女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

從晶圓代工廠下黑手?提防集成電路的“硬件木馬”

E4Life ? 來(lái)源:電子發(fā)燒友網(wǎng) ? 作者:周凱揚(yáng) ? 2022-04-19 00:53 ? 次閱讀

黑客攻擊是當(dāng)下最嚴(yán)重的安全問(wèn)題之一,隨著近期攻擊活動(dòng)的頻繁,國(guó)際上不少能源公司都深受其害,被竊取勒索機(jī)密信息。然而,同樣的攻擊也在威脅著人們看不到的領(lǐng)域,比如最近專門(mén)針對(duì)工控系統(tǒng)的惡意軟件PIPEDREAM,就是通過(guò)PLC編程軟件CODESYS的漏洞進(jìn)行攻擊的。

不過(guò)這類攻擊主要是還是從軟件層面上攻破PLC等硬件,那有沒(méi)有直接在硬件層面上為黑客創(chuàng)造可乘之機(jī)的方法呢?自然也有,也就是我們常說(shuō)的硬件木馬。這類硬件木馬更像是一種后門(mén)攻擊,靠的就是對(duì)集成電路進(jìn)行惡意篡改。

硬件木馬如何下黑手

集成電路已經(jīng)成為了諸多實(shí)際應(yīng)用中不可或缺的組件,從智能家居、工業(yè)設(shè)備到機(jī)器學(xué)習(xí)加速器。然而隨著IC的設(shè)計(jì)與生產(chǎn)愈發(fā)復(fù)雜,一個(gè)芯片可能包含數(shù)百億晶體管,先進(jìn)工藝所需的生產(chǎn)條件也不是Fabless廠商能夠輕易負(fù)擔(dān)的。很多時(shí)候這些工作是外包給第三方完成的,這樣的流程結(jié)構(gòu)造成了一些硬件安全隱患,只要流程中任意一名參與者圖謀不軌,就有可能利用硬件木馬觸發(fā)敏感信息泄露、性能下降和IP竊取。

這類硬件木馬通常分為兩個(gè)部分,一個(gè)是觸發(fā)器,另一個(gè)就是內(nèi)部的載荷了。觸發(fā)器決定硬件木馬什么時(shí)候激活,載荷則負(fù)責(zé)關(guān)鍵的攻擊工作,比如竊取隱私信息或產(chǎn)生錯(cuò)誤的輸出等。

就以常見(jiàn)的邊信道攻擊(SCA)為例,這種攻擊可以利用IC的固有物理屬性,比如時(shí)序、功耗等,獲取本放在IC內(nèi)部的信息,但這種攻擊往往需要獲取大量的數(shù)據(jù)和處理,如今不少安全性強(qiáng)的芯片通過(guò)阻絕這一過(guò)程,讓自己免受SCA的破壞。然而在硬件木馬的輔助下,可以省去處理的過(guò)程,極大減少攻擊的時(shí)間。

驗(yàn)證硬件木馬的樣片 / 塔林理工大學(xué)


那么攻擊者是在哪個(gè)階段插入這些硬件木馬的呢?塔林理工大學(xué)的研究人員為了驗(yàn)證硬件木馬的可行性,打造了一個(gè)基于65nmCMOS工藝的ASIC芯片,通過(guò)ECO在其中的4個(gè)加密核(兩個(gè)AES、兩個(gè)PRESENT)中引入了硬件木馬,“下黑手”的時(shí)間只花了不到兩個(gè)小時(shí)。

芯片設(shè)計(jì)、攻擊和制造的流程 / 塔林理工大學(xué)


從上圖可以看出,在GDSII版圖送給代工廠的途中,攻擊者對(duì)其進(jìn)行了篡改,改變或增加額外的邏輯,最后代工廠制造出了內(nèi)含木馬的芯片,并利用基于功率的邊信道攻擊獲取了加密信息。若是芯片本身功耗就在mW級(jí)左右,終端用戶基本很難察覺(jué)到來(lái)自芯片的異常。

原始和被篡改后的布局 / 塔林理工大學(xué)


ECO必須要四個(gè)先決輸入,工藝庫(kù)、單元庫(kù)、門(mén)級(jí)網(wǎng)表和時(shí)序約束,對(duì)于能在代工廠內(nèi)對(duì)版圖動(dòng)手的攻擊者來(lái)說(shuō),前兩項(xiàng)已經(jīng)到手了,門(mén)級(jí)網(wǎng)表可以通過(guò)EDA工具從布局中提取,而時(shí)序約束只能靠一定程度的估計(jì)了。

如何杜絕硬件木馬

至于杜絕硬件木馬的話,目前主要方式有兩種,一種是邊信道分析,一種是邏輯測(cè)試。像以上的邊信道攻擊方式,因?yàn)闀?huì)改變時(shí)序等參數(shù),所以邊信道分析可以檢測(cè)出這類無(wú)功能性的硬件木馬,但對(duì)于小的硬件木馬存在一定的誤報(bào)率。而邏輯測(cè)試的難點(diǎn)在于用少量的測(cè)試模式,增加對(duì)觸發(fā)器的覆蓋。

美國(guó)圣地亞哥大學(xué)的幾位研究人員提出了一種更好的檢測(cè)方式,名為AdaTest。該檢測(cè)方式通過(guò)加強(qiáng)學(xué)習(xí)產(chǎn)生了一組多樣的測(cè)試輸入,通過(guò)迭代的方式逐步產(chǎn)生高回報(bào)值的測(cè)試矢量。此外,AdaTest會(huì)著重關(guān)注為硬件木馬檢測(cè)提供更多信息的測(cè)試樣本,從而減少樣本數(shù)量提高樣本質(zhì)量。

AdaTest的流程圖 / 圣地亞哥大學(xué)


為了減小硬件開(kāi)銷(xiāo),AdaTest能在可編程硬件上部署電路仿真,從而加速測(cè)試輸入的回報(bào)值評(píng)估;其次,通過(guò)自動(dòng)構(gòu)建輔助電路進(jìn)行測(cè)試輸入生成、回報(bào)值評(píng)估和自適應(yīng)采樣,AdaTest中的每個(gè)計(jì)算階段都被流水線化。與傳統(tǒng)的邏輯測(cè)試相比,AdaTest的測(cè)試生成速度提高了兩個(gè)數(shù)量級(jí),與此同時(shí)測(cè)試樣本大小減小了兩個(gè)數(shù)量級(jí),卻因此實(shí)現(xiàn)了同樣或者更高的硬件木馬檢測(cè)率。

由上可知,與預(yù)防硬件木馬一樣,植入硬件木馬同樣不是一件易事,所以代工廠出現(xiàn)這類硬件木馬出現(xiàn)的概率比較小,但不代表不存在這樣的安全威脅,畢竟人為設(shè)計(jì)失誤都出現(xiàn)了,人為篡改也不是不可能的,設(shè)計(jì)者對(duì)這樣的疏忽也不可不防。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 集成電路
    +關(guān)注

    關(guān)注

    5420

    文章

    11955

    瀏覽量

    367195
  • 能源
    +關(guān)注

    關(guān)注

    3

    文章

    1954

    瀏覽量

    44309
  • 編程軟件
    +關(guān)注

    關(guān)注

    3

    文章

    145

    瀏覽量

    24061
收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    半導(dǎo)體制造流程介紹

    本文介紹了半導(dǎo)體集成電路制造中的制備、制造和
    的頭像 發(fā)表于 04-15 17:14 ?462次閱讀
    半導(dǎo)體<b class='flag-5'>晶</b><b class='flag-5'>圓</b>制造流程介紹

    6.4級(jí)地震沖擊嘉義,臺(tái)南代工廠與面板廠受影響情況概覽

    在1月21日,嘉義地區(qū)發(fā)生了一場(chǎng)芮氏規(guī)模達(dá)到6.4級(jí)的地震,對(duì)鄰近的代工廠和面板廠造成了一定影響。臺(tái)積電(TSMC)和聯(lián)電(UMC)在臺(tái)南的工廠由于震度超過(guò)4級(jí),為確保安全,當(dāng)時(shí)立
    的頭像 發(fā)表于 01-23 15:46 ?842次閱讀

    制造及直拉法知識(shí)介紹

    集成電路、功率器件及半導(dǎo)體分立器件的核心原材料,超過(guò)90%的集成電路均在高純度、高品質(zhì)的
    的頭像 發(fā)表于 01-09 09:59 ?983次閱讀
    <b class='flag-5'>晶</b><b class='flag-5'>圓</b>制造及直拉法知識(shí)介紹

    95.5億!大廠成功引資

    。在此之前,皖芯集成的注冊(cè)資本僅為5000.01萬(wàn)元。 本次增資完成后,集成持有皖芯集成的股權(quán)比例變更為43.75%,仍為第一大股東。 據(jù)TrendForce公布的24Q1全球
    的頭像 發(fā)表于 01-07 17:33 ?389次閱讀
    95.5億!<b class='flag-5'>晶</b><b class='flag-5'>圓</b>大廠成功引資

    集成電路封裝的發(fā)展歷程

    能等作用。集成電路封裝一般可以分為芯片級(jí)封裝(0級(jí)封裝)、元器件級(jí)封裝(1級(jí)封裝)、板卡級(jí)封裝(2級(jí)封裝)和整機(jī)級(jí)封裝 (3級(jí)封裝)。 根據(jù)切割與封裝順序劃分:傳統(tǒng)封裝(先從上分離出單個(gè)芯片后再進(jìn)行封裝);
    的頭像 發(fā)表于 01-03 13:53 ?892次閱讀
    <b class='flag-5'>集成電路</b>封裝的發(fā)展歷程

    韓國(guó)政府考慮成立政府資助代工廠

    近日,據(jù)韓媒最新報(bào)道,盡管三星電子在代工領(lǐng)域已經(jīng)擁有強(qiáng)大的業(yè)務(wù)實(shí)力,但韓國(guó)政府仍在積極考慮成立一家全新的政府資助
    的頭像 發(fā)表于 12-26 14:40 ?467次閱讀

    全球代工市場(chǎng)三季度營(yíng)收創(chuàng)新高,臺(tái)積電穩(wěn)居首位!

    近日,市場(chǎng)研究機(jī)構(gòu)TrendForce發(fā)布的報(bào)告顯示,2024年第三季度,全球前十大代工廠總營(yíng)收實(shí)現(xiàn)環(huán)比增長(zhǎng)9.1%,達(dá)到349億美元,創(chuàng)下歷史新高。這一成績(jī)的取得,得益于新智能手機(jī)和PC
    的頭像 發(fā)表于 12-09 11:56 ?1867次閱讀
    全球<b class='flag-5'>晶</b><b class='flag-5'>圓</b><b class='flag-5'>代工</b>市場(chǎng)三季度營(yíng)收創(chuàng)新高,臺(tái)積電穩(wěn)居首位!

    使用0.5英寸代工廠

    用電源。 使用超小型半導(dǎo)體制造設(shè)備的光刻工藝演示 眾所周知,半導(dǎo)體制造通常需要巨大的工廠和潔凈室來(lái)大規(guī)模生產(chǎn) 12 英寸。每座大型晶圓廠的資本投資達(dá)到2萬(wàn)億日元。 另一方面,最小晶圓廠在小型設(shè)備中使用 0.5 英寸
    的頭像 發(fā)表于 10-18 16:31 ?524次閱讀
    使用0.5英寸<b class='flag-5'>晶</b><b class='flag-5'>圓</b>的<b class='flag-5'>代工廠</b>

    IBM、富士通或投資Rapidus代工廠

    近日,傳出美國(guó)IBM與日本富士通正考慮投資日本官民合作設(shè)立的代工廠Rapidus。Rapidus的目標(biāo)是在2027年量產(chǎn)2納米芯片,以推動(dòng)半導(dǎo)體產(chǎn)業(yè)的進(jìn)一步發(fā)展。
    的頭像 發(fā)表于 10-09 16:54 ?684次閱讀

    單片集成電路和混合集成電路的區(qū)別

    設(shè)計(jì)、制造、應(yīng)用和性能方面有著顯著的差異。 單片集成電路(IC) 定義 單片集成電路是指在一個(gè)單一的半導(dǎo)體芯片(如硅片)上集成了多個(gè)電子元件(如晶體管、電阻、電容等)的電路。這些元件通
    的頭像 發(fā)表于 09-20 17:20 ?3231次閱讀

    買(mǎi)家現(xiàn)身!這家氮化鎵代工廠收到10億元競(jìng)標(biāo)

    來(lái)源:集邦化合物半導(dǎo)體 7月底,總部位于比利時(shí)奧德納爾德(Oudenaarde, Belgium)的硅基GaN(氮化鎵)代工廠宣布申請(qǐng)破產(chǎn),近日傳出新進(jìn)展:意向買(mǎi)家已經(jīng)出現(xiàn)。 據(jù)外媒報(bào)道
    的頭像 發(fā)表于 08-29 17:29 ?564次閱讀

    出貨量增長(zhǎng)!臺(tái)積電Q2營(yíng)收飆漲,四大芯片代工廠財(cái)報(bào)有何亮點(diǎn)?

    7月18日到8月13日,全球四大代工廠的第二季度業(yè)績(jī)報(bào)紛紛出爐。正如人們預(yù)期的那樣,四家企業(yè)的業(yè)績(jī)出現(xiàn)明顯的分化。臺(tái)積電業(yè)績(jī)亮眼,一騎絕塵,中芯國(guó)際和聯(lián)電營(yíng)收同比實(shí)現(xiàn)增長(zhǎng),美國(guó)格
    的頭像 發(fā)表于 08-15 00:57 ?3889次閱讀
    <b class='flag-5'>晶</b><b class='flag-5'>圓</b>出貨量增長(zhǎng)!臺(tái)積電Q2營(yíng)收飆漲,四大芯片<b class='flag-5'>代工廠</b>財(cái)報(bào)有何亮點(diǎn)?

    中芯國(guó)際穩(wěn)居全球第三代工廠

    8月8日晚,國(guó)內(nèi)代工領(lǐng)軍企業(yè)中芯國(guó)際發(fā)布了其2024年第二季度的財(cái)務(wù)報(bào)告,再次展示了強(qiáng)勁的增長(zhǎng)勢(shì)頭。報(bào)告顯示,中芯國(guó)際該季度銷(xiāo)售收入達(dá)到19.013億美元,同比大幅增長(zhǎng)21.8%,環(huán)比增長(zhǎng)8.6
    的頭像 發(fā)表于 08-10 16:47 ?1615次閱讀

    三星否認(rèn)代工廠生產(chǎn)缺陷傳聞

    近日,韓國(guó)三星電子代工制造工廠的生產(chǎn)缺陷傳聞在業(yè)界引起了廣泛關(guān)注。有消息傳出,三星在第二代3納米工藝生產(chǎn)過(guò)程中,發(fā)生了高達(dá)2500批次的生產(chǎn)缺陷,這一規(guī)模相當(dāng)于每月生產(chǎn)約6.5萬(wàn)片
    的頭像 發(fā)表于 06-27 10:47 ?1018次閱讀

    半導(dǎo)體行業(yè)供需分化,代工產(chǎn)能激增引價(jià)格上漲

    變化不僅重塑了半導(dǎo)體行業(yè)的市場(chǎng)格局,也推動(dòng)了代工廠產(chǎn)能利用率的顯著提升。根據(jù)行業(yè)觀察,自今年第二季度開(kāi)始,
    的頭像 發(fā)表于 06-19 11:15 ?606次閱讀
    半導(dǎo)體行業(yè)供需分化,<b class='flag-5'>晶</b><b class='flag-5'>圓</b><b class='flag-5'>代工</b>產(chǎn)能激增引價(jià)格上漲