 ?4816次閱讀

    Seucre-IC與合作伙伴獲得了硬件安全與信任(HOST)的最佳演示獎(jiǎng)!

    Secure-IC與NaghmehKarimi博士的團(tuán)隊(duì)(SECRETS實(shí)驗(yàn)室成員)及巴黎電信的合作者在2023年IEEE國(guó)際研討會(huì)上獲得了硬件安全與信任(HOST)的最佳硬件演示獎(jiǎng),這是具有標(biāo)志性的硬件安全方面的會(huì)議,在加利福
    的頭像 發(fā)表于 05-18 10:04 ?817次閱讀
    Seucre-IC與合作伙伴獲得了<b class='flag-5'>硬件安全</b>與信任(HOST)的最佳演示獎(jiǎng)!

    有方科技推出Cat.1硬件安全模組N58-CA 為行業(yè)客戶提供信息安全保障

    數(shù)據(jù)加密,相比于軟件加密更加安全,不易破解,能夠提高數(shù)據(jù)傳輸以及系統(tǒng)和設(shè)備的安全性,有效保護(hù)用戶的信息安全,在保護(hù)數(shù)據(jù)安全和機(jī)密通信等方面具有重要的作用。
    的頭像 發(fā)表于 06-30 10:11 ?952次閱讀

    學(xué)習(xí)筆記|硬件安全屬性介紹

    學(xué)習(xí)筆記|硬件安全屬性介紹
    的頭像 發(fā)表于 09-26 17:16 ?726次閱讀
    學(xué)習(xí)筆記|<b class='flag-5'>硬件安全</b>屬性介紹

    新系列Microchip PIC32CZ CA集成硬件安全模塊(HSM)

    Microchip PIC32CZ CA是Arm Cortex-M7微控制器的新系列,PIC32CZ CA90集成了硬件安全模塊(HSM), 而PIC32CZ CA80 則沒(méi)有硬件安全模塊
    的頭像 發(fā)表于 10-12 14:43 ?1075次閱讀
    新系列Microchip PIC32CZ CA集成<b class='flag-5'>硬件安全</b>模塊(HSM)

    Autosar硬件安全模塊HSM的使用分析

    隨著軟件日益復(fù)雜,并且車載系統(tǒng)和傳感器數(shù)量穩(wěn)步增加,車內(nèi)系統(tǒng)的通訊成幾何增長(zhǎng),必須加強(qiáng)密碼保護(hù)。這種保護(hù)可以通過(guò)經(jīng)典的實(shí)時(shí)汽車開(kāi)放系統(tǒng)架構(gòu)(AUTOSAR) 來(lái)實(shí)現(xiàn)。即便在資源稀缺的情況下,安裝合適固件的硬件安全模塊(HSM)也是一種永不過(guò)時(shí)的技術(shù),它可以用來(lái)驗(yàn)證您的系統(tǒng)密碼。
    發(fā)表于 10-30 10:15 ?1070次閱讀
    Autosar<b class='flag-5'>硬件安全</b>模塊HSM的使用分析