SoK:安全架构师视角下的印刷电路板攻击
密码学与安全
2024-10-15 v1
摘要
最近的许多论文提出了新颖的电气测量或物理检测技术,用于防御印刷电路板(PCB)和印刷电路板组件(PCBA)免受篡改。作为动机,这些论文经常引用彭博新闻的“大黑客”、视频游戏改装芯片以及对IT设备的“拦截攻击”。我们发现这一趋势令人担忧,原因有二。首先,实现错误和安全架构在最近的PCBA安全研究中很少被讨论,尽管它们是这些常被引用的攻击以及大多数已发生或被研究人员提出的攻击的根本原因。这表明这些攻击可能未被充分理解。其次,如果我们假设新颖的对策和验证方法是针对这些常被引用的攻击量身定制的,那么近期的大量工作都集中在已经可以缓解的攻击上,而不是未解决的问题上。我们撰写这篇SoK旨在解决这些问题。我们解释了哪些篡改威胁可以通过PCBA安全架构来缓解。然后,我们列举了安全架构所依赖的假设。我们比较和对比了通过安全架构与通过最近提出的电气或基于检查的篡改检测所实现的保证。最后,我们回顾了五十多种PCBA攻击,以展示大多数攻击如何通过适当的架构和仔细的实现来预防。
引用
@article{arxiv.2410.09993,
title = {SoK: A Security Architect's View of Printed Circuit Board Attacks},
author = {Jacob Harrison and Nathan Jessurun and Mark Tehranipoor},
journal= {arXiv preprint arXiv:2410.09993},
year = {2024}
}
备注
24 pages, 4 figures, to be published in USENIX Security 2025