亚洲精品久久久久久久久久久,亚洲国产精品一区二区制服,亚洲精品午夜精品,国产成人精品综合在线观看,最近2019中文字幕一页二页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

從晶圓代工廠下黑手?提防集成電路的“硬件木馬”

E4Life ? 來(lái)源:電子發(fā)燒友網(wǎng) ? 作者:周凱揚(yáng) ? 2022-04-19 00:53 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

黑客攻擊是當(dāng)下最嚴(yán)重的安全問(wèn)題之一,隨著近期攻擊活動(dòng)的頻繁,國(guó)際上不少能源公司都深受其害,被竊取勒索機(jī)密信息。然而,同樣的攻擊也在威脅著人們看不到的領(lǐng)域,比如最近專門針對(duì)工控系統(tǒng)的惡意軟件PIPEDREAM,就是通過(guò)PLC編程軟件CODESYS的漏洞進(jìn)行攻擊的。

不過(guò)這類攻擊主要是還是從軟件層面上攻破PLC等硬件,那有沒(méi)有直接在硬件層面上為黑客創(chuàng)造可乘之機(jī)的方法呢?自然也有,也就是我們常說(shuō)的硬件木馬。這類硬件木馬更像是一種后門攻擊,靠的就是對(duì)集成電路進(jìn)行惡意篡改。

硬件木馬如何下黑手

集成電路已經(jīng)成為了諸多實(shí)際應(yīng)用中不可或缺的組件,從智能家居、工業(yè)設(shè)備到機(jī)器學(xué)習(xí)加速器。然而隨著IC的設(shè)計(jì)與生產(chǎn)愈發(fā)復(fù)雜,一個(gè)芯片可能包含數(shù)百億晶體管,先進(jìn)工藝所需的生產(chǎn)條件也不是Fabless廠商能夠輕易負(fù)擔(dān)的。很多時(shí)候這些工作是外包給第三方完成的,這樣的流程結(jié)構(gòu)造成了一些硬件安全隱患,只要流程中任意一名參與者圖謀不軌,就有可能利用硬件木馬觸發(fā)敏感信息泄露、性能下降和IP竊取。

這類硬件木馬通常分為兩個(gè)部分,一個(gè)是觸發(fā)器,另一個(gè)就是內(nèi)部的載荷了。觸發(fā)器決定硬件木馬什么時(shí)候激活,載荷則負(fù)責(zé)關(guān)鍵的攻擊工作,比如竊取隱私信息或產(chǎn)生錯(cuò)誤的輸出等。

就以常見(jiàn)的邊信道攻擊(SCA)為例,這種攻擊可以利用IC的固有物理屬性,比如時(shí)序、功耗等,獲取本放在IC內(nèi)部的信息,但這種攻擊往往需要獲取大量的數(shù)據(jù)和處理,如今不少安全性強(qiáng)的芯片通過(guò)阻絕這一過(guò)程,讓自己免受SCA的破壞。然而在硬件木馬的輔助下,可以省去處理的過(guò)程,極大減少攻擊的時(shí)間。

驗(yàn)證硬件木馬的樣片 / 塔林理工大學(xué)


那么攻擊者是在哪個(gè)階段插入這些硬件木馬的呢?塔林理工大學(xué)的研究人員為了驗(yàn)證硬件木馬的可行性,打造了一個(gè)基于65nmCMOS工藝的ASIC芯片,通過(guò)ECO在其中的4個(gè)加密核(兩個(gè)AES、兩個(gè)PRESENT)中引入了硬件木馬,“下黑手”的時(shí)間只花了不到兩個(gè)小時(shí)。

芯片設(shè)計(jì)、攻擊和制造的流程 / 塔林理工大學(xué)


從上圖可以看出,在GDSII版圖送給代工廠的途中,攻擊者對(duì)其進(jìn)行了篡改,改變或增加額外的邏輯,最后代工廠制造出了內(nèi)含木馬的芯片,并利用基于功率的邊信道攻擊獲取了加密信息。若是芯片本身功耗就在mW級(jí)左右,終端用戶基本很難察覺(jué)到來(lái)自芯片的異常。

原始和被篡改后的布局 / 塔林理工大學(xué)


ECO必須要四個(gè)先決輸入,工藝庫(kù)、單元庫(kù)、門級(jí)網(wǎng)表和時(shí)序約束,對(duì)于能在代工廠內(nèi)對(duì)版圖動(dòng)手的攻擊者來(lái)說(shuō),前兩項(xiàng)已經(jīng)到手了,門級(jí)網(wǎng)表可以通過(guò)EDA工具從布局中提取,而時(shí)序約束只能靠一定程度的估計(jì)了。

如何杜絕硬件木馬

至于杜絕硬件木馬的話,目前主要方式有兩種,一種是邊信道分析,一種是邏輯測(cè)試。像以上的邊信道攻擊方式,因?yàn)闀?huì)改變時(shí)序等參數(shù),所以邊信道分析可以檢測(cè)出這類無(wú)功能性的硬件木馬,但對(duì)于小的硬件木馬存在一定的誤報(bào)率。而邏輯測(cè)試的難點(diǎn)在于用少量的測(cè)試模式,增加對(duì)觸發(fā)器的覆蓋。

美國(guó)圣地亞哥大學(xué)的幾位研究人員提出了一種更好的檢測(cè)方式,名為AdaTest。該檢測(cè)方式通過(guò)加強(qiáng)學(xué)習(xí)產(chǎn)生了一組多樣的測(cè)試輸入,通過(guò)迭代的方式逐步產(chǎn)生高回報(bào)值的測(cè)試矢量。此外,AdaTest會(huì)著重關(guān)注為硬件木馬檢測(cè)提供更多信息的測(cè)試樣本,從而減少樣本數(shù)量提高樣本質(zhì)量。

AdaTest的流程圖 / 圣地亞哥大學(xué)


為了減小硬件開(kāi)銷,AdaTest能在可編程硬件上部署電路仿真,從而加速測(cè)試輸入的回報(bào)值評(píng)估;其次,通過(guò)自動(dòng)構(gòu)建輔助電路進(jìn)行測(cè)試輸入生成、回報(bào)值評(píng)估和自適應(yīng)采樣,AdaTest中的每個(gè)計(jì)算階段都被流水線化。與傳統(tǒng)的邏輯測(cè)試相比,AdaTest的測(cè)試生成速度提高了兩個(gè)數(shù)量級(jí),與此同時(shí)測(cè)試樣本大小減小了兩個(gè)數(shù)量級(jí),卻因此實(shí)現(xiàn)了同樣或者更高的硬件木馬檢測(cè)率。

由上可知,與預(yù)防硬件木馬一樣,植入硬件木馬同樣不是一件易事,所以代工廠出現(xiàn)這類硬件木馬出現(xiàn)的概率比較小,但不代表不存在這樣的安全威脅,畢竟人為設(shè)計(jì)失誤都出現(xiàn)了,人為篡改也不是不可能的,設(shè)計(jì)者對(duì)這樣的疏忽也不可不防。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 集成電路
    +關(guān)注

    關(guān)注

    5443

    文章

    12365

    瀏覽量

    372037
  • 能源
    +關(guān)注

    關(guān)注

    3

    文章

    2216

    瀏覽量

    45687
  • 編程軟件
    +關(guān)注

    關(guān)注

    3

    文章

    145

    瀏覽量

    24746
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    產(chǎn)能充足的 PCBA 代工廠家有哪些標(biāo)準(zhǔn)?一文讀懂

    在電子制造領(lǐng)域,PCBA(印制電路板組裝)代工的產(chǎn)能直接關(guān)系到下游企業(yè)的生產(chǎn)進(jìn)度與市場(chǎng)交付效率。尤其是對(duì)于批量生產(chǎn)需求的企業(yè)來(lái)說(shuō),選擇一家產(chǎn)能充足的 PCBA 代工廠家,就等于為產(chǎn)品生產(chǎn)裝上
    的頭像 發(fā)表于 10-16 15:25 ?202次閱讀
    產(chǎn)能充足的 PCBA <b class='flag-5'>代工廠</b>家有哪些標(biāo)準(zhǔn)?一文讀懂

    全球前十大代工廠營(yíng)收排名公布 TSMC(臺(tái)積電)第一

    根據(jù)集邦咨詢最新報(bào)告數(shù)據(jù)顯示,在2025年第二季度,全球前十大代工廠營(yíng)收增長(zhǎng)至417億美元以上,季增高達(dá)14.6%;創(chuàng)下新紀(jì)錄。在2025年第二季度,前十
    的頭像 發(fā)表于 09-03 15:54 ?4037次閱讀

    汽車電子PCBA代工廠怎么選

    選擇汽車電子PCBA代工廠時(shí),應(yīng)重點(diǎn)關(guān)注技術(shù)能力、生產(chǎn)能力、質(zhì)量控制、交付效率、服務(wù)模式、行業(yè)經(jīng)驗(yàn)六大核心維度,并結(jié)合具體需求進(jìn)行綜合評(píng)估,以下是詳細(xì)分析:? 一、技術(shù)能力 設(shè)備配置:考察工廠是否
    的頭像 發(fā)表于 08-18 09:35 ?483次閱讀

    PCBA代工廠選擇指南:四大核心標(biāo)準(zhǔn)

    能力,例如HDI板(高密度互連板)可實(shí)現(xiàn)更小尺寸、更高密度的電路設(shè)計(jì),適用于智能手機(jī)、AI服務(wù)器等高端設(shè)備;陶瓷PCB則因耐高溫、高頻特性,被廣泛應(yīng)用于5G通信、汽車電子領(lǐng)域。若您的產(chǎn)品涉及這些技術(shù),代工廠必須具備相關(guān)工藝經(jīng)驗(yàn)。
    的頭像 發(fā)表于 08-08 17:10 ?789次閱讀

    無(wú)人機(jī)PCBA代工廠

    在選擇無(wú)人機(jī)PCBA代工廠家時(shí),可以工廠專業(yè)化程度與設(shè)備配置、生產(chǎn)能力與規(guī)模、技術(shù)實(shí)力與研發(fā)能力、質(zhì)量管理體系與認(rèn)證、服務(wù)案例與客戶反饋、價(jià)格與性價(jià)比、環(huán)境與安全標(biāo)準(zhǔn)、元器件的周轉(zhuǎn)與存儲(chǔ)、
    的頭像 發(fā)表于 07-28 10:03 ?310次閱讀

    Cadence擴(kuò)大與三星代工廠的合作

    楷登電子(美國(guó) Cadence 公司,NASDAQ:CDNS)近日宣布擴(kuò)大與三星代工廠的合作,包括簽署一項(xiàng)新的多年期 IP 協(xié)議,在三星
    的頭像 發(fā)表于 07-10 16:44 ?736次閱讀

    我國(guó)著名MEMS代工廠芯聯(lián)集成并購(gòu)重組項(xiàng)目過(guò)會(huì) 欲收購(gòu)芯聯(lián)越州

    并購(gòu)重組審核委員會(huì)審議通過(guò),后續(xù)尚需取得中國(guó)證監(jiān)會(huì)同意注冊(cè)的決定后方可實(shí)施。 芯聯(lián)集成是全球領(lǐng)先的集成電路代工企業(yè)之一,根據(jù)ChipIn
    的頭像 發(fā)表于 06-25 18:11 ?886次閱讀
    我國(guó)著名MEMS<b class='flag-5'>晶</b><b class='flag-5'>圓</b><b class='flag-5'>代工廠</b>芯聯(lián)<b class='flag-5'>集成</b>并購(gòu)重組項(xiàng)目過(guò)會(huì) 欲收購(gòu)芯聯(lián)越州

    半導(dǎo)體制造流程介紹

    本文介紹了半導(dǎo)體集成電路制造中的制備、制造和
    的頭像 發(fā)表于 04-15 17:14 ?1598次閱讀
    半導(dǎo)體<b class='flag-5'>晶</b><b class='flag-5'>圓</b>制造流程介紹

    日本Sumco宮崎工廠計(jì)劃停產(chǎn)

    日本硅制造商Sumco宣布,將在2026年底前停止宮崎工廠的硅生產(chǎn)。 Sumco報(bào)告稱,主要用于消費(fèi)、工業(yè)和汽車應(yīng)用的小直徑
    的頭像 發(fā)表于 02-20 16:36 ?706次閱讀

    6.4級(jí)地震沖擊嘉義,臺(tái)南代工廠與面板廠受影響情況概覽

    在1月21日,嘉義地區(qū)發(fā)生了一場(chǎng)芮氏規(guī)模達(dá)到6.4級(jí)的地震,對(duì)鄰近的代工廠和面板廠造成了一定影響。臺(tái)積電(TSMC)和聯(lián)電(UMC)在臺(tái)南的工廠由于震度超過(guò)4級(jí),為確保安全,當(dāng)時(shí)立
    的頭像 發(fā)表于 01-23 15:46 ?1254次閱讀

    制造及直拉法知識(shí)介紹

    集成電路、功率器件及半導(dǎo)體分立器件的核心原材料,超過(guò)90%的集成電路均在高純度、高品質(zhì)的
    的頭像 發(fā)表于 01-09 09:59 ?1773次閱讀
    <b class='flag-5'>晶</b><b class='flag-5'>圓</b>制造及直拉法知識(shí)介紹

    95.5億!大廠成功引資

    。在此之前,皖芯集成的注冊(cè)資本僅為5000.01萬(wàn)元。 本次增資完成后,集成持有皖芯集成的股權(quán)比例變更為43.75%,仍為第一大股東。 據(jù)TrendForce公布的24Q1全球
    的頭像 發(fā)表于 01-07 17:33 ?661次閱讀
    95.5億!<b class='flag-5'>晶</b><b class='flag-5'>圓</b>大廠成功引資

    集成電路封裝的發(fā)展歷程

    能等作用。集成電路封裝一般可以分為芯片級(jí)封裝(0級(jí)封裝)、元器件級(jí)封裝(1級(jí)封裝)、板卡級(jí)封裝(2級(jí)封裝)和整機(jī)級(jí)封裝 (3級(jí)封裝)。 根據(jù)切割與封裝順序劃分:傳統(tǒng)封裝(先從上分離出單個(gè)芯片后再進(jìn)行封裝);
    的頭像 發(fā)表于 01-03 13:53 ?1463次閱讀
    <b class='flag-5'>集成電路</b>封裝的發(fā)展歷程

    韓國(guó)政府考慮成立政府資助代工廠

    近日,據(jù)韓媒最新報(bào)道,盡管三星電子在代工領(lǐng)域已經(jīng)擁有強(qiáng)大的業(yè)務(wù)實(shí)力,但韓國(guó)政府仍在積極考慮成立一家全新的政府資助
    的頭像 發(fā)表于 12-26 14:40 ?780次閱讀

    全球代工市場(chǎng)三季度營(yíng)收創(chuàng)新高,臺(tái)積電穩(wěn)居首位!

    近日,市場(chǎng)研究機(jī)構(gòu)TrendForce發(fā)布的報(bào)告顯示,2024年第三季度,全球前十大代工廠總營(yíng)收實(shí)現(xiàn)環(huán)比增長(zhǎng)9.1%,達(dá)到349億美元,創(chuàng)下歷史新高。這一成績(jī)的取得,得益于新智能手機(jī)和PC
    的頭像 發(fā)表于 12-09 11:56 ?2156次閱讀
    全球<b class='flag-5'>晶</b><b class='flag-5'>圓</b><b class='flag-5'>代工</b>市場(chǎng)三季度營(yíng)收創(chuàng)新高,臺(tái)積電穩(wěn)居首位!