SynFuzz:利用晶体网表进行模糊测试以检测综合错误
密码学与安全
2025-11-07 v3 硬件体系结构
摘要
在集成电路(IC)设计不断演进的背景下,现代处理器和知识产权(IP)核心的日益复杂,带来了确保设计正确性和安全性的新挑战。硬件模糊技术的近期进展在RTL抽象层级检测硬件缺陷和漏洞方面显示出有效性。然而,这些方法存在若干局限,包括无法解决在综合和门级转换过程中引入的漏洞。这些方法往往无法检测源于库对手(library adversaries)所引发的问题,其中受损或恶意库组件可在设计中引入后门或意外行为。本文提出一种新型硬件模糊器SynFuzz,以克服现有硬件模糊框架的局限。SynFuzz聚焦于在门级网表层面进行硬件模糊,以识别从RTL向门级转换过程中产生的综合缺陷和漏洞。我们采用专为门级量身定制的覆盖率指标来分析硬件的内在行为。此外,SynFuzz实现了差分模糊,以发现与EDA工具库相关的缺陷。我们在流行的开源处理器和IP设计上对SynFuzz进行了评估,成功识别了7个新的综合缺陷。此外,通过利用EDA工具的优化设置,我们执行了受损库映射攻击(CLiMA),创建了一个可被传统验证方法检测不到的恶意硬件设计版本。我们还展示了SynFuzz如何克服行业标准形式化验证工具Cadence Conformal的局限,提供一种更稳健和全面的硬件验证方法。
引用
@article{arxiv.2504.18812,
title = {SynFuzz: Leveraging Fuzzing of Netlist to Detect Synthesis Bugs},
author = {Raghul Saravanan and Sudipta Paria and Aritra Dasgupta and Venkat Nitin Patnala and Swarup Bhunia and Sai Manoj P D},
journal= {arXiv preprint arXiv:2504.18812},
year = {2025}
}
备注
15 pages, 10 figures, 5 tables