一种针对带硬件木马 AES 核的新型篡改攻击
密码学与安全
2020-08-10 v1
摘要
由于半导体制造的最新进展以及每晶体管成本的降低,近年来在集成电路(IC)中实现密码原语持续增长。硬件实现使密码运算更快且更节能。然而,为了破坏这些原语的安全性,人们提出了各种硬件攻击以提取密钥。在本文中,我们关注广泛使用的先进加密标准(AES)分组密码,并展示其面对篡改攻击的脆弱性。我们提出的攻击依赖于由不可信代工厂在网表中植入硬件木马,该代工厂由于能访问设计布局和掩模信息,可设计与实现此类木马。硬件木马的激活通过阻止之前所有轮次密钥相关计算的影响来修改特定轮次的输入数据。我们提议使用时序硬件木马在内部轮次的输入处传递有效载荷以实现该数据修改。一旦木马被激活,便可从观测到的密文中计算出所有内部子密钥,并最终算出密钥。我们将所提出的篡改攻击用插入到来自 OpenCores 基准套件的 128 位 AES 设计中的时序硬件木马实现,并报告面积开销以证明该篡改攻击的可行性。
引用
@article{arxiv.2008.03290,
title = {A Novel Tampering Attack on AES Cores with Hardware Trojans},
author = {Ayush Jain and Ujjwal Guin},
journal= {arXiv preprint arXiv:2008.03290},
year = {2020}
}