中文

哎呀..!我又让它故障了!如何对 ARM TrustZone-M 上的故障注入防护进行多重故障攻击

密码学与安全 2023-03-02 v2

摘要

电压故障注入 (VFI),也称为电源毛刺,已被证明是对现实系统的严重威胁。在 VFI 攻击中, adversary 干扰目标设备的电源供应,迫使设备产生非法行为。人们已提出各种对策,在不同抽象层应对不同类型的故障注入攻击,要么需要修改底层硬件,要么需要在机器指令级修改软件/固件。此外,仅近年来个别芯片制造商才开始通过在其产品中集成对策来应对这一威胁。一般而言,这些对策旨在防范单故障注入 (SFI) 攻击,因为多故障注入 (MFI) 被认为具有挑战性,有时甚至不切实际。在本文中,我们提出 {\mu}-Glitch,这是首个仅需单一触发信号即可向目标设备注入多个协调电压故障的 Voltage Fault Injection (VFI) 平台。我们提供了一种用于多电压故障注入 (MVFI) 攻击的新流程,以显著降低故障参数的搜索复杂度,因为搜索空间随每次额外故障注入呈指数增长。我们在四款具备 TrustZone-M 的真实芯片上评估并展示了我们攻击平台的有效性与实用性:前两款具有相互依赖的回检机制,而后两款还额外集成了针对故障注入的对策。我们的评估显示 {\mu}-Glitch 能在平均一天时间内成功注入四个连续故障。最后,我们讨论缓解 VFI 攻击的潜在对策,并额外提出两种新颖的 MVFI 攻击场景。

关键词

引用

@article{arxiv.2302.06932,
  title  = {Oops..! I Glitched It Again! How to Multi-Glitch the Glitching-Protections on ARM TrustZone-M},
  author = {Marvin Saß and Richard Mitev and Ahmad-Reza Sadeghi},
  journal= {arXiv preprint arXiv:2302.06932},
  year   = {2023}
}