IMS:面向安全 SoC 的智能硬件监控系统
密码学与安全
2026-01-19 v1 硬件体系结构
机器学习
摘要
在现代片上系统(SoC)中,高级可扩展接口(AXI)协议存在安全漏洞,使得攻击者能够通过协议违规攻击实现部分或完全的拒绝服务。近期的防御措施缺乏专门的实时协议语义分析,并且能够规避协议合规性检查。本文针对该 AXI 漏洞问题,提出了一种用于实时检测 AXI 协议违规的智能硬件监控系统(IMS)。IMS 是一个利用神经网络实现高检测精度的硬件模块。在模型训练方面,我们通过头部字段篡改和系统性恶意操作执行 DoS 攻击,同时记录 AXI 事务以构建训练数据集。随后,我们部署了经量化优化的神经网络,实现了 98.7% 的检测准确率,延迟开销 <=3%,推理吞吐量 >250 万次/秒。接着,我们将该 IMS 作为内存映射 IP 核集成到 RISC-V SoC 中,以监控其 AXI 总线。为了进行演示及后续 ASIC 集成的初步评估,我们在 AMD Zynq UltraScale+ MPSoC ZCU104 开发板上实现了该 IMS,结果显示其整体硬件占用面积小(9.04% 查找表(LUTs),0.23% DSP 切片,0.70% 触发器),且对整体设计的可达频率影响微乎其微。这证明了在资源受限的边缘环境中进行轻量级安全监控的可行性。
引用
@article{arxiv.2601.11447,
title = {IMS: Intelligent Hardware Monitoring System for Secure SoCs},
author = {Wadid Foudhaili and Aykut Rencber and Anouar Nechi and Rainer Buchty and Mladen Berekovic and Andres Gomez and Saleh Mulhem},
journal= {arXiv preprint arXiv:2601.11447},
year = {2026}
}
备注
The final version is accepted for publication at the Design, Automation & Test in Europe Conference (DATE) 2026