硬件
這里來簡要看看硬件方面的,擴展一下自己對于安全的認識。
?硬件木馬監(jiān)測
?形式化驗證
?芯片防偽與IC保護
?物理不可克隆函數(shù)
?基于新型器件的硬件安全
?硬件輔助計算機安全
長期以來,硬件一直被視為支持整個計算機系統(tǒng)的可信平臺,是負責(zé)運行從軟件層傳遞指令的抽象層。因此,與硬件相關(guān)的安全性研究通常涉及加密算法的硬件實現(xiàn),硬件被用于提高加密應(yīng)用程序計算的性能和效率[1]。硬件版權(quán)保護技術(shù)也被歸入與硬件相關(guān)的安全領(lǐng)域。雖然水印技術(shù)已被廣泛用于解決版權(quán)保護問題[2],但是安全領(lǐng)域的研究者并未考慮硬件本身的保護問題。安全領(lǐng)域的研究者往往認為集成電路供應(yīng)鏈(以下簡稱IC供應(yīng)鏈)本身既封閉又復(fù)雜,攻擊者無法輕易攻擊集成電路。隨著尖端工藝的代工成本和現(xiàn)代片上系統(tǒng)(system-on-a-chip,SoC)平臺設(shè)計復(fù)雜性的不斷提高,曾經(jīng)局限于一個國家甚至一家公司的IC供應(yīng)鏈已經(jīng)遍布全球。在這種形式下,硬件電路設(shè)計中的第三方資源(主要指用于外包芯片制造和SoC開發(fā)的第三方知識產(chǎn)權(quán),即intellectual property,簡稱IP核,包括軟核和硬核)在現(xiàn)代電路設(shè)計和制造中得到了廣泛的應(yīng)用。
這類資源的利用雖然在很大程度上減少了設(shè)計工作量、降低了制造成本、縮短了產(chǎn)品上市時間(time to marketing,TTM),但是對第三方資源及服務(wù)的高度依賴也引發(fā)了安全問題,打破了“攻擊者無法輕松訪問封閉的IC供應(yīng)鏈”的幻想。例如,惡意代工廠可能會將硬件木馬程序插入所制造的芯片中,交付的IP核可能包含惡意邏輯和設(shè)計缺陷,這些缺陷在IP核集成到SoC平臺后會被攻擊者利用。
硬件安全的概念在硬件木馬出現(xiàn)后被正式引入。學(xué)術(shù)界和工業(yè)界開始采取措施緩解或防止相關(guān)威脅。硬件安全最初指的是硬件木馬的設(shè)計、分類、檢測和隔離。硬件木馬威脅與不受信任的代工廠密切相關(guān)。因此,研究者開發(fā)的硬件木馬檢測方法往往側(cè)重于IC制造過程的流片后階段,強調(diào)增強現(xiàn)有檢測方法的安全性[3-18]。鑒于第三方IP核可能是惡意邏輯插入的另一個攻擊向量,對綜合前設(shè)計的保護也變得同樣重要。據(jù)此,研究者還開發(fā)了流片前電路保護方法[19-24]。
除了硬件木馬檢測,硬件安全的概念還從測試解決方案延伸到形式化驗證方法。形式化驗證方法不僅在保證軟件程序安全時得到廣泛應(yīng)用,還被證明在硬件代碼的安全驗證中頗為有效,因為硬件代碼通常是使用硬件描述語言(hardware description language,HDL)編寫的[25-28]。形式化驗證方法的發(fā)展不僅有助于為硬件設(shè)計提供高水平的安全保證,即便在攻擊者可能有權(quán)訪問原始設(shè)計的情況下也是如此,也有助于克服黃金模型在許多硬件木馬檢測方法中的局限性。然而,在實現(xiàn)形式化驗證方法時,安全屬性的構(gòu)建卻成為硬件安全研究者嘗試解決的一個開放性問題。
近年來,硬件安全研究的演進已經(jīng)從硬件木馬的檢測轉(zhuǎn)移至可信硬件的開發(fā),即構(gòu)建信任根。雖然硬件設(shè)備的一些固有特性對電路性能有負面影響,但是可以將這些特性用于安全保護。一個典型的例子是物理不可克隆函數(shù)(physical unclonable function,PUF)的開發(fā),借助電路制作過程中的工藝偏差,以“激勵—響應(yīng)”對的格式生成特定芯片的指紋。除金屬—氧化物半導(dǎo)體場效應(yīng)晶體管(MOSFET)外,研究者正在研究新型的晶體管,如自旋轉(zhuǎn)移矩(spin transfer torque, STT)器件、憶阻器和自旋疇壁器件等,利用器件性能的特殊性來實現(xiàn)新型的硬件安全應(yīng)用。
硬件安全領(lǐng)域的另一個趨勢是開發(fā)增強安全性的硬件基礎(chǔ)設(shè)施來保護設(shè)備。換言之,就是要開發(fā)出能夠?qū)踩浴⒈Wo和身份驗證集成到專用工具鏈的新型硬件基礎(chǔ)設(shè)施。研究者正在開發(fā)各種增強安全性的架構(gòu)[29-36]。本章將介紹硬件級別的增強功能。這些功能可提供高級安全性,并能把安全防護擴展到所有體系結(jié)構(gòu)層。硬件安全領(lǐng)域的技術(shù)發(fā)展趨勢是從增強安全性的角度重新評估硬件功能、性能、可靠性、設(shè)計及驗證,開發(fā)出可操作的軟、硬件平臺,確?,F(xiàn)代計算機系統(tǒng)的安全設(shè)計、制造和部署。本書將特別關(guān)注支持安全引導(dǎo)和訪問控制的安全處理器及SoC設(shè)計,防范硬件和固件級別的攻擊。
此外,在IC供應(yīng)鏈全球化的背景下,硬件IP的保護也引起了關(guān)注。在各種硬件IP保護方案中,邏輯鎖定(又稱功能混淆)已成為一個熱門領(lǐng)域,研究者正在開發(fā)各種混淆技術(shù)[37,38]。這里簡單介紹了硬件安全技術(shù)。
審核編輯:湯梓紅
-
芯片
+關(guān)注
關(guān)注
463文章
54369瀏覽量
468879 -
IC
+關(guān)注
關(guān)注
36文章
6459瀏覽量
186256 -
soc
+關(guān)注
關(guān)注
40文章
4619瀏覽量
230058 -
硬件
+關(guān)注
關(guān)注
12文章
3623瀏覽量
69152 -
安全機制
+關(guān)注
關(guān)注
0文章
23瀏覽量
10579
原文標(biāo)題:硬件
文章出處:【微信號:談思實驗室,微信公眾號:談思實驗室】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
淺談公共機房樣機制作及日常維護
請問搭建智能硬件安全實驗室需要什么設(shè)備或者是技術(shù)?求大神指教
盈鵬飛嵌入式產(chǎn)品CoM-335x登錄<硬件安全攻防大揭秘>書籍拉
硬件安全是什么?
副井絞車硬件安全模塊與硬件狀態(tài)顯示裝置的設(shè)計
清華大學(xué)首次提出用獨立的芯片“動態(tài)”監(jiān)測硬件安全
一家硬件安全模塊供應(yīng)商存在漏洞,黑客可遠程控制HSM
如何將硬件安全模塊功能直接集成到車輛的安全概念中?
聊聊硬件安全設(shè)計以及硬件安全機制相關(guān)的內(nèi)容
Seucre-IC與合作伙伴獲得了硬件安全與信任(HOST)的最佳演示獎!
新系列Microchip PIC32CZ CA集成硬件安全模塊(HSM)
Autosar硬件安全模塊HSM的使用分析
淺談硬件安全機制
評論