安全研究人員研制出無法檢測的硬件木馬

作者:樂購科技 來源: 2013-09-19 07:52:25 閱讀 我要評論 直達商品

來自美國和歐洲的一組安全研究人員發布了一份文件表明,通過在晶體管層面幾乎無法察覺的變化,計算機、軍事裝備和其他關鍵系統中的集成電路在制造過程中可能遭受惡意感染。為了證明這種方法的有效性,這份文件還描述了如何使用這種方法來修改和削弱英特爾的Ivy Bridge處理器上的硬件隨機號碼生成器,以及智能卡上的加密保護,而不會有任何人檢測到變化。

?http://static.cnbetacdn.com/newsimg/2013/0919/01379546209.jpg_w600.jpg

德國魯爾大學電氣工程與信息技術系嵌入式安全主席Christof Paar表示,這份研究報告非常重要,因為這個文件第一次讓我們了解到,攻擊者如何可以插入硬件木馬到微芯片中,而無需任何額外的電路、晶體管或者其他邏輯資源。

在2005年美國國防部公開表示擔憂軍隊對集成電路制造板的依賴所帶來的安全問題,自那時以來,硬件木馬成為研究的主題。

通常情況下,單個微芯片上的各個電路塊是由不同供應商生產,再由另外的公司制造、包裝和分發。芯片制造的這種外包和全球化帶來了信任和安全問題。

多年來,大家越來越專注于想辦法檢測和抵御硬件木馬,特別是在制造過程中惡意植入的木馬,畢竟很多這些芯片都用于軍事和其他關鍵應用中。

此前的研究報告表明,硬件木馬由小型到中型集成電路組成,這些電路在制造工藝的硬件描述語言層被添加到芯片中。

相比之下,最新的研究則描述了如何在涉及過程的后一階段通過改變芯片上的晶體管的“參雜”來植入硬件木馬。

參雜(doping)是這樣一個過程,通過引入微小雜質(例如磷、硼和鎵)到晶體硅來改變芯片的電力屬性。通過切換幾個晶體管上的參雜,集成電路的部件不再會按原來的方式工作。因為這種變化發生在原子水平,因此很難被檢測到,可以說,這種木馬很難被大多數檢測技術檢測出。

對這種技術“最具破壞性”的使用是修改該芯片的隨機數生成器,例如,這種技術可以修改英特爾的隨機數生成器的熵數,從128減少到32位。

用戶認為隨機數生成器在使用強大的128位加密密鑰,而實際上,它在生成很容易被攻破的32位密鑰。

還有其他一些情況,集成電路可以被修改,使其以意想不到的方式運作。想要檢測出這種修改,可能需要額外的電路測試。


  推薦閱讀

  [多圖]22張適宜于iOS 7的壁紙下載

iOS 7昨晚已經發布,對外觀上進行的重大改進褒貶不一,由于圖表和配色>>>詳細閱讀


本文標題:安全研究人員研制出無法檢測的硬件木馬

地址:http://m.sdlzkt.com/a/05/20130919/287492.html

樂購科技部分新聞及文章轉載自互聯網,供讀者交流和學習,若有涉及作者版權等問題請及時與我們聯系,以便更正、刪除或按規定辦理。感謝所有提供資訊的網站,歡迎各類媒體與樂購科技進行文章共享合作。

網友點評
我的評論: 人參與評論
驗證碼: 匿名回答
網友評論(點擊查看更多條評論)
友情提示: 登錄后發表評論,可以直接從評論中的用戶名進入您的個人空間,讓更多網友認識您。
自媒體專欄

評論

熱度

主站蜘蛛池模板: 午夜成人无码福利免费视频| 免费看的成人yellow视频| 成人观看网站a| 成人私人影院在线版| 成人超污免费网站在线看| 国产成人精品午夜视频'| 亚洲精品成人区在线观看| 成人黄色激情视频| 午夜成人免费视频| 最新69堂国产成人精品视频| 国产成人 亚洲欧洲| 欧美成人免费全部| 国产成人福利在线| 成人看片黄a免费看| 国产成人涩涩涩视频在线观看| 亚洲av无码成人精品区狼人影院| 成人毛片免费网站| 亚洲av成人一区二区三区| 国产成人综合在线观看网站| 欧美成人怡红院在线观看| 亚洲国产成人精品无码区在线网站 | 成人欧美一区二区三区的电影| 四虎成人精品免费影院| 国产成人综合久久精品尤物| 成人福利免费视频| 欧美成人高清WW| 青青草国产成人久久91网| 亚洲国产成人久久综合一区| 四虎影视永久地址www成人 | 国产成人午夜片在线观看 | 久久婷婷五月综合成人D啪| 国产国产成人精品久久| 国产成人亚洲综合a∨| 国产成人无码精品一区在线观看| 成人h动漫精品一区二区无码| 成人国产在线24小时播放视频| 成人精品国产亚洲欧洲| 成成人看片在线| 国产成人精品无码一区二区| 国产成人免费a在线视频色戒| 国产成人av大片大片在线播放|