针对利用BIST非零混叠概率的硬件木马的两项对策
密码学与安全
2015-11-25 v1
摘要
硬件木马的威胁已被学术界、工业界和政府机构广泛认识。尽管有密码保护,木马仍可能破坏系统安全。木马造成的损害可能不仅限于业务或声誉,还可能对公共安全、国民经济或国家安全产生严重影响。Becker 等人在 CHES'2012 上提出了一种极其隐蔽的硬件木马实现方式。他们的工作表明,利用逻辑内建自测试 (LBIST) 的非零混叠概率,有可能在符合 FIPS 140-2 和 NIST SP800-90 标准的随机数生成器中注入木马。本文提出两种修改 LBIST 以防止此类攻击的方法。第一种方法使测试模式依赖于可配置密钥,该密钥在制造阶段后被编程到芯片中。第二种方法使用远程测试管理系统,可在每个测试周期利用一组不同的测试模式执行 LBIST。
引用
@article{arxiv.1511.07792,
title = {Two Countermeasures Against Hardware Trojans Exploiting Non-Zero Aliasing Probability of BIST},
author = {Elena Dubrova and Mats Näslund and Gunnar Carlsson and John Fornehed and Ben Smeets},
journal= {arXiv preprint arXiv:1511.07792},
year = {2015}
}
备注
16 pages, 5 figures