国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

從晶圓代工廠下黑手?提防集成電路的“硬件木馬”

E4Life ? 來源:電子發燒友網 ? 作者:周凱揚 ? 2022-04-19 00:53 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

黑客攻擊是當下最嚴重的安全問題之一,隨著近期攻擊活動的頻繁,國際上不少能源公司都深受其害,被竊取勒索機密信息。然而,同樣的攻擊也在威脅著人們看不到的領域,比如最近專門針對工控系統的惡意軟件PIPEDREAM,就是通過PLC編程軟件CODESYS的漏洞進行攻擊的。

不過這類攻擊主要是還是從軟件層面上攻破PLC等硬件,那有沒有直接在硬件層面上為黑客創造可乘之機的方法呢?自然也有,也就是我們常說的硬件木馬。這類硬件木馬更像是一種后門攻擊,靠的就是對集成電路進行惡意篡改。

硬件木馬如何下黑手

集成電路已經成為了諸多實際應用中不可或缺的組件,從智能家居、工業設備到機器學習加速器。然而隨著IC的設計與生產愈發復雜,一個芯片可能包含數百億晶體管,先進工藝所需的生產條件也不是Fabless廠商能夠輕易負擔的。很多時候這些工作是外包給第三方完成的,這樣的流程結構造成了一些硬件安全隱患,只要流程中任意一名參與者圖謀不軌,就有可能利用硬件木馬觸發敏感信息泄露、性能下降和IP竊取。

這類硬件木馬通常分為兩個部分,一個是觸發器,另一個就是內部的載荷了。觸發器決定硬件木馬什么時候激活,載荷則負責關鍵的攻擊工作,比如竊取隱私信息或產生錯誤的輸出等。

就以常見的邊信道攻擊(SCA)為例,這種攻擊可以利用IC的固有物理屬性,比如時序、功耗等,獲取本放在IC內部的信息,但這種攻擊往往需要獲取大量的數據和處理,如今不少安全性強的芯片通過阻絕這一過程,讓自己免受SCA的破壞。然而在硬件木馬的輔助下,可以省去處理的過程,極大減少攻擊的時間。

驗證硬件木馬的樣片 / 塔林理工大學


那么攻擊者是在哪個階段插入這些硬件木馬的呢?塔林理工大學的研究人員為了驗證硬件木馬的可行性,打造了一個基于65nmCMOS工藝的ASIC芯片,通過ECO在其中的4個加密核(兩個AES、兩個PRESENT)中引入了硬件木馬,“下黑手”的時間只花了不到兩個小時。

芯片設計、攻擊和制造的流程 / 塔林理工大學


從上圖可以看出,在GDSII版圖送給代工廠的途中,攻擊者對其進行了篡改,改變或增加額外的邏輯,最后代工廠制造出了內含木馬的芯片,并利用基于功率的邊信道攻擊獲取了加密信息。若是芯片本身功耗就在mW級左右,終端用戶基本很難察覺到來自芯片的異常。

原始和被篡改后的布局 / 塔林理工大學


ECO必須要四個先決輸入,工藝庫、單元庫、門級網表和時序約束,對于能在代工廠內對版圖動手的攻擊者來說,前兩項已經到手了,門級網表可以通過EDA工具從布局中提取,而時序約束只能靠一定程度的估計了。

如何杜絕硬件木馬

至于杜絕硬件木馬的話,目前主要方式有兩種,一種是邊信道分析,一種是邏輯測試。像以上的邊信道攻擊方式,因為會改變時序等參數,所以邊信道分析可以檢測出這類無功能性的硬件木馬,但對于小的硬件木馬存在一定的誤報率。而邏輯測試的難點在于用少量的測試模式,增加對觸發器的覆蓋。

美國圣地亞哥大學的幾位研究人員提出了一種更好的檢測方式,名為AdaTest。該檢測方式通過加強學習產生了一組多樣的測試輸入,通過迭代的方式逐步產生高回報值的測試矢量。此外,AdaTest會著重關注為硬件木馬檢測提供更多信息的測試樣本,從而減少樣本數量提高樣本質量。

AdaTest的流程圖 / 圣地亞哥大學


為了減小硬件開銷,AdaTest能在可編程硬件上部署電路仿真,從而加速測試輸入的回報值評估;其次,通過自動構建輔助電路進行測試輸入生成、回報值評估和自適應采樣,AdaTest中的每個計算階段都被流水線化。與傳統的邏輯測試相比,AdaTest的測試生成速度提高了兩個數量級,與此同時測試樣本大小減小了兩個數量級,卻因此實現了同樣或者更高的硬件木馬檢測率。

由上可知,與預防硬件木馬一樣,植入硬件木馬同樣不是一件易事,所以代工廠出現這類硬件木馬出現的概率比較小,但不代表不存在這樣的安全威脅,畢竟人為設計失誤都出現了,人為篡改也不是不可能的,設計者對這樣的疏忽也不可不防。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 集成電路
    +關注

    關注

    5452

    文章

    12571

    瀏覽量

    374523
  • 能源
    +關注

    關注

    3

    文章

    2342

    瀏覽量

    46022
  • 編程軟件
    +關注

    關注

    3

    文章

    145

    瀏覽量

    24934
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    AI與消費電子雙輪驅動!代工雙雄Q3凈利大增四成,Q4業績穩了

    尚未實施,以及 IC 廠庫存水位偏低、智慧手機進入銷售旺季,加上 AI 需求持續強等因素,代工廠產能利用率并未如預期修,晶圓廠第三季表現可能更勝預期。 截止11月13日,全球
    的頭像 發表于 11-16 00:19 ?1.4w次閱讀
    AI與消費電子雙輪驅動!<b class='flag-5'>晶</b><b class='flag-5'>圓</b><b class='flag-5'>代工</b>雙雄Q3凈利大增四成,Q4業績穩了

    SMT打樣避坑指南:專業代工廠的6大核心選擇標準

    23年PCBA一站式行業經驗PCBA加工廠家今天為大家講講如何選擇專業靠譜的SMT代工廠進行打樣?選擇專業靠譜的SMT代工廠的關鍵步驟。選擇專業靠譜的SMT代工廠進行小批量打樣,關鍵在
    的頭像 發表于 03-04 09:27 ?58次閱讀
    SMT打樣避坑指南:專業<b class='flag-5'>代工廠</b>的6大核心選擇標準

    18億!美國最大代工廠SkyWater出售

    量子計算企業IonQ與美國最大純代工廠SkyWater宣布雙方已就收購交易達成最終協議:IonQ 將以合計18億美元的現金和股票買下SkyWater。交易成功后SkyWater將作為IonQ的全資子公司繼續以這一名稱運營,繼
    的頭像 發表于 01-29 17:23 ?497次閱讀

    2025全球EMS代工廠50強(TOP 50)

    2025全球EMS代工廠50強(TOP 50)
    的頭像 發表于 12-10 16:12 ?794次閱讀
    2025全球EMS<b class='flag-5'>代工廠</b>50強(TOP 50)

    格羅方德收購新加坡硅光代工廠AMF

    格羅方德(GlobalFoundries,納斯達克代碼:GFS)宣布收購總部位于新加坡的硅光代工廠Advanced Micro Foundry(AMF),此舉標志著格羅方德在推進硅光技術創新
    的頭像 發表于 11-19 10:54 ?651次閱讀

    產能充足的 PCBA 代工廠家有哪些標準?一文讀懂

    在電子制造領域,PCBA(印制電路板組裝)代工的產能直接關系到下游企業的生產進度與市場交付效率。尤其是對于批量生產需求的企業來說,選擇一家產能充足的 PCBA 代工廠家,就等于為產品生產裝上
    的頭像 發表于 10-16 15:25 ?702次閱讀
    產能充足的 PCBA <b class='flag-5'>代工廠</b>家有哪些標準?一文讀懂

    全球前十大代工廠營收排名公布 TSMC(臺積電)第一

    根據集邦咨詢最新報告數據顯示,在2025年第二季度,全球前十大代工廠營收增長至417億美元以上,季增高達14.6%;創下新紀錄。在2025年第二季度,前十
    的頭像 發表于 09-03 15:54 ?5756次閱讀

    汽車電子PCBA代工廠怎么選

    選擇汽車電子PCBA代工廠時,應重點關注技術能力、生產能力、質量控制、交付效率、服務模式、行業經驗六大核心維度,并結合具體需求進行綜合評估,以下是詳細分析:? 一、技術能力 設備配置:考察工廠是否
    的頭像 發表于 08-18 09:35 ?1077次閱讀

    數據線OEM代工廠中的 “靠譜標桿”,聯鑫德誠科技-憑四大優勢成品牌商優選

    近年來,隨著國內數據線OEM代工廠持續增多,很多客戶在選擇合適的數據線OEM代工廠時,陷入迷茫之中,那么,該如何選擇優質數據線OEM代工廠呢。要說選擇OEM代工廠,今天給大家介紹一個在
    的頭像 發表于 08-14 16:28 ?1471次閱讀
    數據線OEM<b class='flag-5'>代工廠</b>中的 “靠譜標桿”,聯鑫德誠科技-憑四大優勢成品牌商優選

    PCBA代工廠選擇指南:四大核心標準

    能力,例如HDI板(高密度互連板)可實現更小尺寸、更高密度的電路設計,適用于智能手機、AI服務器等高端設備;陶瓷PCB則因耐高溫、高頻特性,被廣泛應用于5G通信、汽車電子領域。若您的產品涉及這些技術,代工廠必須具備相關工藝經驗。
    的頭像 發表于 08-08 17:10 ?1336次閱讀

    無人機PCBA代工廠

    在選擇無人機PCBA代工廠家時,可以工廠專業化程度與設備配置、生產能力與規模、技術實力與研發能力、質量管理體系與認證、服務案例與客戶反饋、價格與性價比、環境與安全標準、元器件的周轉與存儲、
    的頭像 發表于 07-28 10:03 ?506次閱讀

    Cadence擴大與三星代工廠的合作

    楷登電子(美國 Cadence 公司,NASDAQ:CDNS)近日宣布擴大與三星代工廠的合作,包括簽署一項新的多年期 IP 協議,在三星
    的頭像 發表于 07-10 16:44 ?1075次閱讀

    我國著名MEMS代工廠芯聯集成并購重組項目過會 欲收購芯聯越州

    并購重組審核委員會審議通過,后續尚需取得中國證監會同意注冊的決定后方可實施。 芯聯集成是全球領先的集成電路代工企業之一,根據ChipIn
    的頭像 發表于 06-25 18:11 ?1218次閱讀
    我國著名MEMS<b class='flag-5'>晶</b><b class='flag-5'>圓</b><b class='flag-5'>代工廠</b>芯聯<b class='flag-5'>集成</b>并購重組項目過會 欲收購芯聯越州

    中國集成電路大全 接口集成電路

    接口集成電路的品種分類,將每類立為一章,獨立敘述。讀者可根據需要選擇所要閱讀的章節而不必按順序閱讀。在書末以附錄的形式向讀者介紹了有關接口集成電路的使用知識。 純分享貼,有需要可以直接下載附件獲取文檔! (如果內容有幫助可以關注、點贊、評論支持一
    發表于 04-21 16:33

    半導體制造流程介紹

    本文介紹了半導體集成電路制造中的制備、制造和
    的頭像 發表于 04-15 17:14 ?2922次閱讀
    半導體<b class='flag-5'>晶</b><b class='flag-5'>圓</b>制造流程介紹