中文

如何保护不了你的 IP——IEEE 1735 实现的行业级破解

密码学与安全 2022-11-17 v1

摘要

现代硬件系统由多种第三方知识产权(IP)核组成以实现其整体功能。由于硬件设计是一个涉及各类(不可信)利益相关方的全球化过程,在作者与用户之间对宝贵 IP 的安全管理对于保护其免遭未授权访问与篡改必不可少。为此,广泛采用的 IEEE 标准 1735-2014 被制定以确保机密性与完整性。本文中,我们阐明了 IEEE 1735 中无法用密码学方案(鉴于当代硬件设计流程)修复的结构性弱点,从而致使该标准本质上不安全。我们通过从主要电子设计自动化(EDA)工具供应商——即 Intel、Xilinx、Cadence、Siemens、Microsemi 和 Lattice——的 IEEE 1735 实现中恢复私钥,实际演示了这些弱点,而第七个案例研究的结果未予披露。因此,我们可解密、修改并重新加密为相应工具设计的所有所谓受保护 IP 核,从而导致一次行业级破解。作为该分析的一部分,我们首次公开披露了三种用于真实产品的基于 RSA 的白盒方案,并对全部三种给出密码分析攻击,最终实现了密钥恢复。

关键词

引用

@article{arxiv.2112.04838,
  title  = {How Not to Protect Your IP -- An Industry-Wide Break of IEEE 1735 Implementations},
  author = {Julian Speith and Florian Schweins and Maik Ender and Marc Fyrbiak and Alexander May and Christof Paar},
  journal= {arXiv preprint arXiv:2112.04838},
  year   = {2022}
}