日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何杜絕集成電路中的硬件木馬

lPCU_elecfans ? 來源:電子發(fā)燒友網(wǎng) ? 作者:電子發(fā)燒友網(wǎng) ? 2022-04-24 10:59 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

電子發(fā)燒友網(wǎng)報道(文/周凱揚)黑客攻擊是當(dāng)下最嚴(yán)重的安全問題之一,隨著近期攻擊活動的頻繁,國際上不少能源公司都深受其害,被竊取勒索機(jī)密信息。然而,同樣的攻擊也在威脅著人們看不到的領(lǐng)域,比如最近專門針對工控系統(tǒng)的惡意軟件PIPEDREAM,就是通過PLC編程軟件CODESYS的漏洞進(jìn)行攻擊的。

不過這類攻擊主要是還是從軟件層面上攻破PLC等硬件,那有沒有直接在硬件層面上為黑客創(chuàng)造可乘之機(jī)的方法呢?自然也有,也就是我們常說的硬件木馬。這類硬件木馬更像是一種后門攻擊,靠的就是對集成電路進(jìn)行惡意篡改。

硬件木馬如何下黑手

集成電路已經(jīng)成為了諸多實際應(yīng)用中不可或缺的組件,從智能家居、工業(yè)設(shè)備到機(jī)器學(xué)習(xí)加速器。然而隨著IC的設(shè)計與生產(chǎn)愈發(fā)復(fù)雜,一個芯片可能包含數(shù)百億晶體管,先進(jìn)工藝所需的生產(chǎn)條件也不是Fabless廠商能夠輕易負(fù)擔(dān)的。很多時候這些工作是外包給第三方完成的,這樣的流程結(jié)構(gòu)造成了一些硬件安全隱患,只要流程中任意一名參與者圖謀不軌,就有可能利用硬件木馬觸發(fā)敏感信息泄露、性能下降和IP竊取。

這類硬件木馬通常分為兩個部分,一個是觸發(fā)器,另一個就是內(nèi)部的載荷了。觸發(fā)器決定硬件木馬什么時候激活,載荷則負(fù)責(zé)關(guān)鍵的攻擊工作,比如竊取隱私信息或產(chǎn)生錯誤的輸出等。

就以常見的邊信道攻擊(SCA)為例,這種攻擊可以利用IC的固有物理屬性,比如時序、功耗等,獲取本放在IC內(nèi)部的信息,但這種攻擊往往需要獲取大量的數(shù)據(jù)和處理,如今不少安全性強(qiáng)的芯片通過阻絕這一過程,讓自己免受SCA的破壞。然而在硬件木馬的輔助下,可以省去處理的過程,極大減少攻擊的時間。

那么攻擊者是在哪個階段插入這些硬件木馬的呢?塔林理工大學(xué)的研究人員為了驗證硬件木馬的可行性,打造了一個基于65nm CMOS工藝的ASIC芯片,通過ECO在其中的4個加密核(兩個AES、兩個PRESENT)中引入了硬件木馬,“下黑手”的時間只花了不到兩個小時。

39b2216a-c20a-11ec-bce3-dac502259ad0.png

芯片設(shè)計、攻擊和制造的流程 / 塔林理工大學(xué)

從上圖可以看出,在GDSII版圖送給代工廠的途中,攻擊者對其進(jìn)行了篡改,改變或增加額外的邏輯,最后代工廠制造出了內(nèi)含木馬的芯片,并利用基于功率的邊信道攻擊獲取了加密信息。若是芯片本身功耗就在mW級左右,終端用戶基本很難察覺到來自芯片的異常。

39c02de6-c20a-11ec-bce3-dac502259ad0.png

原始和被篡改后的布局 / 塔林理工大學(xué)

ECO必須要四個先決輸入,工藝庫、單元庫、門級網(wǎng)表和時序約束,對于能在代工廠內(nèi)對版圖動手的攻擊者來說,前兩項已經(jīng)到手了,門級網(wǎng)表可以通過EDA工具從布局中提取,而時序約束只能靠一定程度的估計了。

如何杜絕硬件木馬

至于杜絕硬件木馬的話,目前主要方式有兩種,一種是邊信道分析,一種是邏輯測試。像以上的邊信道攻擊方式,因為會改變時序等參數(shù),所以邊信道分析可以檢測出這類無功能性的硬件木馬,但對于小的硬件木馬存在一定的誤報率。而邏輯測試的難點在于用少量的測試模式,增加對觸發(fā)器的覆蓋。

美國圣地亞哥大學(xué)的幾位研究人員提出了一種更好的檢測方式,名為AdaTest。該檢測方式通過加強(qiáng)學(xué)習(xí)產(chǎn)生了一組多樣的測試輸入,通過迭代的方式逐步產(chǎn)生高回報值的測試矢量。此外,AdaTest會著重關(guān)注為硬件木馬檢測提供更多信息的測試樣本,從而減少樣本數(shù)量提高樣本質(zhì)量。

39d5b6f2-c20a-11ec-bce3-dac502259ad0.png

AdaTest的流程圖 / 圣地亞哥大學(xué)

為了減小硬件開銷,AdaTest能在可編程硬件上部署電路仿真,從而加速測試輸入的回報值評估;其次,通過自動構(gòu)建輔助電路進(jìn)行測試輸入生成、回報值評估和自適應(yīng)采樣,AdaTest中的每個計算階段都被流水線化。與傳統(tǒng)的邏輯測試相比,AdaTest的測試生成速度提高了兩個數(shù)量級,與此同時測試樣本大小減小了兩個數(shù)量級,卻因此實現(xiàn)了同樣或者更高的硬件木馬檢測率。

由上可知,與預(yù)防硬件木馬一樣,植入硬件木馬同樣不是一件易事,所以代工廠出現(xiàn)這類硬件木馬出現(xiàn)的概率比較小,但不代表不存在這樣的安全威脅,畢竟人為設(shè)計失誤都出現(xiàn)了,人為篡改也不是不可能的,設(shè)計者對這樣的疏忽也不可不防。

原文標(biāo)題:從晶圓代工廠下黑手?提防集成電路的“硬件木馬”

文章出處:【微信公眾號:電子發(fā)燒友網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

審核編輯:湯梓紅

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 集成電路
    +關(guān)注

    關(guān)注

    5467

    文章

    12720

    瀏覽量

    376074
  • plc
    plc
    +關(guān)注

    關(guān)注

    5052

    文章

    14879

    瀏覽量

    489073
  • 硬件
    +關(guān)注

    關(guān)注

    13

    文章

    3661

    瀏覽量

    69195

原文標(biāo)題:從晶圓代工廠下黑手?提防集成電路的“硬件木馬”

文章出處:【微信號:elecfans,微信公眾號:電子發(fā)燒友網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    詳解集成電路的無源元件

    部分集成電路,除了晶體管等有源元件,還需要應(yīng)用電阻、電容或電感等無源元件。與晶體管相比.匕任任云口用牧大面積,因此,無源器件的制作對于集成電路縮微有重要影響。本節(jié)將簡要介紹無源器件的主要制造工藝。
    的頭像 發(fā)表于 05-07 13:50 ?139次閱讀
    詳解<b class='flag-5'>集成電路</b><b class='flag-5'>中</b>的無源元件

    喜報 | 匠芯創(chuàng)亮相2026珠海集成電路年會 榮膺集成電路杰出人物與創(chuàng)新集成電路人才

    4月23日,備受行業(yè)關(guān)注的“芯聚珠海,智驅(qū)未來——2026珠海集成電路產(chǎn)業(yè)年會暨產(chǎn)業(yè)高質(zhì)量發(fā)展交流會”在珠海圓滿落幕。這場由珠海市半導(dǎo)體行業(yè)協(xié)會主辦的行業(yè)盛會,匯聚了政府領(lǐng)導(dǎo)、國家級行業(yè)專家、企業(yè)家
    的頭像 發(fā)表于 04-24 09:04 ?297次閱讀
    喜報 | 匠芯創(chuàng)亮相2026珠海<b class='flag-5'>集成電路</b>年會 榮膺<b class='flag-5'>集成電路</b>杰出人物與創(chuàng)新<b class='flag-5'>集成電路</b>人才

    集成電路技術(shù)進(jìn)步的基本規(guī)律

    集成電路現(xiàn)今所達(dá)到的技術(shù)高度是當(dāng)初人們難以想象的。在發(fā)明集成電路的1958年.全世界半導(dǎo)體廠生產(chǎn)的晶體管總數(shù)為4710萬個,其中包括210萬個硅晶體管,其余為鍺晶體管。
    的頭像 發(fā)表于 04-03 16:47 ?328次閱讀
    <b class='flag-5'>集成電路</b>技術(shù)進(jìn)步的基本規(guī)律

    行芯科技亮相IIC 2026國際集成電路展覽會暨研討會

    近日,全球集成電路領(lǐng)域的年度標(biāo)桿盛會——2026國際集成電路展覽會暨研討會(IIC 2026)在上海圓滿落幕。
    的頭像 發(fā)表于 04-02 17:28 ?697次閱讀

    集成電路制造多晶硅柵刻蝕工藝介紹

    集成電路制造,柵極線寬通常被用作技術(shù)節(jié)點的定義標(biāo)準(zhǔn),線寬越小,單位面積內(nèi)可容納的晶體管數(shù)量越多,芯片性能隨之提升。
    的頭像 發(fā)表于 04-01 16:15 ?1746次閱讀
    <b class='flag-5'>集成電路</b>制造<b class='flag-5'>中</b>多晶硅柵刻蝕工藝介紹

    集成電路制造薄膜生長設(shè)備的類型和作用

    薄膜生長設(shè)備作為集成電路制造實現(xiàn)材料沉積的核心載體,其技術(shù)演進(jìn)與工藝需求緊密關(guān)聯(lián),各類型設(shè)備通過結(jié)構(gòu)優(yōu)化與機(jī)理創(chuàng)新持續(xù)突破性能邊界,滿足先進(jìn)節(jié)點對薄膜均勻性、純度及結(jié)構(gòu)復(fù)雜性的嚴(yán)苛要求。
    的頭像 發(fā)表于 03-03 15:30 ?414次閱讀
    <b class='flag-5'>集成電路</b>制造<b class='flag-5'>中</b>薄膜生長設(shè)備的類型和作用

    煥新啟航·品質(zhì)躍升 IICIE國際集成電路創(chuàng)新博覽會,構(gòu)建全球集成電路全產(chǎn)業(yè)鏈生態(tài)平臺

    為積極響應(yīng)國家集成電路創(chuàng)新發(fā)展戰(zhàn)略部署,加快推進(jìn)集成電路產(chǎn)業(yè)良性發(fā)展生態(tài),原“SEMI-e深圳國際半導(dǎo)體展暨集成電路產(chǎn)業(yè)創(chuàng)新展”正式升級為“ IICIE國際集成電路創(chuàng)新博覽會(簡稱 I
    的頭像 發(fā)表于 01-05 14:47 ?726次閱讀
    煥新啟航·品質(zhì)躍升 IICIE國際<b class='flag-5'>集成電路</b>創(chuàng)新博覽會,構(gòu)建全球<b class='flag-5'>集成電路</b>全產(chǎn)業(yè)鏈生態(tài)平臺

    簡單認(rèn)識3D SOI集成電路技術(shù)

    在半導(dǎo)體技術(shù)邁向“后摩爾時代”的進(jìn)程,3D集成電路(3D IC)憑借垂直堆疊架構(gòu)突破平面縮放限制,成為提升性能與功能密度的核心路徑。
    的頭像 發(fā)表于 12-26 15:22 ?1033次閱讀
    簡單認(rèn)識3D SOI<b class='flag-5'>集成電路</b>技術(shù)

    華進(jìn)半導(dǎo)體榮登2025集成電路新銳企業(yè)50強(qiáng)榜單

    2025 年 11 月 14 日,由世界集成電路協(xié)會(WICA)主辦的 “2025 全球半導(dǎo)體市場峰會” 在上海隆重召開。會上,“2025集成電路新銳企業(yè)50強(qiáng)名單”正式揭曉,華進(jìn)半導(dǎo)體憑借在
    的頭像 發(fā)表于 11-20 16:36 ?1760次閱讀

    集成電路制造薄膜刻蝕的概念和工藝流程

    薄膜刻蝕與薄膜淀積是集成電路制造功能相反的核心工藝:若將薄膜淀積視為 “加法工藝”(通過材料堆積形成薄膜),則薄膜刻蝕可稱為 “減法工藝”(通過材料去除實現(xiàn)圖形化)。通過這一 “減” 的過程,可將
    的頭像 發(fā)表于 10-16 16:25 ?3781次閱讀
    <b class='flag-5'>集成電路</b>制造<b class='flag-5'>中</b>薄膜刻蝕的概念和工藝流程

    功率集成電路應(yīng)用的通用熱學(xué)概念

    單芯片功率集成電路的數(shù)據(jù)手冊通常會規(guī)定兩個電流限值:最大持續(xù)電流限值和峰值瞬態(tài)電流限值。其中,峰值瞬態(tài)電流受集成功率場效應(yīng)晶體管(FET)的限制,而持續(xù)電流限值則受熱性能影響。數(shù)據(jù)手冊給出的持續(xù)
    的頭像 發(fā)表于 10-11 08:35 ?5813次閱讀
    功率<b class='flag-5'>集成電路</b>應(yīng)用<b class='flag-5'>中</b>的通用熱學(xué)概念

    PDK在集成電路領(lǐng)域的定義、組成和作用

    PDK(Process Design Kit,工藝設(shè)計套件)是集成電路設(shè)計流程的重要工具包,它為設(shè)計團(tuán)隊提供了與特定制造工藝節(jié)點相關(guān)的設(shè)計信息。PDK 是集成電路設(shè)計和制造之間的橋梁,設(shè)計團(tuán)隊依賴 PDK 來確保設(shè)計能夠在晶圓
    的頭像 發(fā)表于 09-08 09:56 ?3247次閱讀

    硅與其他材料在集成電路的比較

    硅與其他半導(dǎo)體材料在集成電路應(yīng)用的比較可從以下維度展開分析。
    的頭像 發(fā)表于 06-28 09:09 ?2453次閱讀
    登封市| 万源市| 桦川县| 宝鸡市| 桐庐县| 玉田县| 永顺县| 宁南县| 张家口市| 桃园市| 井陉县| 任丘市| 明光市| 北京市| 富源县| 苍山县| 惠水县| 台中市| 梅州市| 襄樊市| 花莲县| 繁峙县| 合肥市| 迁安市| 巴林左旗| 宜君县| 洛南县| 金山区| 南乐县| 阿坝县| 齐河县| 尤溪县| 北海市| 漳浦县| 时尚| 西昌市| 磴口县| 漳州市| 清丰县| 沐川县| 新建县|