侧信道木马植入——一种基于 ECO 的实用代工厂侧攻击
密码学与安全
2021-03-30 v2
摘要
设计公司常将其集成电路(IC)制造外包给第三方,其中 IC 易受恶意行为影响,例如植入侧信道硬件木马(SCT)。在本文中,我们提出一个基于工程变更单(ECO)流程来设计与植入 SCT 的框架,这使其成为首个披露木马可如何轻松植入 IC 的工作。该木马设计的目标是在每次功耗特征读取中泄露多比特信息。我们的发现与结果表明,当今代工厂内的恶意人员已具备通过 ECO 实施代工厂侧攻击的一切必要手段。
引用
@article{arxiv.2102.00724,
title = {Side-Channel Trojan Insertion -- a Practical Foundry-Side Attack via ECO},
author = {Tiago Perez and Malik Imran and Pablo Vaz and Samuel Pagliarini},
journal= {arXiv preprint arXiv:2102.00724},
year = {2021}
}