91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

從晶圓代工廠下黑手?提防集成電路的“硬件木馬”

E4Life ? 來(lái)源:電子發(fā)燒友網(wǎng) ? 作者:周凱揚(yáng) ? 2022-04-19 00:53 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

黑客攻擊是當(dāng)下最嚴(yán)重的安全問(wèn)題之一,隨著近期攻擊活動(dòng)的頻繁,國(guó)際上不少能源公司都深受其害,被竊取勒索機(jī)密信息。然而,同樣的攻擊也在威脅著人們看不到的領(lǐng)域,比如最近專門針對(duì)工控系統(tǒng)的惡意軟件PIPEDREAM,就是通過(guò)PLC編程軟件CODESYS的漏洞進(jìn)行攻擊的。

不過(guò)這類攻擊主要是還是從軟件層面上攻破PLC等硬件,那有沒(méi)有直接在硬件層面上為黑客創(chuàng)造可乘之機(jī)的方法呢?自然也有,也就是我們常說(shuō)的硬件木馬。這類硬件木馬更像是一種后門攻擊,靠的就是對(duì)集成電路進(jìn)行惡意篡改。

硬件木馬如何下黑手

集成電路已經(jīng)成為了諸多實(shí)際應(yīng)用中不可或缺的組件,從智能家居、工業(yè)設(shè)備到機(jī)器學(xué)習(xí)加速器。然而隨著IC的設(shè)計(jì)與生產(chǎn)愈發(fā)復(fù)雜,一個(gè)芯片可能包含數(shù)百億晶體管,先進(jìn)工藝所需的生產(chǎn)條件也不是Fabless廠商能夠輕易負(fù)擔(dān)的。很多時(shí)候這些工作是外包給第三方完成的,這樣的流程結(jié)構(gòu)造成了一些硬件安全隱患,只要流程中任意一名參與者圖謀不軌,就有可能利用硬件木馬觸發(fā)敏感信息泄露、性能下降和IP竊取。

這類硬件木馬通常分為兩個(gè)部分,一個(gè)是觸發(fā)器,另一個(gè)就是內(nèi)部的載荷了。觸發(fā)器決定硬件木馬什么時(shí)候激活,載荷則負(fù)責(zé)關(guān)鍵的攻擊工作,比如竊取隱私信息或產(chǎn)生錯(cuò)誤的輸出等。

就以常見(jiàn)的邊信道攻擊(SCA)為例,這種攻擊可以利用IC的固有物理屬性,比如時(shí)序、功耗等,獲取本放在IC內(nèi)部的信息,但這種攻擊往往需要獲取大量的數(shù)據(jù)和處理,如今不少安全性強(qiáng)的芯片通過(guò)阻絕這一過(guò)程,讓自己免受SCA的破壞。然而在硬件木馬的輔助下,可以省去處理的過(guò)程,極大減少攻擊的時(shí)間。

驗(yàn)證硬件木馬的樣片 / 塔林理工大學(xué)


那么攻擊者是在哪個(gè)階段插入這些硬件木馬的呢?塔林理工大學(xué)的研究人員為了驗(yàn)證硬件木馬的可行性,打造了一個(gè)基于65nmCMOS工藝的ASIC芯片,通過(guò)ECO在其中的4個(gè)加密核(兩個(gè)AES、兩個(gè)PRESENT)中引入了硬件木馬,“下黑手”的時(shí)間只花了不到兩個(gè)小時(shí)。

芯片設(shè)計(jì)、攻擊和制造的流程 / 塔林理工大學(xué)


從上圖可以看出,在GDSII版圖送給代工廠的途中,攻擊者對(duì)其進(jìn)行了篡改,改變或增加額外的邏輯,最后代工廠制造出了內(nèi)含木馬的芯片,并利用基于功率的邊信道攻擊獲取了加密信息。若是芯片本身功耗就在mW級(jí)左右,終端用戶基本很難察覺(jué)到來(lái)自芯片的異常。

原始和被篡改后的布局 / 塔林理工大學(xué)


ECO必須要四個(gè)先決輸入,工藝庫(kù)、單元庫(kù)、門級(jí)網(wǎng)表和時(shí)序約束,對(duì)于能在代工廠內(nèi)對(duì)版圖動(dòng)手的攻擊者來(lái)說(shuō),前兩項(xiàng)已經(jīng)到手了,門級(jí)網(wǎng)表可以通過(guò)EDA工具從布局中提取,而時(shí)序約束只能靠一定程度的估計(jì)了。

如何杜絕硬件木馬

至于杜絕硬件木馬的話,目前主要方式有兩種,一種是邊信道分析,一種是邏輯測(cè)試。像以上的邊信道攻擊方式,因?yàn)闀?huì)改變時(shí)序等參數(shù),所以邊信道分析可以檢測(cè)出這類無(wú)功能性的硬件木馬,但對(duì)于小的硬件木馬存在一定的誤報(bào)率。而邏輯測(cè)試的難點(diǎn)在于用少量的測(cè)試模式,增加對(duì)觸發(fā)器的覆蓋。

美國(guó)圣地亞哥大學(xué)的幾位研究人員提出了一種更好的檢測(cè)方式,名為AdaTest。該檢測(cè)方式通過(guò)加強(qiáng)學(xué)習(xí)產(chǎn)生了一組多樣的測(cè)試輸入,通過(guò)迭代的方式逐步產(chǎn)生高回報(bào)值的測(cè)試矢量。此外,AdaTest會(huì)著重關(guān)注為硬件木馬檢測(cè)提供更多信息的測(cè)試樣本,從而減少樣本數(shù)量提高樣本質(zhì)量。

AdaTest的流程圖 / 圣地亞哥大學(xué)


為了減小硬件開(kāi)銷,AdaTest能在可編程硬件上部署電路仿真,從而加速測(cè)試輸入的回報(bào)值評(píng)估;其次,通過(guò)自動(dòng)構(gòu)建輔助電路進(jìn)行測(cè)試輸入生成、回報(bào)值評(píng)估和自適應(yīng)采樣,AdaTest中的每個(gè)計(jì)算階段都被流水線化。與傳統(tǒng)的邏輯測(cè)試相比,AdaTest的測(cè)試生成速度提高了兩個(gè)數(shù)量級(jí),與此同時(shí)測(cè)試樣本大小減小了兩個(gè)數(shù)量級(jí),卻因此實(shí)現(xiàn)了同樣或者更高的硬件木馬檢測(cè)率。

由上可知,與預(yù)防硬件木馬一樣,植入硬件木馬同樣不是一件易事,所以代工廠出現(xiàn)這類硬件木馬出現(xiàn)的概率比較小,但不代表不存在這樣的安全威脅,畢竟人為設(shè)計(jì)失誤都出現(xiàn)了,人為篡改也不是不可能的,設(shè)計(jì)者對(duì)這樣的疏忽也不可不防。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 集成電路
    +關(guān)注

    關(guān)注

    5452

    文章

    12568

    瀏覽量

    374489
  • 能源
    +關(guān)注

    關(guān)注

    3

    文章

    2342

    瀏覽量

    46016
  • 編程軟件
    +關(guān)注

    關(guān)注

    3

    文章

    145

    瀏覽量

    24931
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    AI與消費(fèi)電子雙輪驅(qū)動(dòng)!代工雙雄Q3凈利大增四成,Q4業(yè)績(jī)穩(wěn)了

    尚未實(shí)施,以及 IC 廠庫(kù)存水位偏低、智慧手機(jī)進(jìn)入銷售旺季,加上 AI 需求持續(xù)強(qiáng)等因素,代工廠產(chǎn)能利用率并未如預(yù)期修,晶圓廠第三季表現(xiàn)可能更勝預(yù)期。 截止11月13日,全球
    的頭像 發(fā)表于 11-16 00:19 ?1.4w次閱讀
    AI與消費(fèi)電子雙輪驅(qū)動(dòng)!<b class='flag-5'>晶</b><b class='flag-5'>圓</b><b class='flag-5'>代工</b>雙雄Q3凈利大增四成,Q4業(yè)績(jī)穩(wěn)了

    SMT打樣避坑指南:專業(yè)代工廠的6大核心選擇標(biāo)準(zhǔn)

    23年P(guān)CBA一站式行業(yè)經(jīng)驗(yàn)PCBA加工廠家今天為大家講講如何選擇專業(yè)靠譜的SMT代工廠進(jìn)行打樣?選擇專業(yè)靠譜的SMT代工廠的關(guān)鍵步驟。選擇專業(yè)靠譜的SMT代工廠進(jìn)行小批量打樣,關(guān)鍵在
    的頭像 發(fā)表于 03-04 09:27 ?47次閱讀
    SMT打樣避坑指南:專業(yè)<b class='flag-5'>代工廠</b>的6大核心選擇標(biāo)準(zhǔn)

    18億!美國(guó)最大代工廠SkyWater出售

    量子計(jì)算企業(yè)IonQ與美國(guó)最大純代工廠SkyWater宣布雙方已就收購(gòu)交易達(dá)成最終協(xié)議:IonQ 將以合計(jì)18億美元的現(xiàn)金和股票買下SkyWater。交易成功后SkyWater將作為IonQ的全資子公司繼續(xù)以這一名稱運(yùn)營(yíng),繼
    的頭像 發(fā)表于 01-29 17:23 ?493次閱讀

    2025全球EMS代工廠50強(qiáng)(TOP 50)

    2025全球EMS代工廠50強(qiáng)(TOP 50)
    的頭像 發(fā)表于 12-10 16:12 ?792次閱讀
    2025全球EMS<b class='flag-5'>代工廠</b>50強(qiáng)(TOP 50)

    格羅方德收購(gòu)新加坡硅光代工廠AMF

    格羅方德(GlobalFoundries,納斯達(dá)克代碼:GFS)宣布收購(gòu)總部位于新加坡的硅光代工廠Advanced Micro Foundry(AMF),此舉標(biāo)志著格羅方德在推進(jìn)硅光技術(shù)創(chuàng)新
    的頭像 發(fā)表于 11-19 10:54 ?648次閱讀

    產(chǎn)能充足的 PCBA 代工廠家有哪些標(biāo)準(zhǔn)?一文讀懂

    在電子制造領(lǐng)域,PCBA(印制電路板組裝)代工的產(chǎn)能直接關(guān)系到下游企業(yè)的生產(chǎn)進(jìn)度與市場(chǎng)交付效率。尤其是對(duì)于批量生產(chǎn)需求的企業(yè)來(lái)說(shuō),選擇一家產(chǎn)能充足的 PCBA 代工廠家,就等于為產(chǎn)品生產(chǎn)裝上
    的頭像 發(fā)表于 10-16 15:25 ?696次閱讀
    產(chǎn)能充足的 PCBA <b class='flag-5'>代工廠</b>家有哪些標(biāo)準(zhǔn)?一文讀懂

    全球前十大代工廠營(yíng)收排名公布 TSMC(臺(tái)積電)第一

    根據(jù)集邦咨詢最新報(bào)告數(shù)據(jù)顯示,在2025年第二季度,全球前十大代工廠營(yíng)收增長(zhǎng)至417億美元以上,季增高達(dá)14.6%;創(chuàng)下新紀(jì)錄。在2025年第二季度,前十
    的頭像 發(fā)表于 09-03 15:54 ?5724次閱讀

    汽車電子PCBA代工廠怎么選

    選擇汽車電子PCBA代工廠時(shí),應(yīng)重點(diǎn)關(guān)注技術(shù)能力、生產(chǎn)能力、質(zhì)量控制、交付效率、服務(wù)模式、行業(yè)經(jīng)驗(yàn)六大核心維度,并結(jié)合具體需求進(jìn)行綜合評(píng)估,以下是詳細(xì)分析:? 一、技術(shù)能力 設(shè)備配置:考察工廠是否
    的頭像 發(fā)表于 08-18 09:35 ?1056次閱讀

    數(shù)據(jù)線OEM代工廠中的 “靠譜標(biāo)桿”,聯(lián)鑫德誠(chéng)科技-憑四大優(yōu)勢(shì)成品牌商優(yōu)選

    近年來(lái),隨著國(guó)內(nèi)數(shù)據(jù)線OEM代工廠持續(xù)增多,很多客戶在選擇合適的數(shù)據(jù)線OEM代工廠時(shí),陷入迷茫之中,那么,該如何選擇優(yōu)質(zhì)數(shù)據(jù)線OEM代工廠呢。要說(shuō)選擇OEM代工廠,今天給大家介紹一個(gè)在
    的頭像 發(fā)表于 08-14 16:28 ?1448次閱讀
    數(shù)據(jù)線OEM<b class='flag-5'>代工廠</b>中的 “靠譜標(biāo)桿”,聯(lián)鑫德誠(chéng)科技-憑四大優(yōu)勢(shì)成品牌商優(yōu)選

    PCBA代工廠選擇指南:四大核心標(biāo)準(zhǔn)

    能力,例如HDI板(高密度互連板)可實(shí)現(xiàn)更小尺寸、更高密度的電路設(shè)計(jì),適用于智能手機(jī)、AI服務(wù)器等高端設(shè)備;陶瓷PCB則因耐高溫、高頻特性,被廣泛應(yīng)用于5G通信、汽車電子領(lǐng)域。若您的產(chǎn)品涉及這些技術(shù),代工廠必須具備相關(guān)工藝經(jīng)驗(yàn)。
    的頭像 發(fā)表于 08-08 17:10 ?1326次閱讀

    無(wú)人機(jī)PCBA代工廠

    在選擇無(wú)人機(jī)PCBA代工廠家時(shí),可以工廠專業(yè)化程度與設(shè)備配置、生產(chǎn)能力與規(guī)模、技術(shù)實(shí)力與研發(fā)能力、質(zhì)量管理體系與認(rèn)證、服務(wù)案例與客戶反饋、價(jià)格與性價(jià)比、環(huán)境與安全標(biāo)準(zhǔn)、元器件的周轉(zhuǎn)與存儲(chǔ)、
    的頭像 發(fā)表于 07-28 10:03 ?505次閱讀

    Cadence擴(kuò)大與三星代工廠的合作

    楷登電子(美國(guó) Cadence 公司,NASDAQ:CDNS)近日宣布擴(kuò)大與三星代工廠的合作,包括簽署一項(xiàng)新的多年期 IP 協(xié)議,在三星
    的頭像 發(fā)表于 07-10 16:44 ?1069次閱讀

    我國(guó)著名MEMS代工廠芯聯(lián)集成并購(gòu)重組項(xiàng)目過(guò)會(huì) 欲收購(gòu)芯聯(lián)越州

    并購(gòu)重組審核委員會(huì)審議通過(guò),后續(xù)尚需取得中國(guó)證監(jiān)會(huì)同意注冊(cè)的決定后方可實(shí)施。 芯聯(lián)集成是全球領(lǐng)先的集成電路代工企業(yè)之一,根據(jù)ChipIn
    的頭像 發(fā)表于 06-25 18:11 ?1216次閱讀
    我國(guó)著名MEMS<b class='flag-5'>晶</b><b class='flag-5'>圓</b><b class='flag-5'>代工廠</b>芯聯(lián)<b class='flag-5'>集成</b>并購(gòu)重組項(xiàng)目過(guò)會(huì) 欲收購(gòu)芯聯(lián)越州

    中國(guó)集成電路大全 接口集成電路

    接口集成電路的品種分類,將每類立為一章,獨(dú)立敘述。讀者可根據(jù)需要選擇所要閱讀的章節(jié)而不必按順序閱讀。在書末以附錄的形式向讀者介紹了有關(guān)接口集成電路的使用知識(shí)。 純分享貼,有需要可以直接下載附件獲取文檔! (如果內(nèi)容有幫助可以關(guān)注、點(diǎn)贊、評(píng)論支持一
    發(fā)表于 04-21 16:33

    半導(dǎo)體制造流程介紹

    本文介紹了半導(dǎo)體集成電路制造中的制備、制造和
    的頭像 發(fā)表于 04-15 17:14 ?2899次閱讀
    半導(dǎo)體<b class='flag-5'>晶</b><b class='flag-5'>圓</b>制造流程介紹