0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

硬件&芯片安全滲透利器--BTS1002多接口精密觸發(fā)故障注入儀

jf_31521785 ? 來源:jf_31521785 ? 作者:jf_31521785 ? 2023-06-13 14:48 ? 次閱讀

wKgZomSIDLSAV-PqAALfWVgBWh8893.jpg

wKgaomSIDLqARkU2AAXDKabS0ZI946.png

注1:該軟硬件產(chǎn)品均為本公司自主研發(fā),已申請1個(gè)發(fā)明專利,2個(gè)實(shí)用新型專利,1個(gè)軟著,轉(zhuǎn)載請注明出處

注2:詳細(xì)內(nèi)容詳見產(chǎn)品技術(shù)手冊、用戶手冊

注3:誠招區(qū)域獨(dú)家代理合作伙伴,歡迎洽談合作,底網(wǎng)安全竭誠為您服務(wù)

1. 產(chǎn)品背景

沒有網(wǎng)絡(luò)安全,就沒有國家安全, “底網(wǎng)安全”是網(wǎng)絡(luò)安全、數(shù)字安全、硬件安全、芯片安全的真正基石,“夯實(shí)網(wǎng)絡(luò)底層安全基礎(chǔ),筑牢網(wǎng)絡(luò)強(qiáng)國安全底座”,是底網(wǎng)安全重要性的另一真實(shí)寫照。

傳統(tǒng)網(wǎng)絡(luò)安全攻防或產(chǎn)品應(yīng)用多以上層應(yīng)用為主,底層硬件安全、芯片安全檢測和滲透技術(shù)相對封閉、滯后(軟件黑客和硬件黑客的主要差異)且易被忽視,是0 day高危漏洞聚集地,用戶缺乏與該產(chǎn)品測試相關(guān)的仿真及測試環(huán)境,涉及網(wǎng)絡(luò)底層、硬件底層的滲透、安全檢測、安全服務(wù)成本尤其高昂(非常規(guī)安全檢測),導(dǎo)致越往底層越容易被忽視或忽略,使其更容易成為硬件黑客的攻擊目標(biāo),尤其是高價(jià)值電子設(shè)備/芯片,該產(chǎn)品彌補(bǔ)了這塊短板和缺失,并體現(xiàn)出一定的技術(shù)競爭力。

硬件黑客與硬件安全攻防人員的博弈未來會(huì)愈演愈烈,類似本產(chǎn)品的高級(jí)滲透檢測工具和滲透檢測技術(shù)理念、方法在未來大國博弈、軍工電子安全技術(shù)、芯片安全、工控底層安全、物聯(lián)網(wǎng)底層安全、車聯(lián)網(wǎng)底層安全等方面起著決定性作用。

2. 產(chǎn)品概述

BTS1002是一臺(tái)多接口精密觸發(fā)故障注入儀,同時(shí)也是一臺(tái)傳統(tǒng)的網(wǎng)絡(luò)底層攻防滲透工具和混合網(wǎng)關(guān),將三者有效交叉融合,根據(jù)不同的觸發(fā)條件和精準(zhǔn)觸發(fā)滯后時(shí)間配置,可在準(zhǔn)確的時(shí)間對被測對象(包括但不限于汽車電子、CPU/MCU/GPU芯片、機(jī)器人無人機(jī)、金融設(shè)備、軍工電子、工控設(shè)備等其它關(guān)鍵基礎(chǔ)設(shè)施對象)的關(guān)鍵信號(hào)位置發(fā)出高度可調(diào)、可控、可配置的故障注入信號(hào)(電壓注入、信號(hào)注入、時(shí)鐘注入、掉電注入等),根據(jù)被測對象不同的應(yīng)用屬性(CPU指令集、固件運(yùn)行、安全認(rèn)證、關(guān)鍵控制指令執(zhí)行、幅頻響應(yīng)、波特圖特性等),深入網(wǎng)絡(luò)底層從另一安全維度對被測對象開展安全檢測、安全分析、攻防滲透測試。

3. 產(chǎn)品價(jià)值

3.1 業(yè)務(wù)價(jià)值

l 該設(shè)備是先進(jìn)生產(chǎn)力工具,可有效提升客戶高端安全檢測服務(wù)能力和盲區(qū),尤其涉及本產(chǎn)品相關(guān)的高附加值服務(wù),提升客戶或企業(yè)自身安全技術(shù)服務(wù)能力口碑、形象、競爭力。

l 通過本設(shè)備可搭建真實(shí)可信賴的故障注入網(wǎng)絡(luò)仿真及攻防滲透測試環(huán)境,在特定數(shù)據(jù)幀的觸發(fā)或CPU特定指令運(yùn)行狀態(tài)下精準(zhǔn)實(shí)施故障注入,驗(yàn)證用戶設(shè)計(jì)構(gòu)想。

l 深入底層檢測硬件電子設(shè)備、芯片的安全(固件安全、電路安全、協(xié)議安全、CPU性能、指令集安全、芯片制造工藝安全、基礎(chǔ)元器件/接口芯片頻率響應(yīng)、濾波抑制效果等),助力電子設(shè)備廠商、芯片廠商、質(zhì)量檢測廠商、安全實(shí)驗(yàn)室、科研機(jī)構(gòu)更早的發(fā)現(xiàn)問題。

l 網(wǎng)絡(luò)底層相關(guān)安全賽事、演示支持,有一定的觀賞性和警示性,因被測硬件電子設(shè)備種類不限,從車聯(lián)網(wǎng)、物聯(lián)網(wǎng)、工控各類控制設(shè)備、低功耗采集設(shè)備、網(wǎng)關(guān)設(shè)備到手機(jī)、電腦、無人機(jī)、軍工電子設(shè)備、金融設(shè)備等均可作為被測對象,結(jié)合被測對象業(yè)務(wù)屬性精準(zhǔn)實(shí)施故障注入。

3.2 技術(shù)價(jià)值

l 故障注入技術(shù)直擊CPU指令集底層晶體管邏輯陣列,讓傳統(tǒng)暴力破解不在受基于CPU算力、加密算法復(fù)雜性、先進(jìn)性等因素影響。

l 提供了一種新的、非常規(guī)RAM敏感數(shù)據(jù)、堆棧數(shù)據(jù)刷寫的技術(shù)途徑。

l 針對密鑰提取應(yīng)用,提供了一種新的密鑰提取滲透技術(shù)方法。

l 將故障注入技術(shù)和傳統(tǒng)網(wǎng)絡(luò)滲透技術(shù)融合應(yīng)用,對身份認(rèn)證、權(quán)限繞過、加解密算法缺陷驗(yàn)證、關(guān)鍵控制邏輯等敏感業(yè)務(wù)提供了新的底層滲透和驗(yàn)證方法。

4. 典型應(yīng)用

l 側(cè)信道攻擊滲透測試

l 芯片故障注入滲透測試(CPU/MCU/GPU等)

l 車聯(lián)網(wǎng)本地網(wǎng)絡(luò)及電子部件故障注入滲透測試(ECU/TBOX/IVI/RTU/DTU等)

l 智能設(shè)備故障注入滲透測試(IOT/機(jī)器人/無人機(jī)/手機(jī)/服務(wù)器/智能家居等)

l 工業(yè)、電力設(shè)備故障注入滲透測試(控制器/采集器/PLC/網(wǎng)關(guān)等)

l 金融設(shè)備故障注入滲透測試

l 軍工電子故障注入滲透測試

l 硬件破解攻防大賽成果演示

l 高校教育、電子技術(shù)基礎(chǔ)學(xué)科培訓(xùn)

注:請合法、合規(guī)使用本設(shè)備,禁止在非正常商業(yè)模式下非法、惡意使用

5. 典型客戶

? 芯片設(shè)計(jì)、芯片制造、芯片集成應(yīng)用廠商

? 汽車制造、汽車電子上下游部件廠商

? 敏感IOT/硬件終端/智能設(shè)備研發(fā)廠商

? 金融及銀行敏感設(shè)備研發(fā)廠商

? 工控電力集成/應(yīng)用廠商

? 第三方安全檢測機(jī)構(gòu)、企業(yè)網(wǎng)絡(luò)安全實(shí)驗(yàn)室/網(wǎng)絡(luò)安全團(tuán)隊(duì)

? 高校、科研院所、政府機(jī)構(gòu)、軍工

? 網(wǎng)絡(luò)安全賽事舉辦方、網(wǎng)絡(luò)安全行業(yè)協(xié)會(huì)

? 白帽硬件黑客安全團(tuán)隊(duì)…

6. 技術(shù)特征

? 2通道毛刺故障注入輸出(CH1&CH2),可支持差模毛刺、共模毛刺注入。

12bit垂直精度,電壓幅度精確連續(xù)可調(diào),誤差<5%,配合CF外部校正因子,可進(jìn)一步降低誤差

VPP>100V,級(jí)聯(lián)模式支持VPP>200V高壓注入(@Rload=1MΩ),滿足高壓注入應(yīng)用場景

脈寬<150ns(@VP+=10V,Rload=1MΩ)

上升沿<80ns,下降沿<140ns(@VP+=10V,Rload=1MΩ)

低輸出阻抗(typ. = 275Ω@CH1,CH2)

支持盲注、循環(huán)故障注入

? 1通道掉電故障注入輸出

支持20A瞬時(shí)電流掉電注入,滿足大電壓掉電注入應(yīng)用場景(最大可支持12V輸入)

掉電時(shí)長可精確配置(1us~200us精確可調(diào))

支持盲注、循環(huán)故障注入

? 豐富的故障注入觸發(fā)模式

8種觸發(fā)源(LAN1(100base-tx)
/RS232/UART/RS485/LIN/CAN/EXT/Manual)

觸發(fā)報(bào)文長度和內(nèi)容靈活可調(diào)(支持HEX/ASCII格式輸入)

外部觸發(fā)支持上升沿、下降沿、邊沿三種觸發(fā)模式,兼容TTL、CMOS觸發(fā)電平

支持延遲觸發(fā)故障注入,延遲時(shí)間280ns~80s連續(xù)精準(zhǔn)可調(diào)(分辨率:1ns),針對CPU/ MCU/GPU指令執(zhí)行精準(zhǔn)注入

? 豐富的外設(shè)通信接口

支持LAN1、RS232、UART、RS48、LIN(支持主從模式)、CAN外設(shè)高速通信接口,

? 豐富且強(qiáng)大的路由網(wǎng)關(guān)功能

支持在任意外設(shè)通信接口間或接口自身實(shí)現(xiàn)報(bào)文路由轉(zhuǎn)發(fā)

高吞吐率,滿足復(fù)雜網(wǎng)絡(luò)環(huán)境報(bào)文采集、分析、路由轉(zhuǎn)發(fā)

報(bào)文過濾路由配置,有效提升協(xié)議分析和觸發(fā)機(jī)制的高效性

? 直流+12V/DC供電(配AC/DC工業(yè)電源適配器),低功耗設(shè)計(jì),可電池供電,適合野外 作業(yè)

? 工業(yè)級(jí)標(biāo)準(zhǔn)設(shè)計(jì),高可靠性、高穩(wěn)定性、高ESD防護(hù)性

? 專業(yè)的上位機(jī)故障注入控制軟件,操作簡單、實(shí)用

? 支持基于用戶自主控制的傳統(tǒng)網(wǎng)絡(luò)安全攻防滲透應(yīng)用(多協(xié)議欺騙攻擊、重放攻擊、MIT M攻擊、IOT防火墻、安全網(wǎng)關(guān)、探針、IPS、IDS)

? 支持基于用戶自主控制的“軟網(wǎng)閘”應(yīng)用

? 支持傳統(tǒng)網(wǎng)絡(luò)底層多協(xié)議DOS攻擊滲透測試(MAC/ARP/IP地址池DOS攻擊、TCP/UDP/ ICMP泛洪攻擊、SYS全連接/半連接DOS攻擊、LAND攻擊、DHCP服務(wù)器DOS攻擊等)

? 支持傳統(tǒng)網(wǎng)絡(luò)底層掃描滲透測試(ARP掃描、IP掃描、端口掃描、DHCP服務(wù)端/客戶端欺騙攻擊、中間人監(jiān)聽攻擊等)

? 支持二次定制開發(fā)、客戶自有系統(tǒng)級(jí)聯(lián)對接

? 專利產(chǎn)品、純自主研發(fā),高標(biāo)準(zhǔn)技術(shù)支持和售后服務(wù)理念

? 電源電壓、CPU溫度在線檢測輔助功能,方便野外電池供電作業(yè)

審核編輯黃宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 芯片
    +關(guān)注

    關(guān)注

    456

    文章

    50919

    瀏覽量

    424583
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2909

    文章

    44726

    瀏覽量

    374388
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3173

    瀏覽量

    59901
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    后驅(qū)動(dòng)技術(shù)在故障注入中的退化機(jī)理的研究

    【作者】:李璠;曾晨暉;【來源】:《測控技術(shù)》2010年03期【摘要】:后驅(qū)動(dòng)技術(shù)作為故障注入的有效方法,適用于數(shù)字電路在線故障注入,然而后驅(qū)動(dòng)技術(shù)對器件產(chǎn)生的加速退化作用不容忽視。在分析后驅(qū)動(dòng)技術(shù)
    發(fā)表于 04-22 11:29

    PXI故障注入開關(guān)模塊應(yīng)用于故障注入測試

    的裝置的測試方案。圖1使用插線面板來進(jìn)行故障注入測試 一般而言,開發(fā)中的ECU都會(huì)通過一個(gè)測試系統(tǒng)來進(jìn)行仿真,直到它可以進(jìn)行控制,這有時(shí)候也叫做硬件在環(huán)仿真(HIL)。仿真設(shè)備用來仿真設(shè)備的行為,比如說
    發(fā)表于 03-05 09:39

    是否有推薦的方法或工具可用于在TPL接口上執(zhí)行故障注入測試?

    是否有推薦的方法或工具可用于在 TPL 接口上執(zhí)行故障注入測試?
    發(fā)表于 04-18 08:24

    運(yùn)行時(shí)軟件故障注入器的設(shè)計(jì)與實(shí)現(xiàn)

    針對實(shí)際故障診斷中難以有效獲得故障現(xiàn)場信息的問題,提出通過在軟件運(yùn)行時(shí)注入故障的方式獲取故障現(xiàn)場信息,設(shè)計(jì)并實(shí)現(xiàn)一種運(yùn)行時(shí)軟件
    發(fā)表于 04-06 08:40 ?19次下載

    分布式星載系統(tǒng)故障注入研究

    基于軟件的故障注入是對星載計(jì)算機(jī)系統(tǒng)可靠性進(jìn)行的一種評(píng)測技術(shù)。本文首先提出了用軟件方法進(jìn)行的故障注入系統(tǒng),并提出故障注入模型;其次闡述了由本課題組自主研究開
    發(fā)表于 12-23 12:06 ?17次下載

    基于FPGA的容錯(cuò)計(jì)算機(jī)故障注入研究

    為了驗(yàn)證以FPGA為主控制器的容錯(cuò)計(jì)算機(jī)的可靠性,利用構(gòu)造雙NIOS II系統(tǒng)的方法,設(shè)計(jì)了模擬量、數(shù)字量、通訊量以及單粒子效應(yīng)的故障注入系統(tǒng)。該系統(tǒng)可以通過軟件由用戶選擇故障
    發(fā)表于 07-17 17:59 ?27次下載

    Pickering Interfaces最近擴(kuò)展了他們的PXI故障注入開關(guān)產(chǎn)品系列

    Pickering Interfaces最近擴(kuò)展了他們的PXI故障注入開關(guān)產(chǎn)品系列。
    發(fā)表于 05-07 08:38 ?1203次閱讀

    綜合模塊化航空電子平臺(tái)網(wǎng)絡(luò)故障注入策略

    綜合模塊化航空電子(IMA)平臺(tái)網(wǎng)絡(luò)通信結(jié)構(gòu)復(fù)雜,在進(jìn)行故障注入測試時(shí),存在難以選取合適的測試路徑及等效、無效故障注入較多的問題。根據(jù)IMA平臺(tái)網(wǎng)絡(luò)通信結(jié)構(gòu)特點(diǎn),提出一種新的故障注入策略。首先,根據(jù)
    發(fā)表于 01-02 14:40 ?10次下載
    綜合模塊化航空電子平臺(tái)網(wǎng)絡(luò)<b class='flag-5'>故障注入</b>策略

    R&amp;amp;amp;S FSL6臺(tái)式信號(hào)分析的功能特點(diǎn)及應(yīng)用范圍

    R&amp;amp;S?FSL 是一款多功能而且經(jīng)濟(jì)實(shí)用的信號(hào)分析。R&amp;amp;S?FSL全系列標(biāo)配28MHz的信號(hào)解調(diào)帶寬,遠(yuǎn)高
    發(fā)表于 12-09 09:46 ?1287次閱讀

    面向AES算法的電壓故障注入攻擊方法

    密鑰的未知字節(jié)長度。結(jié)合注入故障后輸出的錯(cuò)誤密文,可通過窮舉猜測的方式恢復(fù)初始密鑰未知字節(jié)。攻擊測試結(jié)果表明,通過該方法執(zhí)行一次有效故障注入攻擊能得到4字節(jié)長度初始密鑰,即對于128位AES算法,攻擊者僅需猜測4×23次就
    發(fā)表于 06-08 14:16 ?6次下載

    船舶一體化網(wǎng)絡(luò)系統(tǒng)的故障注入平臺(tái)設(shè)計(jì)

    船舶一體化網(wǎng)絡(luò)系統(tǒng)的故障注入平臺(tái)設(shè)計(jì)
    發(fā)表于 06-27 15:07 ?7次下載

    歐拉 Summit 2021 安全&amp;amp;可靠性&amp;amp;運(yùn)維專場:主流備份技術(shù)探討

    在openEuler Summit 2021 安全&amp;可靠性&amp;運(yùn)維專場上,高沖對為數(shù)據(jù)安全而生,統(tǒng)信軟件備份還原工具分享。
    的頭像 發(fā)表于 11-10 17:42 ?1817次閱讀
    歐拉 Summit 2021 <b class='flag-5'>安全</b>&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;可靠性&<b class='flag-5'>amp</b>;<b class='flag-5'>amp</b>;運(yùn)維專場:主流備份技術(shù)探討

    故障注入測試工具:FIT

    故障的系統(tǒng)影響評(píng)價(jià)及SW安全功能驗(yàn)證豐田ETCS故障相關(guān)補(bǔ)償案例 需要驗(yàn)證一般的功能測試難以驗(yàn)證的安全功能汽車功能安全國際標(biāo)準(zhǔn)ISO262
    的頭像 發(fā)表于 03-23 09:49 ?2873次閱讀

    針對M2351系列故障注入攻擊的軟件防護(hù)措施

    針對M2351系列故障注入攻擊的軟件防護(hù)措施
    的頭像 發(fā)表于 08-11 14:57 ?834次閱讀
    針對M2351系列<b class='flag-5'>故障注入</b>攻擊的軟件防護(hù)措施

    功能安全驗(yàn)證之軟件故障注入方法

    軟件故障注入是一種假設(shè)實(shí)驗(yàn),它可能起源于軟件開發(fā)過程的任何階段,包括需求分析、設(shè)計(jì)和編碼活動(dòng)。在給定的工作負(fù)載下執(zhí)行目標(biāo),并將故障插入目標(biāo)系統(tǒng)的特定軟件組件中。
    的頭像 發(fā)表于 11-06 18:22 ?2233次閱讀
    功能<b class='flag-5'>安全</b>驗(yàn)證之軟件<b class='flag-5'>故障注入</b>方法