偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

安全研究人員研制出無法檢測的硬件木馬

安全
來自美國和歐洲的一組安全研究人員發(fā)布了一份文件表明,通過在晶體管層面幾乎無法察覺的變化,計算機、軍事裝備和其他關(guān)鍵系統(tǒng)中的集成電路在制造過程中可能遭受惡意感染。

來自美國和歐洲的一組安全研究人員發(fā)布了一份文件表明,通過在晶體管層面幾乎無法察覺的變化,計算機、軍事裝備和其他關(guān)鍵系統(tǒng)中的集成電路在制造過程中可能遭受惡意感染。

為了證明這種方法的有效性,這份文件還描述了如何使用這種方法來修改和削弱英特爾的Ivy Bridge處理器上的硬件隨機號碼生成器,以及智能卡上的加密保護,而不會有任何人檢測到變化。

德國魯爾大學電氣工程與信息技術(shù)系嵌入式安全主席Christof Paar表示,這份研究報告非常重要,因為這個文件第一次讓我們了解到,攻擊者如何可以插入硬件木馬到微芯片中,而無需任何額外的電路、晶體管或者其他邏輯資源。

在2005年美國國防部公開表示擔憂軍隊對集成電路制造板的依賴所帶來的安全問題,自那時以來,硬件木馬成為研究的主題。

通常情況下,單個微芯片上的各個電路塊是由不同供應商生產(chǎn),再由另外的公司制造、包裝和分發(fā)。芯片制造的這種外包和全球化帶來了信任和安全問題。

多年來,大家越來越專注于想辦法檢測和抵御硬件木馬,特別是在制造過程中惡意植入的木馬,畢竟很多這些芯片都用于軍事和其他關(guān)鍵應用中。

此前的研究報告表明,硬件木馬由小型到中型集成電路組成,這些電路在制造工藝的硬件描述語言層被添加到芯片中。

相比之下,最新的研究則描述了如何在涉及過程的后一階段通過改變芯片上的晶體管的“參雜”來植入硬件木馬。

參雜(doping)是這樣一個過程,通過引入微小雜質(zhì)(例如磷、硼和鎵)到晶體硅來改變芯片的電力屬性。通過切換幾個晶體管上的參雜,集成電路的部件不再會按原來的方式工作。因為這種變化發(fā)生在原子水平,因此很難被檢測到,可以說,這種木馬很難被大多數(shù)檢測技術(shù)檢測出。

對這種技術(shù)“最具破壞性”的使用是修改該芯片的隨機數(shù)生成器,例如,這種技術(shù)可以修改英特爾的隨機數(shù)生成器的熵數(shù),從128減少到32位。

用戶認為隨機數(shù)生成器在使用強大的128位加密密鑰,而實際上,它在生成很容易被攻破的32位密鑰。

還有其他一些情況,集成電路可以被修改,使其以意想不到的方式運作。想要檢測出這種修改,可能需要額外的電路測試。(鄒錚編譯)

責任編輯:藍雨淚 來源: 網(wǎng)界網(wǎng)
相關(guān)推薦

2013-06-08 09:23:20

2013-03-28 10:34:29

2021-02-02 09:32:06

黑客攻擊l安全

2012-11-22 14:16:51

2019-01-07 10:39:46

2014-03-06 14:08:11

2021-04-04 22:55:51

谷歌網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2012-06-21 17:37:57

2010-04-19 10:32:07

2014-12-25 09:51:32

2014-07-23 09:39:38

網(wǎng)管系統(tǒng)Fastpass

2021-11-01 20:28:16

木馬漏洞源碼

2013-10-23 11:49:51

瀏覽器安全微軟谷歌

2019-05-22 08:11:51

Winnti惡意軟件Linux

2014-08-08 09:39:16

2021-05-11 06:27:28

蘋果AirTag漏洞

2010-03-18 12:08:28

2011-02-15 09:35:25

2023-06-14 15:53:53

人工智能深度學習醫(yī)療健康

2011-12-02 08:18:47

點贊
收藏

51CTO技術(shù)棧公眾號