日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

保護(hù)集成電路免受硅特洛伊木馬的侵害

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Miron Abramovici,Pe ? 2022-11-10 15:11 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者:Miron Abramovici,Peter L. Levin

隨著復(fù)雜的集成電路在消費(fèi)、工業(yè)和軍事電子產(chǎn)品的幾乎所有方面及其周圍運(yùn)行,這些設(shè)備的安全制造已成為一個(gè)至關(guān)重要的問題。出于經(jīng)濟(jì)原因,幾乎所有的IC都是由外國代工廠制造的,包括由各種第三方技術(shù)提供商提供的知識(shí)產(chǎn)權(quán)(IP)內(nèi)核。IC開發(fā)通常外包給設(shè)計(jì)和測(cè)試服務(wù)供應(yīng)商,他們使用來自許多不同供應(yīng)商的自動(dòng)化工具。

從設(shè)計(jì)到制造的這一常見過程為不法行為者提供了大量機(jī)會(huì)來插入特洛伊木馬邏輯,實(shí)際上是旨在破壞 IC 關(guān)鍵任務(wù)功能的硬件黑客攻擊。到目前為止,還沒有可靠的方法來保證對(duì)這種流氓硅攻擊的部署前檢測(cè)。這個(gè)問題對(duì)國家安全的影響具有驚人的意義:特洛伊木馬可以對(duì)基本的民用基礎(chǔ)設(shè)施(電網(wǎng)、通信和銀行網(wǎng)絡(luò))造成嚴(yán)重破壞,破壞關(guān)鍵任務(wù),禁用武器系統(tǒng),或提供對(duì)其他高度安全的系統(tǒng)的后門訪問。然而,新的可重新配置的晶圓廠后驗(yàn)證IP儀器旨在解決特洛伊木馬問題。

特洛伊木馬攻擊和可能的防御

特洛伊木馬攻擊可以通過多種方式發(fā)生。例如,特洛伊木馬可能入作為 RTL 模型提供的 IP 核中。此類特洛伊木馬可以設(shè)計(jì)為通過定時(shí)炸彈機(jī)制(例如,“在系統(tǒng)重置一個(gè)月后禁用內(nèi)核”)或通過誘殺機(jī)制(例如,“在處理了 1000 億個(gè)數(shù)據(jù)包后將內(nèi)核設(shè)置為測(cè)試模式”?ù)在現(xiàn)場(chǎng)部署的 IC 中激活。諸如此類的入侵可確保在硅前驗(yàn)證(使用仿真或仿真)甚至傳統(tǒng)硅驗(yàn)證期間不會(huì)激活特洛伊木馬。形式驗(yàn)證方法無法處理當(dāng)今SoC設(shè)計(jì)的全部功能范圍。如果該木馬在仿真或仿真期間從未激活,則可以通過在硅前驗(yàn)證期間分析功能覆蓋率低的區(qū)域來識(shí)別它。但通常情況下,復(fù)雜的IC被送去流片,許多區(qū)域的功能覆蓋仍然不完整,因?yàn)樵趯?shí)踐中無法實(shí)現(xiàn)完全覆蓋。

在硅后測(cè)試中,大多數(shù)提出的特洛伊木馬檢測(cè)技術(shù)分析IC的不同物理特性(如功耗、時(shí)序變化和布局結(jié)構(gòu)),以獲得完美且完全可信的參考。但是,在設(shè)備的 RTL 模型中存在特洛伊木馬排除了擁有如此完美的“?úgolden 模型”?ù;這使作為大多數(shù)檢測(cè)方法基石的基本假設(shè)無效。即使黃金模型確實(shí)存在,這樣的模型也只涵蓋功能邏輯。在設(shè)計(jì)中插入基礎(chǔ)結(jié)構(gòu)邏輯以實(shí)現(xiàn)可測(cè)試性、可靠性、可制造性等,為隱藏特洛伊木馬提供了許多額外的機(jī)會(huì)。

考慮一個(gè)兩階段攻擊,首先使用備用門在布局模型中插入特洛伊木馬,而不與功能邏輯有任何連接,然后進(jìn)行聚焦離子束 (FIB) 攻擊,將特洛伊木馬連接到功能邏輯。在FIB攻擊發(fā)生之前,此類木馬是不可見的。破壞性逆向工程技術(shù)不適用,因?yàn)镕IB攻擊僅針對(duì)制造IC的一個(gè)子集。今天,我們沒有任何可擴(kuò)展的非破壞性技術(shù)能夠檢測(cè)FIB攻擊引入的修改。但是,即使我們有這樣的技術(shù),在大量IC上有效地使用它也是極其困難的。

表 1 總結(jié)了對(duì)不同類型的部署前特洛伊木馬檢測(cè)技術(shù)的分析。不可避免的結(jié)論是,經(jīng)典的檢測(cè)方法無法保證現(xiàn)場(chǎng)部署的IC沒有木馬。(這并不意味著我們不應(yīng)該使用部署前檢測(cè)技術(shù)。它們是必要的,但還不夠。

表1

(單擊圖形可縮放 1.4 倍)

21

顯然,當(dāng)今復(fù)雜的IC設(shè)計(jì)需要深度嵌入式基礎(chǔ)設(shè)施邏輯,以便在正常運(yùn)行期間實(shí)施部署后安全檢查。然而,全面檢查整個(gè)IC的安全性所需的嵌入式邏輯量可能非常昂貴。此外,安全性要求檢查邏輯對(duì)攻擊者和在相關(guān)設(shè)備上運(yùn)行的任何嵌入式軟件不可見。到目前為止,沒有任何有效的解決方案能夠滿足這些要求。

一種檢測(cè) SoC 中木馬攻擊的新方法

檢測(cè) SoC 中特洛伊木馬的新方法涉及在功能設(shè)計(jì)中添加可重新配置的啟用安全設(shè)計(jì) (DEFENSE) 邏輯,以實(shí)現(xiàn)實(shí)時(shí)安全監(jiān)視器。此基礎(chǔ)架構(gòu)邏輯由嵌入式、軟件可配置的硅“?úinstruments”組成,可以實(shí)施一系列安全檢查,以監(jiān)控 IC‘??s 操作是否存在意外或非法行為。可重新配置性允許在共享 IP 儀器硬件上實(shí)施大量和多樣化的檢查。由于可重新配置,其功能對(duì)于分析電路的逆向工程工作是不可見的。此外,與類似FPGA的硬宏不同,軟可重構(gòu)邏輯無法與功能性ASIC邏輯區(qū)分開來。

可重新配置的 IP 儀器可以在設(shè)計(jì)的任何階段(RTL、網(wǎng)表、布局和芯片)插入,不依賴于黃金參考模型,并且獨(dú)立于應(yīng)用和技術(shù)。在此實(shí)現(xiàn)中,’?úservice‘?ù 邏輯與 ’?úmission‘?ù 邏輯無法區(qū)分?!?úService‘邏輯對(duì)應(yīng)用程序和系統(tǒng)軟件也是不可見的,因此可以免受基于軟件的攻擊。圖 1 顯示了插入了基礎(chǔ)設(shè)施邏輯的 SoC 架構(gòu)。插入在 RTL 完成,設(shè)計(jì)人員選擇要監(jiān)控的重要信號(hào)。然后通過標(biāo)準(zhǔn)芯片設(shè)計(jì)流程處理檢測(cè)的 RTL 模型。

圖1

21

信號(hào)探測(cè)網(wǎng)絡(luò) (SPN) 配置為選擇受監(jiān)控信號(hào)的子集并將其傳輸?shù)桨踩O(jiān)視器 (SM)。SPN 是一種分布式流水線 MUX 網(wǎng)絡(luò),旨在支持多個(gè)時(shí)鐘域。SM 是一個(gè)可編程事務(wù)引擎,用于實(shí)現(xiàn) FSM,以檢查當(dāng)前帶到其輸入端進(jìn)行分析的信號(hào)的用戶指定行為屬性。安全和控制處理器 (SECORPRO) 重新配置 SPN 以選擇要由 SMS 檢查的信號(hào)組,并重新配置 SM 以執(zhí)行所需的檢查。一個(gè)SM的配置不會(huì)中斷正常的系統(tǒng)操作或其他SM的檢查活動(dòng)。所有配置都經(jīng)過加密并存儲(chǔ)在安全閃存中,所有安全檢查都取決于應(yīng)用和電路。

插入IC中的儀器邏輯執(zhí)行兩種類型的檢查。第一種類型是一組用戶指定的安全違規(guī),例如:

嘗試訪問受限地址空間

應(yīng)處于非活動(dòng)狀態(tài)的控制信號(hào)被激活

發(fā)生拒絕服務(wù)

一個(gè)核心響應(yīng)發(fā)往另一個(gè)核心的請(qǐng)求

時(shí)鐘停用的內(nèi)核具有輸出更改

內(nèi)核進(jìn)入在當(dāng)前系統(tǒng)狀態(tài)下非法的操作模式

第二類檢查包括系統(tǒng)行為的一般正確性屬性。這樣做的理由是激活的特洛伊木馬將使系統(tǒng)以不正確的方式運(yùn)行。這些檢查可能與在硅前驗(yàn)證中執(zhí)行的檢查相同。例如,這些可能包括仿真中使用的斷言,以驗(yàn)證片上使用的標(biāo)準(zhǔn)通信協(xié)議(AMBA、PCI 等)的正確實(shí)現(xiàn)或特定塊的行為。

因此,提供了用于為可重新配置的儀器定義“?úpersonalities”?ù的工具。為了定義檢查,芯片設(shè)計(jì)人員指定要由安全監(jiān)視器實(shí)現(xiàn)的 FSM。所有檢查都是在安全環(huán)境中預(yù)先部署和驗(yàn)證的,其相應(yīng)的配置預(yù)加載到安全閃存中。芯片制造商無法訪問,因此無法知道閃存的內(nèi)容。

在斷電芯片中,可重構(gòu)邏輯為“?úblank”?ù(未編程),因此其功能對(duì)試圖對(duì)設(shè)備進(jìn)行逆向工程的攻擊者完全隱藏。同樣,SECORPRO 的控制邏輯是在安全閃存通電時(shí)配置的,因此其功能對(duì)攻擊者也是不可見的。如圖 1 所示,無法從功能邏輯或嵌入式軟件訪問安全檢查器。同樣,SECORPRO 對(duì)其他片上應(yīng)用處理器也是不可見的。

對(duì)策第一

當(dāng)檢測(cè)到攻擊時(shí),第一步應(yīng)該是部署對(duì)策,例如禁用可疑塊或強(qiáng)制安全操作模式。智能基礎(chǔ)設(shè)施平臺(tái)可以通過信號(hào)控制塊控制指定信號(hào)來實(shí)現(xiàn)對(duì)策,該模塊使SECORPRO能夠覆蓋信號(hào)的值(再次參見圖1)。例如,如果內(nèi)核表現(xiàn)出非法行為,SECORPRO 可以通過禁用其時(shí)鐘、關(guān)閉電源、連續(xù)重置或在其輸出上強(qiáng)制使用安全值來隔離該內(nèi)核。

這些僅代表需要集成到系統(tǒng)級(jí)解決方案中的基本對(duì)策,以便在檢測(cè)到的攻擊中幸存下來。系統(tǒng)級(jí)恢復(fù)可以結(jié)合提供故障安全狀態(tài)、替換行為異常邏輯的備用邏輯以及返回到上一個(gè)安全檢查點(diǎn)等技術(shù)。但是,這些主題超出了本次討論的范圍。

現(xiàn)代 IC 確保安全

當(dāng)今集成電路的安全性需要一個(gè)可重新配置的基礎(chǔ)設(shè)施平臺(tái),用于部署后檢測(cè)任務(wù)關(guān)鍵型應(yīng)用中針對(duì)IC的特洛伊木馬攻擊。這種技術(shù)是DAFCA,Inc.設(shè)計(jì)的商用硅驗(yàn)證平臺(tái)的自然延伸,用于系統(tǒng)內(nèi)硅驗(yàn)證和調(diào)試,以防止不法分子損害或干擾IC’??s的關(guān)鍵任務(wù)功能。這種方法解決的國家安全問題可以引入新的保護(hù)水平,防止基礎(chǔ)設(shè)施中斷、武器系統(tǒng)破壞或其他此類安全漏洞。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 集成電路
    +關(guān)注

    關(guān)注

    5465

    文章

    12696

    瀏覽量

    375868
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    喜報(bào) | 匠芯創(chuàng)亮相2026珠海集成電路年會(huì) 榮膺集成電路杰出人物與創(chuàng)新集成電路人才

    4月23日,備受行業(yè)關(guān)注的“芯聚珠海,智驅(qū)未來——2026珠海集成電路產(chǎn)業(yè)年會(huì)暨產(chǎn)業(yè)高質(zhì)量發(fā)展交流會(huì)”在珠海圓滿落幕。這場(chǎng)由珠海市半導(dǎo)體行業(yè)協(xié)會(huì)主辦的行業(yè)盛會(huì),匯聚了政府領(lǐng)導(dǎo)、國家級(jí)行業(yè)專家、企業(yè)家
    的頭像 發(fā)表于 04-24 09:04 ?236次閱讀
    喜報(bào) | 匠芯創(chuàng)亮相2026珠海<b class='flag-5'>集成電路</b>年會(huì) 榮膺<b class='flag-5'>集成電路</b>杰出人物與創(chuàng)新<b class='flag-5'>集成電路</b>人才

    集成電路技術(shù)進(jìn)步的基本規(guī)律

    集成電路現(xiàn)今所達(dá)到的技術(shù)高度是當(dāng)初人們難以想象的。在發(fā)明集成電路的1958年.全世界半導(dǎo)體廠生產(chǎn)的晶體管總數(shù)為4710萬個(gè),其中包括210萬個(gè)晶體管,其余為鍺晶體管。
    的頭像 發(fā)表于 04-03 16:47 ?282次閱讀
    <b class='flag-5'>集成電路</b>技術(shù)進(jìn)步的基本規(guī)律

    行芯科技亮相IIC 2026國際集成電路展覽會(huì)暨研討會(huì)

    近日,全球集成電路領(lǐng)域的年度標(biāo)桿盛會(huì)——2026國際集成電路展覽會(huì)暨研討會(huì)(IIC 2026)在上海圓滿落幕。
    的頭像 發(fā)表于 04-02 17:28 ?654次閱讀

    可調(diào)整閾值的過壓保護(hù)控制集成電路

    可調(diào)整閾值的過壓保護(hù)控制集成電路CN36C概述:CN36C過壓保護(hù)控制集成電路通過控制外部P溝道MOSFET實(shí)現(xiàn)將脆弱的電子器件與輸入電源的過沖電壓隔離,使得脆弱的電子器件不會(huì)被輸入電
    發(fā)表于 03-13 15:16

    汽車電子好幫手:MAX16126負(fù)載突降/反極性保護(hù)電路解析

    汽車電子好幫手:MAX16126/MAX16127負(fù)載突降/反極性保護(hù)電路解析 作為電子工程師,在設(shè)計(jì)電路時(shí),如何有效保護(hù)電源免受惡劣輸入電
    的頭像 發(fā)表于 02-09 17:35 ?616次閱讀

    MAX17608:小身材大作用的系統(tǒng)保護(hù)集成電路

    MAX17608/MAX17609/MAX17610:小身材大作用的系統(tǒng)保護(hù)集成電路 在電子設(shè)備的設(shè)計(jì)中,系統(tǒng)保護(hù)一直是至關(guān)重要的環(huán)節(jié)。今天要給大家介紹的 Maxim Integrated 公司
    的頭像 發(fā)表于 02-08 09:10 ?248次閱讀

    煥新啟航·品質(zhì)躍升 IICIE國際集成電路創(chuàng)新博覽會(huì),構(gòu)建全球集成電路全產(chǎn)業(yè)鏈生態(tài)平臺(tái)

    為積極響應(yīng)國家集成電路創(chuàng)新發(fā)展戰(zhàn)略部署,加快推進(jìn)集成電路產(chǎn)業(yè)良性發(fā)展生態(tài),原“SEMI-e深圳國際半導(dǎo)體展暨集成電路產(chǎn)業(yè)創(chuàng)新展”正式升級(jí)為“ IICIE國際集成電路創(chuàng)新博覽會(huì)(簡(jiǎn)稱 I
    的頭像 發(fā)表于 01-05 14:47 ?683次閱讀
    煥新啟航·品質(zhì)躍升 IICIE國際<b class='flag-5'>集成電路</b>創(chuàng)新博覽會(huì),構(gòu)建全球<b class='flag-5'>集成電路</b>全產(chǎn)業(yè)鏈生態(tài)平臺(tái)

    CMOS集成電路中閂鎖效應(yīng)的產(chǎn)生與防護(hù)

    閂鎖效應(yīng)(Latch-up)是CMOS集成電路中一種危險(xiǎn)的寄生效應(yīng),可能導(dǎo)致芯片瞬間失效甚至永久燒毀。它的本質(zhì)是由芯片內(nèi)部的寄生PNP和NPN雙極型晶體管(BJT)相互作用,形成類似可控(SCR)的結(jié)構(gòu),在特定條件下觸發(fā)低阻抗通路,使電源(VDD)和地(GND)之間短路
    的頭像 發(fā)表于 10-21 17:30 ?3002次閱讀
    CMOS<b class='flag-5'>集成電路</b>中閂鎖效應(yīng)的產(chǎn)生與防護(hù)

    PDK在集成電路領(lǐng)域的定義、組成和作用

    PDK(Process Design Kit,工藝設(shè)計(jì)套件)是集成電路設(shè)計(jì)流程中的重要工具包,它為設(shè)計(jì)團(tuán)隊(duì)提供了與特定制造工藝節(jié)點(diǎn)相關(guān)的設(shè)計(jì)信息。PDK 是集成電路設(shè)計(jì)和制造之間的橋梁,設(shè)計(jì)團(tuán)隊(duì)依賴 PDK 來確保設(shè)計(jì)能夠在晶圓廠的工藝流程中正確制造。
    的頭像 發(fā)表于 09-08 09:56 ?3185次閱讀

    TVS是如何保護(hù)電路免受瞬態(tài)過電壓沖擊的?

    TVS 是如何保護(hù)電路免受瞬態(tài)過電壓沖擊的?TVS 二極管除了過電壓保護(hù)還有哪些用途?能用于抗干擾電路中做干擾抑制元件嗎?
    發(fā)表于 09-08 06:44

    ?三維集成電路的TSV布局設(shè)計(jì)

    在三維集成電路設(shè)計(jì)中,TSV(通孔)技術(shù)通過垂直互連顯著提升了系統(tǒng)集成密度與性能,但其物理尺寸效應(yīng)與寄生參數(shù)對(duì)互連特性的影響已成為設(shè)計(jì)優(yōu)化的核心挑戰(zhàn)。
    的頭像 發(fā)表于 08-25 11:20 ?2831次閱讀
    ?三維<b class='flag-5'>集成電路</b>的TSV布局設(shè)計(jì)

    與其他材料在集成電路中的比較

    與其他半導(dǎo)體材料在集成電路應(yīng)用中的比較可從以下維度展開分析。
    的頭像 發(fā)表于 06-28 09:09 ?2363次閱讀

    國內(nèi)首條碳基集成電路生產(chǎn)線正式投產(chǎn)運(yùn)營

    產(chǎn)生深遠(yuǎn)影響。集成電路是現(xiàn)代電子設(shè)備的核心,廣泛應(yīng)用于計(jì)算機(jī)、智能手機(jī)及各種電子產(chǎn)品中。當(dāng)前市場(chǎng)上主流的芯片主要以為基礎(chǔ),但隨著科技的不斷進(jìn)步,基芯片的性能提升
    的頭像 發(fā)表于 06-18 10:06 ?1722次閱讀
    國內(nèi)首條碳基<b class='flag-5'>集成電路</b>生產(chǎn)線正式投產(chǎn)運(yùn)營

    為什么芯片制造常用P型

    從早期的平面 CMOS 工藝到先進(jìn)的 FinFET,p 型襯底在集成電路設(shè)計(jì)中持續(xù)被廣泛采用。為什么集成電路的制造更偏向于P型?
    的頭像 發(fā)表于 05-16 14:58 ?1469次閱讀
    為什么芯片制造常用P型<b class='flag-5'>硅</b>
    白河县| 肇州县| 房山区| 碌曲县| 威信县| 靖边县| 若尔盖县| 罗田县| 铜陵市| 若羌县| 菏泽市| 偃师市| 襄垣县| 惠东县| 安泽县| 翁源县| 侯马市| 双城市| 琼海市| 宿松县| 桃江县| 湖州市| 屏山县| 迭部县| 贵德县| 韩城市| 泸定县| 怀集县| 三门峡市| 乐陵市| 谷城县| 钦州市| 沾化县| 垣曲县| 临漳县| 清徐县| 秦安县| 呼和浩特市| 邵阳县| 营山县| 宽城|