硬件
這里來簡要看看硬件方面的,擴(kuò)展一下自己對于安全的認(rèn)識。
?硬件木馬監(jiān)測
?形式化驗(yàn)證
?芯片防偽與IC保護(hù)
?物理不可克隆函數(shù)
?基于新型器件的硬件安全
?硬件輔助計(jì)算機(jī)安全
長期以來,硬件一直被視為支持整個(gè)計(jì)算機(jī)系統(tǒng)的可信平臺,是負(fù)責(zé)運(yùn)行從軟件層傳遞指令的抽象層。因此,與硬件相關(guān)的安全性研究通常涉及加密算法的硬件實(shí)現(xiàn),硬件被用于提高加密應(yīng)用程序計(jì)算的性能和效率[1]。硬件版權(quán)保護(hù)技術(shù)也被歸入與硬件相關(guān)的安全領(lǐng)域。雖然水印技術(shù)已被廣泛用于解決版權(quán)保護(hù)問題[2],但是安全領(lǐng)域的研究者并未考慮硬件本身的保護(hù)問題。安全領(lǐng)域的研究者往往認(rèn)為集成電路供應(yīng)鏈(以下簡稱IC供應(yīng)鏈)本身既封閉又復(fù)雜,攻擊者無法輕易攻擊集成電路。隨著尖端工藝的代工成本和現(xiàn)代片上系統(tǒng)(system-on-a-chip,SoC)平臺設(shè)計(jì)復(fù)雜性的不斷提高,曾經(jīng)局限于一個(gè)國家甚至一家公司的IC供應(yīng)鏈已經(jīng)遍布全球。在這種形式下,硬件電路設(shè)計(jì)中的第三方資源(主要指用于外包芯片制造和SoC開發(fā)的第三方知識產(chǎn)權(quán),即intellectual property,簡稱IP核,包括軟核和硬核)在現(xiàn)代電路設(shè)計(jì)和制造中得到了廣泛的應(yīng)用。
這類資源的利用雖然在很大程度上減少了設(shè)計(jì)工作量、降低了制造成本、縮短了產(chǎn)品上市時(shí)間(time to marketing,TTM),但是對第三方資源及服務(wù)的高度依賴也引發(fā)了安全問題,打破了“攻擊者無法輕松訪問封閉的IC供應(yīng)鏈”的幻想。例如,惡意代工廠可能會(huì)將硬件木馬程序插入所制造的芯片中,交付的IP核可能包含惡意邏輯和設(shè)計(jì)缺陷,這些缺陷在IP核集成到SoC平臺后會(huì)被攻擊者利用。
硬件安全的概念在硬件木馬出現(xiàn)后被正式引入。學(xué)術(shù)界和工業(yè)界開始采取措施緩解或防止相關(guān)威脅。硬件安全最初指的是硬件木馬的設(shè)計(jì)、分類、檢測和隔離。硬件木馬威脅與不受信任的代工廠密切相關(guān)。因此,研究者開發(fā)的硬件木馬檢測方法往往側(cè)重于IC制造過程的流片后階段,強(qiáng)調(diào)增強(qiáng)現(xiàn)有檢測方法的安全性[3-18]。鑒于第三方IP核可能是惡意邏輯插入的另一個(gè)攻擊向量,對綜合前設(shè)計(jì)的保護(hù)也變得同樣重要。據(jù)此,研究者還開發(fā)了流片前電路保護(hù)方法[19-24]。
除了硬件木馬檢測,硬件安全的概念還從測試解決方案延伸到形式化驗(yàn)證方法。形式化驗(yàn)證方法不僅在保證軟件程序安全時(shí)得到廣泛應(yīng)用,還被證明在硬件代碼的安全驗(yàn)證中頗為有效,因?yàn)橛布a通常是使用硬件描述語言(hardware description language,HDL)編寫的[25-28]。形式化驗(yàn)證方法的發(fā)展不僅有助于為硬件設(shè)計(jì)提供高水平的安全保證,即便在攻擊者可能有權(quán)訪問原始設(shè)計(jì)的情況下也是如此,也有助于克服黃金模型在許多硬件木馬檢測方法中的局限性。然而,在實(shí)現(xiàn)形式化驗(yàn)證方法時(shí),安全屬性的構(gòu)建卻成為硬件安全研究者嘗試解決的一個(gè)開放性問題。
近年來,硬件安全研究的演進(jìn)已經(jīng)從硬件木馬的檢測轉(zhuǎn)移至可信硬件的開發(fā),即構(gòu)建信任根。雖然硬件設(shè)備的一些固有特性對電路性能有負(fù)面影響,但是可以將這些特性用于安全保護(hù)。一個(gè)典型的例子是物理不可克隆函數(shù)(physical unclonable function,PUF)的開發(fā),借助電路制作過程中的工藝偏差,以“激勵(lì)—響應(yīng)”對的格式生成特定芯片的指紋。除金屬—氧化物半導(dǎo)體場效應(yīng)晶體管(MOSFET)外,研究者正在研究新型的晶體管,如自旋轉(zhuǎn)移矩(spin transfer torque, STT)器件、憶阻器和自旋疇壁器件等,利用器件性能的特殊性來實(shí)現(xiàn)新型的硬件安全應(yīng)用。
硬件安全領(lǐng)域的另一個(gè)趨勢是開發(fā)增強(qiáng)安全性的硬件基礎(chǔ)設(shè)施來保護(hù)設(shè)備。換言之,就是要開發(fā)出能夠?qū)踩浴⒈Wo(hù)和身份驗(yàn)證集成到專用工具鏈的新型硬件基礎(chǔ)設(shè)施。研究者正在開發(fā)各種增強(qiáng)安全性的架構(gòu)[29-36]。本章將介紹硬件級別的增強(qiáng)功能。這些功能可提供高級安全性,并能把安全防護(hù)擴(kuò)展到所有體系結(jié)構(gòu)層。硬件安全領(lǐng)域的技術(shù)發(fā)展趨勢是從增強(qiáng)安全性的角度重新評估硬件功能、性能、可靠性、設(shè)計(jì)及驗(yàn)證,開發(fā)出可操作的軟、硬件平臺,確保現(xiàn)代計(jì)算機(jī)系統(tǒng)的安全設(shè)計(jì)、制造和部署。本書將特別關(guān)注支持安全引導(dǎo)和訪問控制的安全處理器及SoC設(shè)計(jì),防范硬件和固件級別的攻擊。
此外,在IC供應(yīng)鏈全球化的背景下,硬件IP的保護(hù)也引起了關(guān)注。在各種硬件IP保護(hù)方案中,邏輯鎖定(又稱功能混淆)已成為一個(gè)熱門領(lǐng)域,研究者正在開發(fā)各種混淆技術(shù)[37,38]。這里簡單介紹了硬件安全技術(shù)。
審核編輯:湯梓紅
-
芯片
+關(guān)注
關(guān)注
463文章
54260瀏覽量
468267 -
IC
+關(guān)注
關(guān)注
36文章
6446瀏覽量
186113 -
soc
+關(guān)注
關(guān)注
40文章
4608瀏覽量
229893 -
硬件
+關(guān)注
關(guān)注
12文章
3610瀏覽量
69115 -
安全機(jī)制
+關(guān)注
關(guān)注
0文章
23瀏覽量
10577
原文標(biāo)題:硬件
文章出處:【微信號:談思實(shí)驗(yàn)室,微信公眾號:談思實(shí)驗(yàn)室】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
淺談公共機(jī)房樣機(jī)制作及日常維護(hù)
請問搭建智能硬件安全實(shí)驗(yàn)室需要什么設(shè)備或者是技術(shù)?求大神指教
盈鵬飛嵌入式產(chǎn)品CoM-335x登錄<硬件安全攻防大揭秘>書籍拉
硬件安全是什么?
副井絞車硬件安全模塊與硬件狀態(tài)顯示裝置的設(shè)計(jì)
清華大學(xué)首次提出用獨(dú)立的芯片“動(dòng)態(tài)”監(jiān)測硬件安全
一家硬件安全模塊供應(yīng)商存在漏洞,黑客可遠(yuǎn)程控制HSM
如何將硬件安全模塊功能直接集成到車輛的安全概念中?
聊聊硬件安全設(shè)計(jì)以及硬件安全機(jī)制相關(guān)的內(nèi)容
Seucre-IC與合作伙伴獲得了硬件安全與信任(HOST)的最佳演示獎(jiǎng)!
新系列Microchip PIC32CZ CA集成硬件安全模塊(HSM)
Autosar硬件安全模塊HSM的使用分析
淺談?dòng)布踩珯C(jī)制
評論