0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

從晶圓代工廠下黑手?提防集成電路的“硬件木馬”

E4Life ? 來源:電子發(fā)燒友網(wǎng) ? 作者:周凱揚(yáng) ? 2022-04-19 00:53 ? 次閱讀

黑客攻擊是當(dāng)下最嚴(yán)重的安全問題之一,隨著近期攻擊活動(dòng)的頻繁,國(guó)際上不少能源公司都深受其害,被竊取勒索機(jī)密信息。然而,同樣的攻擊也在威脅著人們看不到的領(lǐng)域,比如最近專門針對(duì)工控系統(tǒng)的惡意軟件PIPEDREAM,就是通過PLC編程軟件CODESYS的漏洞進(jìn)行攻擊的。

不過這類攻擊主要是還是從軟件層面上攻破PLC等硬件,那有沒有直接在硬件層面上為黑客創(chuàng)造可乘之機(jī)的方法呢?自然也有,也就是我們常說的硬件木馬。這類硬件木馬更像是一種后門攻擊,靠的就是對(duì)集成電路進(jìn)行惡意篡改。

硬件木馬如何下黑手

集成電路已經(jīng)成為了諸多實(shí)際應(yīng)用中不可或缺的組件,從智能家居、工業(yè)設(shè)備到機(jī)器學(xué)習(xí)加速器。然而隨著IC的設(shè)計(jì)與生產(chǎn)愈發(fā)復(fù)雜,一個(gè)芯片可能包含數(shù)百億晶體管,先進(jìn)工藝所需的生產(chǎn)條件也不是Fabless廠商能夠輕易負(fù)擔(dān)的。很多時(shí)候這些工作是外包給第三方完成的,這樣的流程結(jié)構(gòu)造成了一些硬件安全隱患,只要流程中任意一名參與者圖謀不軌,就有可能利用硬件木馬觸發(fā)敏感信息泄露、性能下降和IP竊取。

這類硬件木馬通常分為兩個(gè)部分,一個(gè)是觸發(fā)器,另一個(gè)就是內(nèi)部的載荷了。觸發(fā)器決定硬件木馬什么時(shí)候激活,載荷則負(fù)責(zé)關(guān)鍵的攻擊工作,比如竊取隱私信息或產(chǎn)生錯(cuò)誤的輸出等。

就以常見的邊信道攻擊(SCA)為例,這種攻擊可以利用IC的固有物理屬性,比如時(shí)序、功耗等,獲取本放在IC內(nèi)部的信息,但這種攻擊往往需要獲取大量的數(shù)據(jù)和處理,如今不少安全性強(qiáng)的芯片通過阻絕這一過程,讓自己免受SCA的破壞。然而在硬件木馬的輔助下,可以省去處理的過程,極大減少攻擊的時(shí)間。

驗(yàn)證硬件木馬的樣片 / 塔林理工大學(xué)


那么攻擊者是在哪個(gè)階段插入這些硬件木馬的呢?塔林理工大學(xué)的研究人員為了驗(yàn)證硬件木馬的可行性,打造了一個(gè)基于65nmCMOS工藝的ASIC芯片,通過ECO在其中的4個(gè)加密核(兩個(gè)AES、兩個(gè)PRESENT)中引入了硬件木馬,“下黑手”的時(shí)間只花了不到兩個(gè)小時(shí)。

芯片設(shè)計(jì)、攻擊和制造的流程 / 塔林理工大學(xué)


從上圖可以看出,在GDSII版圖送給代工廠的途中,攻擊者對(duì)其進(jìn)行了篡改,改變或增加額外的邏輯,最后代工廠制造出了內(nèi)含木馬的芯片,并利用基于功率的邊信道攻擊獲取了加密信息。若是芯片本身功耗就在mW級(jí)左右,終端用戶基本很難察覺到來自芯片的異常。

原始和被篡改后的布局 / 塔林理工大學(xué)


ECO必須要四個(gè)先決輸入,工藝庫、單元庫、門級(jí)網(wǎng)表和時(shí)序約束,對(duì)于能在代工廠內(nèi)對(duì)版圖動(dòng)手的攻擊者來說,前兩項(xiàng)已經(jīng)到手了,門級(jí)網(wǎng)表可以通過EDA工具從布局中提取,而時(shí)序約束只能靠一定程度的估計(jì)了。

如何杜絕硬件木馬

至于杜絕硬件木馬的話,目前主要方式有兩種,一種是邊信道分析,一種是邏輯測(cè)試。像以上的邊信道攻擊方式,因?yàn)闀?huì)改變時(shí)序等參數(shù),所以邊信道分析可以檢測(cè)出這類無功能性的硬件木馬,但對(duì)于小的硬件木馬存在一定的誤報(bào)率。而邏輯測(cè)試的難點(diǎn)在于用少量的測(cè)試模式,增加對(duì)觸發(fā)器的覆蓋。

美國(guó)圣地亞哥大學(xué)的幾位研究人員提出了一種更好的檢測(cè)方式,名為AdaTest。該檢測(cè)方式通過加強(qiáng)學(xué)習(xí)產(chǎn)生了一組多樣的測(cè)試輸入,通過迭代的方式逐步產(chǎn)生高回報(bào)值的測(cè)試矢量。此外,AdaTest會(huì)著重關(guān)注為硬件木馬檢測(cè)提供更多信息的測(cè)試樣本,從而減少樣本數(shù)量提高樣本質(zhì)量。

AdaTest的流程圖 / 圣地亞哥大學(xué)


為了減小硬件開銷,AdaTest能在可編程硬件上部署電路仿真,從而加速測(cè)試輸入的回報(bào)值評(píng)估;其次,通過自動(dòng)構(gòu)建輔助電路進(jìn)行測(cè)試輸入生成、回報(bào)值評(píng)估和自適應(yīng)采樣,AdaTest中的每個(gè)計(jì)算階段都被流水線化。與傳統(tǒng)的邏輯測(cè)試相比,AdaTest的測(cè)試生成速度提高了兩個(gè)數(shù)量級(jí),與此同時(shí)測(cè)試樣本大小減小了兩個(gè)數(shù)量級(jí),卻因此實(shí)現(xiàn)了同樣或者更高的硬件木馬檢測(cè)率。

由上可知,與預(yù)防硬件木馬一樣,植入硬件木馬同樣不是一件易事,所以代工廠出現(xiàn)這類硬件木馬出現(xiàn)的概率比較小,但不代表不存在這樣的安全威脅,畢竟人為設(shè)計(jì)失誤都出現(xiàn)了,人為篡改也不是不可能的,設(shè)計(jì)者對(duì)這樣的疏忽也不可不防。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 集成電路
    +關(guān)注

    關(guān)注

    5391

    文章

    11603

    瀏覽量

    362679
  • 能源
    +關(guān)注

    關(guān)注

    3

    文章

    1733

    瀏覽量

    43580
  • 編程軟件
    +關(guān)注

    關(guān)注

    3

    文章

    143

    瀏覽量

    23559
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    95.5億!大廠成功引資

    。在此之前,皖芯集成的注冊(cè)資本僅為5000.01萬元。 本次增資完成后,集成持有皖芯集成的股權(quán)比例變更為43.75%,仍為第一大股東。 據(jù)TrendForce公布的24Q1全球
    的頭像 發(fā)表于 01-07 17:33 ?166次閱讀
    95.5億!<b class='flag-5'>晶</b><b class='flag-5'>圓</b>大廠成功引資

    韓國(guó)政府考慮成立政府資助代工廠

    近日,據(jù)韓媒最新報(bào)道,盡管三星電子在代工領(lǐng)域已經(jīng)擁有強(qiáng)大的業(yè)務(wù)實(shí)力,但韓國(guó)政府仍在積極考慮成立一家全新的政府資助
    的頭像 發(fā)表于 12-26 14:40 ?176次閱讀

    使用0.5英寸代工廠

    用電源。 使用超小型半導(dǎo)體制造設(shè)備的光刻工藝演示 眾所周知,半導(dǎo)體制造通常需要巨大的工廠和潔凈室來大規(guī)模生產(chǎn) 12 英寸。每座大型晶圓廠的資本投資達(dá)到2萬億日元。 另一方面,最小晶圓廠在小型設(shè)備中使用 0.5 英寸
    的頭像 發(fā)表于 10-18 16:31 ?262次閱讀
    使用0.5英寸<b class='flag-5'>晶</b><b class='flag-5'>圓</b>的<b class='flag-5'>代工廠</b>

    IBM、富士通或投資Rapidus代工廠

    近日,傳出美國(guó)IBM與日本富士通正考慮投資日本官民合作設(shè)立的代工廠Rapidus。Rapidus的目標(biāo)是在2027年量產(chǎn)2納米芯片,以推動(dòng)半導(dǎo)體產(chǎn)業(yè)的進(jìn)一步發(fā)展。
    的頭像 發(fā)表于 10-09 16:54 ?446次閱讀

    單片集成電路和混合集成電路的區(qū)別

    設(shè)計(jì)、制造、應(yīng)用和性能方面有著顯著的差異。 單片集成電路(IC) 定義 單片集成電路是指在一個(gè)單一的半導(dǎo)體芯片(如硅片)上集成了多個(gè)電子元件(如晶體管、電阻、電容等)的電路。這些元件通
    的頭像 發(fā)表于 09-20 17:20 ?1847次閱讀

    出貨量增長(zhǎng)!臺(tái)積電Q2營(yíng)收飆漲,四大芯片代工廠財(cái)報(bào)有何亮點(diǎn)?

    7月18日到8月13日,全球四大代工廠的第二季度業(yè)績(jī)報(bào)紛紛出爐。正如人們預(yù)期的那樣,四家企業(yè)的業(yè)績(jī)出現(xiàn)明顯的分化。臺(tái)積電業(yè)績(jī)亮眼,一騎絕塵,中芯國(guó)際和聯(lián)電營(yíng)收同比實(shí)現(xiàn)增長(zhǎng),美國(guó)格
    的頭像 發(fā)表于 08-15 00:57 ?3519次閱讀
    <b class='flag-5'>晶</b><b class='flag-5'>圓</b>出貨量增長(zhǎng)!臺(tái)積電Q2營(yíng)收飆漲,四大芯片<b class='flag-5'>代工廠</b>財(cái)報(bào)有何亮點(diǎn)?

    三星否認(rèn)代工廠生產(chǎn)缺陷傳聞

    近日,韓國(guó)三星電子代工制造工廠的生產(chǎn)缺陷傳聞在業(yè)界引起了廣泛關(guān)注。有消息傳出,三星在第二代3納米工藝生產(chǎn)過程中,發(fā)生了高達(dá)2500批次的生產(chǎn)缺陷,這一規(guī)模相當(dāng)于每月生產(chǎn)約6.5萬片
    的頭像 發(fā)表于 06-27 10:47 ?813次閱讀

    半導(dǎo)體行業(yè)供需分化,代工產(chǎn)能激增引價(jià)格上漲

    變化不僅重塑了半導(dǎo)體行業(yè)的市場(chǎng)格局,也推動(dòng)了代工廠產(chǎn)能利用率的顯著提升。根據(jù)行業(yè)觀察,自今年第二季度開始,
    的頭像 發(fā)表于 06-19 11:15 ?334次閱讀
    半導(dǎo)體行業(yè)供需分化,<b class='flag-5'>晶</b><b class='flag-5'>圓</b><b class='flag-5'>代工</b>產(chǎn)能激增引價(jià)格上漲

    中芯國(guó)際躍升至全球第三大代工廠

    據(jù)研究機(jī)構(gòu)Counterpoint 5月22日?qǐng)?bào)告,中芯國(guó)際在2024年第一季度實(shí)現(xiàn)了顯著的飛躍,成功躍升至全球第三大代工廠,僅次于行業(yè)巨頭臺(tái)積電和三星,市場(chǎng)份額達(dá)6%。這一成就標(biāo)志著中芯國(guó)際在全球半導(dǎo)體產(chǎn)業(yè)中地位的提升。
    的頭像 發(fā)表于 05-27 14:15 ?651次閱讀

    SK海力士系統(tǒng)IC將出售無錫晶圓廠49.9%股權(quán)

    SK海力士系統(tǒng)集成電路已經(jīng)決定出售其無錫代工廠49.9%的股權(quán)給無錫產(chǎn)業(yè)發(fā)展集團(tuán)公司。
    的頭像 發(fā)表于 05-13 11:05 ?805次閱讀

    SK海力士向中企出售無錫代工廠近50%股權(quán)

    半導(dǎo)體行業(yè)近日迎來重大消息,SK海力士系統(tǒng)IC決定將其無錫代工廠的部分股權(quán)出售給無錫產(chǎn)業(yè)發(fā)展集團(tuán)公司。根據(jù)雙方簽署的協(xié)議,SK海力士將出售其持有的無錫晶圓廠49.9%的股權(quán),交易總額高達(dá)3.493億美元。
    的頭像 發(fā)表于 05-10 14:45 ?896次閱讀

    美國(guó)純MEMS代工廠RVM宣布新建12英寸MEMS代工產(chǎn)線

    據(jù)麥姆斯咨詢報(bào)道,美國(guó)純MEMS代工廠Rogue Valley Microdevices(簡(jiǎn)稱:RVM)近日宣布,其正在佛羅里達(dá)州棕櫚灣建設(shè)的第二座晶圓廠將具備12英寸MEMS代工
    的頭像 發(fā)表于 05-10 09:10 ?917次閱讀

    2023年全球代工市場(chǎng)營(yíng)收狀況:集成在價(jià)格戰(zhàn)中逆勢(shì)上揚(yáng)

    對(duì)于代工廠來說,2023年的低谷無疑是一次歷史性的轉(zhuǎn)折。臺(tái)積電將高雄新建工廠的計(jì)劃28nm成熟制程轉(zhuǎn)向2nm先進(jìn)制程,顯示出在新一輪半
    的頭像 發(fā)表于 04-15 09:31 ?614次閱讀

    英特爾:互不干涉代工 2030年成全球第二大代工廠

    特爾得到了微軟等重要合作伙伴的支持,在代工業(yè)務(wù)方面注入了強(qiáng)大的動(dòng)力。英特爾還在積極接觸更多潛在客戶,預(yù)計(jì)代工廠訂單將超過150億美元。
    的頭像 發(fā)表于 02-22 17:04 ?1192次閱讀

    中國(guó)代工廠降低價(jià)格吸引客戶

    近期,中國(guó)大陸的代工廠采取了降低流片價(jià)格的策略,旨在吸引更多客戶。這一策略的實(shí)施可能導(dǎo)致一些客戶考慮取消訂單,并考慮轉(zhuǎn)向中國(guó)大陸的
    的頭像 發(fā)表于 01-25 16:37 ?2573次閱讀