[發(fā)明專利]基于少態(tài)節(jié)點(diǎn)遍歷的硬件木馬檢測方法有效
| 申請?zhí)枺?/td> | 201710599160.6 | 申請日: | 2017-07-21 |
| 公開(公告)號: | CN107480561B | 公開(公告)日: | 2023-08-04 |
| 發(fā)明(設(shè)計(jì))人: | 趙毅強(qiáng);解嘯天;劉燕江;高翔 | 申請(專利權(quán))人: | 天津大學(xué) |
| 主分類號: | G06F21/76 | 分類號: | G06F21/76 |
| 代理公司: | 天津市北洋有限責(zé)任專利代理事務(wù)所 12201 | 代理人: | 劉國威 |
| 地址: | 300072*** | 國省代碼: | 天津;12 |
| 權(quán)利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 基于 節(jié)點(diǎn) 遍歷 硬件 木馬 檢測 方法 | ||
本發(fā)明涉及硬件木馬領(lǐng)域,為提出一種硬件木馬檢測方法,提高硬件木馬檢測效率,增強(qiáng)集成電路系統(tǒng)的安全性。本發(fā)明采用的技術(shù)方案是,基于少態(tài)節(jié)點(diǎn)遍歷的硬件木馬檢測方法,首先通過對已知的無木馬電路進(jìn)行反向分析,得到其網(wǎng)表級電路用于對比;然后對待測電路的網(wǎng)表級電路進(jìn)行分析,通過查找定位待檢測電路中的少態(tài)節(jié)點(diǎn)并篩選,對篩選得到的節(jié)點(diǎn)前后級邏輯進(jìn)行挖掘,識別其中存在的冗余邏輯與可疑邏輯,并通過與原始無木馬網(wǎng)表級電路進(jìn)行比對,實(shí)現(xiàn)硬件木馬的檢測。本發(fā)明主要應(yīng)用于硬件木馬檢測場合。
技術(shù)領(lǐng)域
本發(fā)明涉及硬件木馬領(lǐng)域,具體涉及一種高效的硬件木馬檢測方法,可有效檢測出隱藏度較高的硬件木馬。
背景技術(shù)
隨著電子設(shè)計(jì)自動化技術(shù)和半導(dǎo)體制造工藝的飛速發(fā)展,單個(gè)集成電路芯片集成的晶體管數(shù)目越來越多,其功能越來越強(qiáng)大,從而集成電路芯片廣泛的應(yīng)用于現(xiàn)代科技的各個(gè)領(lǐng)域,特別在金融設(shè)備,移動通信,交通運(yùn)輸,政府和能源等敏感領(lǐng)域,集成電路對社會的進(jìn)步和經(jīng)濟(jì)的發(fā)展起著越來越大的推動作用。
而隨著集成電路產(chǎn)業(yè)的發(fā)展,設(shè)計(jì)與制造逐漸分離。在設(shè)計(jì)與制造的過程中,可能會有部分惡意攻擊者參與其中,在不受控的電路設(shè)計(jì)與制造過程中會植入惡意的電路,即硬件木馬。硬件木馬主要是指在芯片或電子系統(tǒng)中故意植入的特殊模塊或者設(shè)計(jì)者無意留下的缺陷模塊。這部分電路會在特殊條件下觸發(fā),從而被攻擊者利用。硬件木馬可以獨(dú)立完成攻擊功能,如泄露信息給攻擊者、改變電路功能、甚至直接破壞電路,也可能與軟件協(xié)同破壞系統(tǒng)功能。硬件木馬能夠?qū)崿F(xiàn)對專用集成電路(ASIC)、微處理器、微控制器、網(wǎng)絡(luò)處理器、數(shù)字信號處理器(DSP)等硬件的修改,也能實(shí)現(xiàn)對FPGA(Field-Programmable?GateArray)比特流等固件的修改
近年來隨著對硬件木馬研究的逐漸深入,在硬件木馬的檢測技術(shù)方面取得了很多成果,主要有物理檢測、功能檢測、旁路信號分析三種。
物理檢測是一種破壞性檢測。該方法對芯片進(jìn)行破壞性檢測,不僅耗時(shí),成本較高,而且只能做部分的抽樣檢查。在大量待測芯片中應(yīng)用這種方法不能遍歷每一個(gè)芯片,因此不能保證每一個(gè)芯片都是安全的。隨著電子工藝的快速發(fā)展,物理檢測的弊端越來越明顯,在當(dāng)今硬件木馬的檢測技術(shù)中已經(jīng)很少使用到失效分析來檢測芯片中是否存在硬件木馬。
功能檢測技術(shù)是在VLSI(超大規(guī)模集成電路)故障檢測與差錯(cuò)檢查的基礎(chǔ)上發(fā)展起來的,在輸入端口施加測試向量,觀察電路的輸出信號與預(yù)期的輸出之間的差異,從而判斷硬件是否存在缺陷與木馬。該方法需要觀察輸出信號的變化,不受工藝偏差和測量噪聲的影響,能夠檢測出小尺寸的硬件木馬,但是該方法需要激活硬件木馬,這對測試向量集的長度要求很嚴(yán)格,尋找合適的測試向量需要耗費(fèi)較多的時(shí)間。
旁路信號分析主要是通過采集芯片在工作時(shí)泄漏的旁路信息(如功耗、溫度、電磁輻射等),利用信號處理技術(shù)(相關(guān)性分析、主成份分析、投影尋蹤等)進(jìn)行空間變換和壓縮實(shí)現(xiàn)特征提取,對基準(zhǔn)芯片和待測芯片的旁路特征進(jìn)行差異判別,如果差異超出閾值,則待測芯片中存在硬件木馬,否則,待測芯片不存在硬件木馬。旁路信號分析具有檢測成本低、精度高、移植性好等優(yōu)點(diǎn),一經(jīng)提出就展示出較為樂觀的應(yīng)用前景,成為當(dāng)前硬件木馬檢測方法的主流。然而在測試過程中由于測量儀器的精度限制和工藝噪聲的影響,小面積的硬件木馬的物理特征表征的不明顯,容易被噪聲所淹沒。
雖然目前已經(jīng)有很多硬件木馬檢測技術(shù)被研發(fā)出來,但對于被故意插入在少態(tài)節(jié)點(diǎn)的、小面積、低激活率的硬件木馬,檢測效率仍較低。如果硬件木馬無法被檢測出,而使得被插入木馬的集成電路芯片流入市場,會導(dǎo)致現(xiàn)代信息系統(tǒng)完全暴露在硬件木馬的攻擊之下,將造成無法估計(jì)的損失。
參考文獻(xiàn)
[1]Bhunia?S,Hsiao?M?S,Banga?M,et?al.Hardware?Trojan?Attacks:ThreatAnalysis?and?Countermeasures[J].Proceedings?of?the?IEEE,2014,102(8):1229-1247.
該專利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專利權(quán)人授權(quán)。該專利全部權(quán)利屬于天津大學(xué),未經(jīng)天津大學(xué)許可,擅自商用是侵權(quán)行為。如果您想購買此專利、獲得商業(yè)授權(quán)和技術(shù)合作,請聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201710599160.6/2.html,轉(zhuǎn)載請聲明來源鉆瓜專利網(wǎng)。
- 同類專利
- 專利分類
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過保護(hù)特定的外圍設(shè)備,如鍵盤或顯示器
G06F21-06 .通過感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過限制訪問計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過限制訪問或處理程序或過程
- 節(jié)點(diǎn)查詢方法、節(jié)點(diǎn)、移動通訊系統(tǒng)和計(jì)算機(jī)程序產(chǎn)品
- 一種根據(jù)節(jié)點(diǎn)集合構(gòu)造節(jié)點(diǎn)關(guān)系樹的方法、裝置及系統(tǒng)
- 一種DHT網(wǎng)絡(luò)負(fù)載均衡裝置及虛節(jié)點(diǎn)劃分的方法
- 一種無線傳感網(wǎng)地理位置路由空洞處理方法
- 節(jié)點(diǎn)鎖定部件、節(jié)點(diǎn)滑軌、節(jié)點(diǎn)和機(jī)箱
- 一種待推薦節(jié)點(diǎn)線路的確定方法及裝置
- 流控方法、目標(biāo)節(jié)點(diǎn)、節(jié)點(diǎn)及施主節(jié)點(diǎn)
- 節(jié)點(diǎn)布局確定方法以及裝置
- 一種具有分布式柔度的全柔順微位移放大機(jī)構(gòu)
- 節(jié)點(diǎn)掛載方法、裝置、網(wǎng)絡(luò)節(jié)點(diǎn)及存儲介質(zhì)





