利用MiG-V逻辑锁定漏洞实现密钥数据提取
密码学与安全
2024-08-12 v1 硬件体系结构
摘要
MiG-V是为高安全性应用设计的,是首个在市场上可购的逻辑锁定RISC-V处理器。在此背景下,逻辑锁定用于在不可信的制造过程中通过基于密钥的逻辑门来混淆原始设计,以防止恶意修改,如硬件Trojan。尽管此方法能够防御此类攻击,但逻辑锁定对RISC-V处理器运行期间数据保密性的影响尚未得到彻底考察。本研究评估了逻辑锁定对数据保密性的影响。通过在运行SSL加密算法时更改MiG-V的逻辑锁定密钥,我们识别了由逻辑锁定硬件漏洞导致的数据泄露。我们展示,仅更改逻辑锁定密钥的一个比特即可暴露100%的加密密钥。这项研究揭示了逻辑锁定的关键安全漏洞,凸显了超越逻辑锁定密钥恢复攻击的全面安全评估的必要性。
引用
@article{arxiv.2408.04976,
title = {Exploiting the Lock: Leveraging MiG-V's Logic Locking for Secret-Data Extraction},
author = {Lennart M. Reimann and Yadu Madhukumar Variyar and Lennet Huelser and Chiara Ghinami and Dominik Germek and Rainer Leupers},
journal= {arXiv preprint arXiv:2408.04976},
year = {2024}
}
备注
preprint accepted at the Philosophical Transactions of the Royal Society A, 13 pages