中文

拆分制造综述:攻击、防御与挑战

密码学与安全 2020-10-13 v3

摘要

在当今集成电路(IC)生态中,拥有晶圆厂在经济上并不可行,因此大多数 IC 设计公司现采用无晶圆厂商业模式。为克服与 IC 制造外包相关的安全隐患,提出了拆分制造技术。在拆分制造中,前段制程(FEOL)层(晶体管及较低金属层)由不可信的高端晶圆厂制造,而后段制程(BEOL)层(较高金属层)由可信的低端晶圆厂制造。该方法对不可信晶圆厂隐藏了 BEOL 互连,从而防止过度生产与盗版威胁。然而,许多工作表明,BEOL 互连可通过利用典型布局规划、布局与布线算法中启发式所引入的布局特征来推导。由于直接的拆分制造可能无法提供理想的安全级别,许多作者提出了与拆分制造配合使用的防御技术。在我们的综述中,我们详细概述了该技术与针对拆分制造的多种攻击类型,以及文献中描述的可能防御技术。对于攻击,我们简要讨论了不同的威胁模型与假设;对于防御,我们将研究分为三类:邻近扰动、布线提升与布局混淆。我们综述的主要结果是凸显许多研究之间的不一致——有些声称网表可被以近乎完美的精度重建,而另一些则声称在恢复 BEOL 互连上仅取得边际成功。最后,我们还讨论了拆分制造固有的未来趋势与挑战,包括评估该技术效率的根本困难。

关键词

引用

@article{arxiv.2006.04627,
  title  = {A Survey on Split Manufacturing: Attacks, Defenses, and Challenges},
  author = {Tiago D. Perez and Samuel Pagliarini},
  journal= {arXiv preprint arXiv:2006.04627},
  year   = {2020}
}