中文

FuncTeller:eFPGA 对功能的隐藏效果如何?

密码学与安全 2023-06-22 v2

摘要

硬件知识产权(IP)盗版是对全球供应链的新兴威胁。相应地,各种对策旨在保护硬件 IP,例如逻辑锁定、混淆和拆分制造。然而,这些对策不能总是保证 IP 安全。恶意攻击者可以访问受这些对策保护的硬件 IP 的版图/网表,并进一步复原设计。为消除/绕过这些漏洞,近期的一种方法将设计的 IP 隐去到嵌入式现场可编程门阵列(eFPGA)中,使攻击者无法访问版图/网表。eFPGA 可用任意功能编程。没有比特流,攻击者无法恢复受保护 IP 的功能。因此,最先进的攻击不适用于盗版被隐去的硬件 IP。在本文中,我们挑战基于 eFPGA 隐去所假设的安全性。我们提出了一种仅通过对已编程 eFPGA 的黑盒访问来复原硬件 IP 的攻击。我们观察到现代电子设计自动化(EDA)工具对实际硬件电路的影响,并利用该观察来指导我们的攻击。因此,我们提出的方法 FuncTeller 选择最小项进行查询,在合理时间内复原电路功能。我们在多个电路上展示了 FuncTeller 的有效性和效率,包括学术基准电路、Stanford MIPS 处理器、IBEX 处理器、Common Evaluation Platform GPS 和 Cybersecurity Awareness Worldwide 竞赛电路。我们的结果表明,FuncTeller 在这些被测电路上以平均准确率大于 85% 复原设计的功能。

关键词

引用

@article{arxiv.2306.05532,
  title  = {FuncTeller: How Well Does eFPGA Hide Functionality?},
  author = {Zhaokun Han and Mohammed Shayan and Aneesh Dixit and Mustafa Shihab and Yiorgos Makris and Jeyavijayan Rajendran},
  journal= {arXiv preprint arXiv:2306.05532},
  year   = {2023}
}

备注

To be published in the proceedings of the 32nd USENIX Security Symposium, 2023