中文

侧信道木马植入——一种基于 ECO 的实用代工厂侧攻击

密码学与安全 2021-03-30 v2

摘要

设计公司常将其集成电路(IC)制造外包给第三方,其中 IC 易受恶意行为影响,例如植入侧信道硬件木马(SCT)。在本文中,我们提出一个基于工程变更单(ECO)流程来设计与植入 SCT 的框架,这使其成为首个披露木马可如何轻松植入 IC 的工作。该木马设计的目标是在每次功耗特征读取中泄露多比特信息。我们的发现与结果表明,当今代工厂内的恶意人员已具备通过 ECO 实施代工厂侧攻击的一切必要手段。

关键词

引用

@article{arxiv.2102.00724,
  title  = {Side-Channel Trojan Insertion -- a Practical Foundry-Side Attack via ECO},
  author = {Tiago Perez and Malik Imran and Pablo Vaz and Samuel Pagliarini},
  journal= {arXiv preprint arXiv:2102.00724},
  year   = {2021}
}