我們所有的連接系統(tǒng)——從連接到醫(yī)院病人的脈搏血氧儀到打印機墨盒再到物聯(lián)網(wǎng)設(shè)備——都面臨著來自黑客的持續(xù)威脅。在這篇文章中,我們將看看其中的一些威脅,并了解如何保護您的設(shè)備免受這些威脅。
今天的開發(fā)人員正面臨著對系統(tǒng)和安全 IC 的威脅。由于與系統(tǒng)相關(guān)的威脅有據(jù)可查,因此我們將重點關(guān)注對安全 IC 的威脅。可以通過以下一種或多種方法攻擊安全 IC:
旁道攻擊,包括毛刺攻擊(主動)和差分功率分析(被動)。
侵入式攻擊,例如去蓋和微探測以找到可以被利用的開放端口和跟蹤。
線路窺探,例如中間人攻擊。
內(nèi)存陣列篡改,例如冷啟動攻擊。
側(cè)信道攻擊多為無創(chuàng)攻擊;換句話說,它們不會破壞 IC。邊信道包括作為硬件物理實現(xiàn)的副作用的任何可用信息,包括功耗和故障注入。故障攻擊就是一個例子。在圖 1中,您將看到使用時鐘毛刺的邊信道攻擊,它提供了非侵入式攻擊的示例。具有適當(dāng)技能的人可以檢查時鐘故障或加速時鐘的未知輸出,以發(fā)現(xiàn)最終可能揭示加密密鑰的模式。
圖 1. 主動側(cè)信道攻擊是非侵入式攻擊的一個示例。
對 IC 的各種特性進行物理調(diào)查的去蓋和微探測是可以破壞 IC的侵入性攻擊。也稱為去蓋,去封裝包括將封裝硅芯片的塑料封裝浸泡在發(fā)煙硝酸中以將封裝熔化(圖 2)。
圖 2. 半導(dǎo)體封裝容易受到入侵攻擊。
在塑料封裝被浸泡之前,固定半導(dǎo)體管芯的引線框架通常固定在框架上。封裝融化后,裸片暴露出來,讓黑客有機會直接探測所有可用的焊盤——甚至是制造商用于內(nèi)部設(shè)置的焊盤(圖 3)。要訪問設(shè)備的機密,黑客還可以擦掉頂部的保護玻璃,以訪問設(shè)備的內(nèi)部互連。
圖 3. 黑客可以直接探測芯片上的可用焊盤(俯視圖)。
您可以做些什么來防止黑客侵入安全設(shè)備?您可以做的最有效的事情之一是使用具有安全功能和內(nèi)置攻擊保護的設(shè)備進行設(shè)計。例如,Maxim Integrated 提供了一系列具有強大對策的安全設(shè)備,以防止我們一直在討論的各種攻擊。他們的一些關(guān)鍵安全功能包括:
獲得專利的物理不可克隆功能 (PUF) 技術(shù)以保護設(shè)備數(shù)據(jù)。
主動監(jiān)控的模具防護罩,可檢測入侵嘗試并做出反應(yīng)。
加密保護所有存儲的數(shù)據(jù)不被發(fā)現(xiàn)。
審核編輯:郭婷
-
半導(dǎo)體
+關(guān)注
關(guān)注
335文章
27829瀏覽量
223613 -
Maxim
+關(guān)注
關(guān)注
8文章
859瀏覽量
87447 -
物聯(lián)網(wǎng)
+關(guān)注
關(guān)注
2914文章
45008瀏覽量
377709
發(fā)布評論請先 登錄
相關(guān)推薦
年前再補課!國產(chǎn) ARM 平臺上演加密解密秀教學(xué)!
![年前再補課!國產(chǎn) ARM 平臺上演<b class='flag-5'>加密</b>解密秀教學(xué)!](https://file1.elecfans.com/web2/M00/89/B2/wKgZomSJgEKAOHdxAAA0XdNROPc592.png)
在線研討會 | @2/27 威脅偵測與回應(yīng):AI在車聯(lián)網(wǎng)安全中的應(yīng)用
![在線研討會 | @2/27 <b class='flag-5'>威脅</b>偵測與回應(yīng):AI在車聯(lián)網(wǎng)安全中的應(yīng)用](https://file1.elecfans.com/web3/M00/06/B7/wKgZPGePG8SAARoxAACOiwYpBoM100.png)
航空發(fā)動機面臨的終端威脅作用機理及威脅模式解析
![航空發(fā)動機面臨的終端<b class='flag-5'>威脅</b>作用機理及<b class='flag-5'>威脅</b>模式解析](https://file1.elecfans.com/web1/M00/F5/4C/wKgaoWc6sVuAG9hhAABCdD4LzKQ461.png)
新思科技如何應(yīng)對量子計算機的威脅
閱讀并了解ESD保護數(shù)據(jù)表
![閱讀<b class='flag-5'>并</b><b class='flag-5'>了解</b>ESD保護數(shù)據(jù)表](https://file.elecfans.com/web1/M00/D9/4E/pIYBAF_1ac2Ac0EEAABDkS1IP1s689.png)
鑒源實驗室·加密技術(shù)在汽車系統(tǒng)中的應(yīng)用
![鑒源實驗室·<b class='flag-5'>加密</b>技術(shù)在汽車<b class='flag-5'>系統(tǒng)</b>中的應(yīng)用](https://file1.elecfans.com/web2/M00/0A/DF/wKgZomcpyvyASZv1AAQiJMPQaio478.png)
識別IP地址威脅,構(gòu)筑安全防線
亞馬遜云科技如何追蹤并阻止云端的安全威脅
量子加密:安全通信的未來
![量子<b class='flag-5'>加密</b>:安全通信的未來](https://file1.elecfans.com/web2/M00/F2/3B/wKgZomZ43FaAH2pqAADbHPWeAf4192.png)
ESP32如何解除flash加密?
工業(yè)控制系統(tǒng)面臨的網(wǎng)絡(luò)安全威脅有哪些
基于 FPGA 的光纖混沌加密系統(tǒng)
基于FPGA的光纖通信加密系統(tǒng)
![基于FPGA的光纖通信<b class='flag-5'>加密</b><b class='flag-5'>系統(tǒng)</b>](https://file1.elecfans.com/web2/M00/DB/DC/wKgaomYrIR-AGzpRAAAclJH5jIQ285.png)
評論