99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

從晶圓代工廠下黑手?提防集成電路的“硬件木馬”

E4Life ? 來源:電子發(fā)燒友網(wǎng) ? 作者:周凱揚 ? 2022-04-19 00:53 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

黑客攻擊是當(dāng)下最嚴(yán)重的安全問題之一,隨著近期攻擊活動的頻繁,國際上不少能源公司都深受其害,被竊取勒索機密信息。然而,同樣的攻擊也在威脅著人們看不到的領(lǐng)域,比如最近專門針對工控系統(tǒng)的惡意軟件PIPEDREAM,就是通過PLC編程軟件CODESYS的漏洞進行攻擊的。

不過這類攻擊主要是還是從軟件層面上攻破PLC等硬件,那有沒有直接在硬件層面上為黑客創(chuàng)造可乘之機的方法呢?自然也有,也就是我們常說的硬件木馬。這類硬件木馬更像是一種后門攻擊,靠的就是對集成電路進行惡意篡改。

硬件木馬如何下黑手

集成電路已經(jīng)成為了諸多實際應(yīng)用中不可或缺的組件,從智能家居、工業(yè)設(shè)備到機器學(xué)習(xí)加速器。然而隨著IC的設(shè)計與生產(chǎn)愈發(fā)復(fù)雜,一個芯片可能包含數(shù)百億晶體管,先進工藝所需的生產(chǎn)條件也不是Fabless廠商能夠輕易負(fù)擔(dān)的。很多時候這些工作是外包給第三方完成的,這樣的流程結(jié)構(gòu)造成了一些硬件安全隱患,只要流程中任意一名參與者圖謀不軌,就有可能利用硬件木馬觸發(fā)敏感信息泄露、性能下降和IP竊取。

這類硬件木馬通常分為兩個部分,一個是觸發(fā)器,另一個就是內(nèi)部的載荷了。觸發(fā)器決定硬件木馬什么時候激活,載荷則負(fù)責(zé)關(guān)鍵的攻擊工作,比如竊取隱私信息或產(chǎn)生錯誤的輸出等。

就以常見的邊信道攻擊(SCA)為例,這種攻擊可以利用IC的固有物理屬性,比如時序、功耗等,獲取本放在IC內(nèi)部的信息,但這種攻擊往往需要獲取大量的數(shù)據(jù)和處理,如今不少安全性強的芯片通過阻絕這一過程,讓自己免受SCA的破壞。然而在硬件木馬的輔助下,可以省去處理的過程,極大減少攻擊的時間。

驗證硬件木馬的樣片 / 塔林理工大學(xué)


那么攻擊者是在哪個階段插入這些硬件木馬的呢?塔林理工大學(xué)的研究人員為了驗證硬件木馬的可行性,打造了一個基于65nmCMOS工藝的ASIC芯片,通過ECO在其中的4個加密核(兩個AES、兩個PRESENT)中引入了硬件木馬,“下黑手”的時間只花了不到兩個小時。

芯片設(shè)計、攻擊和制造的流程 / 塔林理工大學(xué)


從上圖可以看出,在GDSII版圖送給代工廠的途中,攻擊者對其進行了篡改,改變或增加額外的邏輯,最后代工廠制造出了內(nèi)含木馬的芯片,并利用基于功率的邊信道攻擊獲取了加密信息。若是芯片本身功耗就在mW級左右,終端用戶基本很難察覺到來自芯片的異常。

原始和被篡改后的布局 / 塔林理工大學(xué)


ECO必須要四個先決輸入,工藝庫、單元庫、門級網(wǎng)表和時序約束,對于能在代工廠內(nèi)對版圖動手的攻擊者來說,前兩項已經(jīng)到手了,門級網(wǎng)表可以通過EDA工具從布局中提取,而時序約束只能靠一定程度的估計了。

如何杜絕硬件木馬

至于杜絕硬件木馬的話,目前主要方式有兩種,一種是邊信道分析,一種是邏輯測試。像以上的邊信道攻擊方式,因為會改變時序等參數(shù),所以邊信道分析可以檢測出這類無功能性的硬件木馬,但對于小的硬件木馬存在一定的誤報率。而邏輯測試的難點在于用少量的測試模式,增加對觸發(fā)器的覆蓋。

美國圣地亞哥大學(xué)的幾位研究人員提出了一種更好的檢測方式,名為AdaTest。該檢測方式通過加強學(xué)習(xí)產(chǎn)生了一組多樣的測試輸入,通過迭代的方式逐步產(chǎn)生高回報值的測試矢量。此外,AdaTest會著重關(guān)注為硬件木馬檢測提供更多信息的測試樣本,從而減少樣本數(shù)量提高樣本質(zhì)量。

AdaTest的流程圖 / 圣地亞哥大學(xué)


為了減小硬件開銷,AdaTest能在可編程硬件上部署電路仿真,從而加速測試輸入的回報值評估;其次,通過自動構(gòu)建輔助電路進行測試輸入生成、回報值評估和自適應(yīng)采樣,AdaTest中的每個計算階段都被流水線化。與傳統(tǒng)的邏輯測試相比,AdaTest的測試生成速度提高了兩個數(shù)量級,與此同時測試樣本大小減小了兩個數(shù)量級,卻因此實現(xiàn)了同樣或者更高的硬件木馬檢測率。

由上可知,與預(yù)防硬件木馬一樣,植入硬件木馬同樣不是一件易事,所以代工廠出現(xiàn)這類硬件木馬出現(xiàn)的概率比較小,但不代表不存在這樣的安全威脅,畢竟人為設(shè)計失誤都出現(xiàn)了,人為篡改也不是不可能的,設(shè)計者對這樣的疏忽也不可不防。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 集成電路
    +關(guān)注

    關(guān)注

    5424

    文章

    12042

    瀏覽量

    368375
  • 能源
    +關(guān)注

    關(guān)注

    3

    文章

    2020

    瀏覽量

    44622
  • 編程軟件
    +關(guān)注

    關(guān)注

    3

    文章

    145

    瀏覽量

    24147
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    Cadence擴大與三星代工廠的合作

    楷登電子(美國 Cadence 公司,NASDAQ:CDNS)近日宣布擴大與三星代工廠的合作,包括簽署一項新的多年期 IP 協(xié)議,在三星
    的頭像 發(fā)表于 07-10 16:44 ?323次閱讀

    我國著名MEMS代工廠芯聯(lián)集成并購重組項目過會 欲收購芯聯(lián)越州

    并購重組審核委員會審議通過,后續(xù)尚需取得中國證監(jiān)會同意注冊的決定后方可實施。 芯聯(lián)集成是全球領(lǐng)先的集成電路代工企業(yè)之一,根據(jù)ChipIn
    的頭像 發(fā)表于 06-25 18:11 ?432次閱讀
    我國著名MEMS<b class='flag-5'>晶</b><b class='flag-5'>圓</b><b class='flag-5'>代工廠</b>芯聯(lián)<b class='flag-5'>集成</b>并購重組項目過會 欲收購芯聯(lián)越州

    半導(dǎo)體制造流程介紹

    本文介紹了半導(dǎo)體集成電路制造中的制備、制造和
    的頭像 發(fā)表于 04-15 17:14 ?686次閱讀
    半導(dǎo)體<b class='flag-5'>晶</b><b class='flag-5'>圓</b>制造流程介紹

    6.4級地震沖擊嘉義,臺南代工廠與面板廠受影響情況概覽

    在1月21日,嘉義地區(qū)發(fā)生了一場芮氏規(guī)模達到6.4級的地震,對鄰近的代工廠和面板廠造成了一定影響。臺積電(TSMC)和聯(lián)電(UMC)在臺南的工廠由于震度超過4級,為確保安全,當(dāng)時立
    的頭像 發(fā)表于 01-23 15:46 ?963次閱讀

    制造及直拉法知識介紹

    集成電路、功率器件及半導(dǎo)體分立器件的核心原材料,超過90%的集成電路均在高純度、高品質(zhì)的
    的頭像 發(fā)表于 01-09 09:59 ?1167次閱讀
    <b class='flag-5'>晶</b><b class='flag-5'>圓</b>制造及直拉法知識介紹

    95.5億!大廠成功引資

    。在此之前,皖芯集成的注冊資本僅為5000.01萬元。 本次增資完成后,集成持有皖芯集成的股權(quán)比例變更為43.75%,仍為第一大股東。 據(jù)TrendForce公布的24Q1全球
    的頭像 發(fā)表于 01-07 17:33 ?433次閱讀
    95.5億!<b class='flag-5'>晶</b><b class='flag-5'>圓</b>大廠成功引資

    集成電路封裝的發(fā)展歷程

    能等作用。集成電路封裝一般可以分為芯片級封裝(0級封裝)、元器件級封裝(1級封裝)、板卡級封裝(2級封裝)和整機級封裝 (3級封裝)。 根據(jù)切割與封裝順序劃分:傳統(tǒng)封裝(先從上分離出單個芯片后再進行封裝);
    的頭像 發(fā)表于 01-03 13:53 ?991次閱讀
    <b class='flag-5'>集成電路</b>封裝的發(fā)展歷程

    韓國政府考慮成立政府資助代工廠

    近日,據(jù)韓媒最新報道,盡管三星電子在代工領(lǐng)域已經(jīng)擁有強大的業(yè)務(wù)實力,但韓國政府仍在積極考慮成立一家全新的政府資助
    的頭像 發(fā)表于 12-26 14:40 ?541次閱讀

    全球代工市場三季度營收創(chuàng)新高,臺積電穩(wěn)居首位!

    近日,市場研究機構(gòu)TrendForce發(fā)布的報告顯示,2024年第三季度,全球前十大代工廠總營收實現(xiàn)環(huán)比增長9.1%,達到349億美元,創(chuàng)下歷史新高。這一成績的取得,得益于新智能手機和PC
    的頭像 發(fā)表于 12-09 11:56 ?1921次閱讀
    全球<b class='flag-5'>晶</b><b class='flag-5'>圓</b><b class='flag-5'>代工</b>市場三季度營收創(chuàng)新高,臺積電穩(wěn)居首位!

    使用0.5英寸代工廠

    用電源。 使用超小型半導(dǎo)體制造設(shè)備的光刻工藝演示 眾所周知,半導(dǎo)體制造通常需要巨大的工廠和潔凈室來大規(guī)模生產(chǎn) 12 英寸。每座大型晶圓廠的資本投資達到2萬億日元。 另一方面,最小晶圓廠在小型設(shè)備中使用 0.5 英寸
    的頭像 發(fā)表于 10-18 16:31 ?594次閱讀
    使用0.5英寸<b class='flag-5'>晶</b><b class='flag-5'>圓</b>的<b class='flag-5'>代工廠</b>

    IBM、富士通或投資Rapidus代工廠

    近日,傳出美國IBM與日本富士通正考慮投資日本官民合作設(shè)立的代工廠Rapidus。Rapidus的目標(biāo)是在2027年量產(chǎn)2納米芯片,以推動半導(dǎo)體產(chǎn)業(yè)的進一步發(fā)展。
    的頭像 發(fā)表于 10-09 16:54 ?801次閱讀

    單片集成電路和混合集成電路的區(qū)別

    設(shè)計、制造、應(yīng)用和性能方面有著顯著的差異。 單片集成電路(IC) 定義 單片集成電路是指在一個單一的半導(dǎo)體芯片(如硅片)上集成了多個電子元件(如晶體管、電阻、電容等)的電路。這些元件通
    的頭像 發(fā)表于 09-20 17:20 ?3597次閱讀

    買家現(xiàn)身!這家氮化鎵代工廠收到10億元競標(biāo)

    來源:集邦化合物半導(dǎo)體 7月底,總部位于比利時奧德納爾德(Oudenaarde, Belgium)的硅基GaN(氮化鎵)代工廠宣布申請破產(chǎn),近日傳出新進展:意向買家已經(jīng)出現(xiàn)。 據(jù)外媒報道
    的頭像 發(fā)表于 08-29 17:29 ?621次閱讀

    出貨量增長!臺積電Q2營收飆漲,四大芯片代工廠財報有何亮點?

    7月18日到8月13日,全球四大代工廠的第二季度業(yè)績報紛紛出爐。正如人們預(yù)期的那樣,四家企業(yè)的業(yè)績出現(xiàn)明顯的分化。臺積電業(yè)績亮眼,一騎絕塵,中芯國際和聯(lián)電營收同比實現(xiàn)增長,美國格
    的頭像 發(fā)表于 08-15 00:57 ?4034次閱讀
    <b class='flag-5'>晶</b><b class='flag-5'>圓</b>出貨量增長!臺積電Q2營收飆漲,四大芯片<b class='flag-5'>代工廠</b>財報有何亮點?

    中芯國際穩(wěn)居全球第三代工廠

    8月8日晚,國內(nèi)代工領(lǐng)軍企業(yè)中芯國際發(fā)布了其2024年第二季度的財務(wù)報告,再次展示了強勁的增長勢頭。報告顯示,中芯國際該季度銷售收入達到19.013億美元,同比大幅增長21.8%,環(huán)比增長8.6
    的頭像 發(fā)表于 08-10 16:47 ?1709次閱讀