基于温度的硬件木马:针对基于环形振荡器的真随机数发生器
密码学与安全
2019-10-03 v1 硬件体系结构
摘要
真随机数发生器(TRNGs)是密码学设计的基本组件,用于生成加密与认证的私钥,并用于掩码对策中。本文提出一种机制,为 Yang 等人在 ISSCC 2014 提出的基于环形振荡器的 TRNG 架构设计一种隐蔽的参数化硬件木马。一旦木马被触发,恶意的 TRNG 将产生可预测的非随机输出。此类木马不需要任何额外逻辑(哪怕一个门电路),纯粹基于对亚晶体管级的细微操控。其核心思想是:在高温下禁用熵源以触发木马,同时保证被感染的 TRNG 在正常条件下正确工作。我们展示了如何利用被木马感染的 TRNG 设计实施攻击,其中攻击者使用随机马尔可夫链模型预测其降熵输出。
引用
@article{arxiv.1910.00735,
title = {Temperature-Based Hardware Trojan For Ring-Oscillator-Based TRNGs},
author = {Samaneh Ghandali and Daniel Holcomb and Christof Paar},
journal= {arXiv preprint arXiv:1910.00735},
year = {2019}
}