中文

SIMCom:用于运行时硬件木马检测的内部模块通信统计嗅探

密码学与安全 2020-05-26 v3 机器学习 机器学习

摘要

硬件木马(HT)的及时检测已成为安全集成电路的一大挑战。我们提出一种用于 HT 检测的运行时方法,该方法对给定片上系统(SoC)中通信信道进行多参数统计流量建模,称为 SIMCom。其主要思想是利用赫斯特指数、注入分布的标准差与跳数分布等多个侧信道信息联合建模通信,以准确识别基于 HT 的在线异常(其在不影响协议或控制信号的情况下影响通信)。在设计时,我们的方法采用“属性规约语言”在 RTL 中定义并嵌入断言,以规约给定 SoC 的正确通信行为。在运行时,它通过将这些断言核对执行模式来监控通信行为中的异常。为说明,我们在三个 SoC 上评估 SIMCom,即 SoC1(四个单核 MC8051 与 UART 模块)、SoC2(四个单核 MC8051、AES、以太网、memctrl、BasicRSA、RS232 模块)与 SoC3(四个单核 LEON3 相互连接并与 AES、以太网、memctrl、BasicRSA、RS23s 模块微控制器相连)。实验结果表明,通过多统计参数的联合分析,SIMCom 能以低于 1% 的面积与功耗开销检测出所有基准木马(trust-hub 上可用)。

关键词

引用

@article{arxiv.1901.07299,
  title  = {SIMCom: Statistical Sniffing of Inter-Module Communications for Run-time Hardware Trojan Detection},
  author = {Faiq Khalid and Syed Rafay Hasan and Osman Hasan and Muhammad Shafique},
  journal= {arXiv preprint arXiv:1901.07299},
  year   = {2020}
}