国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網易首頁 > 網易號 > 正文 申請入駐

限制硬件網絡攻擊的新方法

0
分享至

(本文編譯自Semiconductor Engineering)

半導體網絡攻擊的數量和規(guī)模持續(xù)攀升,而芯片設計和封裝新方法或可顯著遏制這一趨勢。

根據網絡情報公司CloudSEK的報告顯示,自2022年以來,與半導體相關的網絡安全攻擊次數增加了六倍多。在這些攻擊中,僅勒索軟件一項就給半導體行業(yè)造成了約10.5億美元的損失,而僅在美國,處于風險中的戰(zhàn)略性投資就高達數十億美元。研究人員還發(fā)現,印度某大型道路救援與保險服務商存在一個配置錯誤的.git代碼倉庫,該漏洞導致超20GB的敏感數據泄露。這些數據與多家頭部汽車品牌相關,其中不僅包含完整源代碼、支付網關令牌、云數據庫憑證,還有數百萬條客戶及商戶記錄。

類似案例不勝枚舉。變化的是,硬件已成為主要的攻擊媒介,而入侵芯片(或芯片系統)最有效的方法之一,就是將該設備帶入實驗室,進行物理探測以發(fā)現其漏洞。過去,這通常需要研磨封裝,并用掃描電子顯微鏡(SEM)尋找各種探測點,這使得許多犯罪組織對此望而卻步。但現在,SEM的普及率大幅提高,最低僅需5萬美元即可購置,而且其復雜性的提高也為許多其他篡改途徑打開了方便之門。

新思科技首席安全技術專家Mike Borza表示:“篡改指攻擊者試圖通過物理方式訪問或修改芯片內信息的任何行為,既包括故障注入等手段,也涵蓋嘗試在芯片局部或系統局部接入探測設備,以修改現有數據或訪問可能從該訪問點獲取的秘密信息?!?/p>

其結果是,過去在很大程度上被忽視的環(huán)節(jié),如今必須部署安全防護措施。例如,過去通常會通過防護手段防止運行時軟件被篡改。但隨著對性能要求的不斷增長,之前由單個CPU管理的功能,已被更專業(yè)的控制設備所取代,從而暴露了過去被認為無法訪問的運行時軟件。因此,現在需要修改運行時軟件,以檢測任何更改并糾正任何異常行為,或者至少發(fā)出警告,指出程序存在的問題。

是德科技高級總監(jiān)Marc Witteman表示:“在半導體領域,這通常被稱為‘測量啟動’。開放計算項目(OCP)正嘗試對啟動過程和固件鏡像進行檢測,這是實現信任保障的解決方案之一。因此,從某種程度上來說,通過部署相關技術,一旦發(fā)現軟件鏡像出現異常便發(fā)出警報,就能為軟件提供防篡改保護?!?/p>

堆疊的優(yōu)缺點

諷刺的是,3D IC前所未有的復雜性,或許能夠增強對日益復雜攻擊的防護,尤其是在良好的布局規(guī)劃下。事實上,3D IC面臨的挑戰(zhàn)可能更多地在于功能實現和良率提升,而非安全性。原因在于,堆疊芯片會增加復雜性和物理層面的“模糊性”,從而有助于防止芯片篡改和逆向工程。通過垂直堆疊多個芯?;蛐酒?,3D IC架構或許能夠實現傳統2D集成電路甚至其他多芯片架構都無法實現的全新安全保護措施。

Rambus硅IP高級技術總監(jiān)Scott Best表示:“3D IC顯著提高了攻擊者在不被檢測或干預的情況下訪問或探測內部互連結構的難度。這種情況在異質裸片堆疊中已然存在,對于同質芯片堆疊尤其如此?!?/p>

在2.5D或3.5D設計中,分立的芯片通過中介層連接,這會使它們暴露在外。但在完整的3D IC設計中,芯片彼此連接,這使得黑客更難以辨別堆疊芯片層內部深處的情況。

新思科技的Borza表示:“在多數情況下,3D IC比2.5D技術、中介層上的芯?;蛳到y級封裝技術更難被訪問,因為中介層更類似于一塊小型印刷電路板。中介層本身可能是硅基的,也可能是有機基板,在某些情況下甚至是陶瓷基板,但無論哪種材質,所有互連結構都是暴露的。這意味著每個點的物理尺寸相對較大,可能很容易被攻擊者輕松訪問,因此他們有機會讀取數據。而在3D堆疊中,某些中間層的訪問難度極高,與試圖獲取芯片內機密信息時遇到的可訪問性問題類似?,F在討論的是更小的線路,在3D IC中,各組件層層堆疊,中間層難以訪問,因此相對而言更難被攻擊。篡改可能發(fā)生在接口處,就像使用光源或激光將故障注入芯片一樣,這使得3D IC在這些環(huán)節(jié)仍容易受到篡改。

多源芯粒也能提高安全性,前提是這些芯粒的來源有保證。“通過有意利用多元化策略,用戶可將每個芯粒分配給不同的制造合作伙伴,”西門子EDA公司Calibre 3D IC解決方案產品管理高級總監(jiān)John Ferguson表示,“這使得任何一個供應商都難以了解設計的全部意圖。為進一步強化這一效果,甚至可以將單個芯粒分解成更小單元,并由不同的代工廠進行生產?!?/p>

也可以將芯粒的前端制造在一家代工廠進行,而將后端制造在另一家代工廠進行?!昂笳呖雌饋碛悬c像無源中介層芯粒,只是在硅片上覆有金屬,”Ferguson表示,“它們之后可以通過硅通孔(TSV)甚至直接鍵合進行連接。同樣,各個封裝或基板的RDL層也可以拆分,并發(fā)送給不同的供應商?!?/p>

但這種高復雜度對設計團隊和黑客而言都是挑戰(zhàn),它會影響產品上市時間和總體設計成本,同時增加其他安全風險?!澳惚仨毞浅P⌒模_保任何給定接口兩側使用的工藝和材料都能正確連接,”Ferguson表示,“由于涉及的加工步驟增多,設計可能會在無意間面臨更多可靠性問題。同時,需將部件送往多家供應商生產,這也會導致供應鏈流程顯著延遲。即便如此,這也未必是100%萬無一失的?!?/p>

減少攻擊面

關鍵在于識別和限制攻擊面,同時對剩余暴露部分加以保護?!叭绻麑⑿酒询B起來,攻擊面是有限的,而若采用2D平面布局,攻擊者從底部或可見的底層位置,就能輕松接觸到所有組件,”Secure-IC首席技術官Sylvain Guilley表示,“就可訪問性和檢測儀器而言,放置探頭并嘗試用示波器讀取數據,或者強行禁用一些東西等,在系統開放時,這些操作都會比系統折疊壓縮成緊湊結構時容易得多。一旦形成堆疊或‘三明治’式結構,中間層幾乎無法觸及,僅通過這種布局設計和封裝方式本身,就能實現自我保護?!?/p>

這本質上是通過布局規(guī)劃來保障安全。如果最重要的資產位于堆棧的中間,它們的安全就不那么容易受到攻擊。但代價是,邏輯和數據移動會產生熱量,而當熱量需要從堆棧中間而不是頂部或側面排出時,散熱會更加困難。

多芯片設計還會增加更多故障點,從而增強設備抵御攻擊的能力。“即使有一個核心安全組件,仍需管理其他組件的身份驗證方式,并為它們構建各自的安全層,”Secure-IC首席營銷官Yan-Taro Clochard指出,“這包括評估芯粒系統和整體分解芯片的特定威脅,因此可能要求子系統的每個部分都具備抵御物理攻擊的獨立防護能力。但這也使整體安全架構分布更加復雜,必須防范此類情況的發(fā)生。”

其他保護措施和最佳實踐

保護硬件免遭篡改可采用多種技術手段,從物理屏蔽到計算保護措施。

Rambus的Best表示:“基于硬件的解決方案包括電路級傳感器,當檢測到極端環(huán)境、時鐘故障或電壓異常時,它們會發(fā)出警報信號。防篡改物理不可克隆函數(PUF)是另一種強大的方法。它們可利用芯片防護結構的差異性生成加密密鑰,這樣,當設備受到物理攻擊時,攻擊者將永久無法獲取PUF生成的密鑰。此外,隨機掩碼等計算防護措施也至關重要,能有效抵御功耗分析、電磁分析等非侵入式側信道攻擊。這些技術共同構成了縱深防御策略,與眾多不斷發(fā)展的商業(yè)標準相契合?!?/p>

關鍵在于盡可能地防御攻擊,并在攻擊成功后迅速恢復,而這在很大程度上取決于受保護對象的價值。汽車行業(yè)就是一個很好的例子。

Best表示:“在推動微電子供應商重視汽車子系統安全標準方面,汽車行業(yè)做出了卓越貢獻。無論是針對功能安全的ASIL B級、ASIL D級ISO標準,還是網絡安全相關的ISO標準及CSIP規(guī)范,均納入了防篡改安全理念。幾乎所有其他行業(yè)的安全標準推進速度都遠落后于汽車行業(yè),后者正引領著這些標準的發(fā)展?!?/p>

汽車安全性之所以復雜,是因為它們是系統之系統,因此設計團隊必須應對的不再僅僅是芯片本身。他們必須思考自己的設計目標。如果系統進行了更新,是否會引發(fā)新的安全問題?在極端環(huán)境溫度下,電路會因高溫而發(fā)生變化時,是否會從安全層面帶來新風險?

所有這些因素都會對每一家原始設備制造商(OEM)產生影響,無論是汽車行業(yè)還是其他行業(yè)。安全和品牌聲譽對OEM至關重要,尤其是在汽車行業(yè),安全問題會嚴重影響品牌形象。微電子層面的安全性至關重要,因為它直接影響乘客安全和公司形象。

結語

如今,半導體設備已成為支撐汽車、個人電子、工業(yè)基礎設施等領域的核心基石,構建強健的半導體安全體系需求迫切,毋庸置疑。隨著系統互連程度和復雜性的不斷提升,安全防護需采用不斷演進的多層級策略,涵蓋物理防護、模擬防護、計算防護及組織管理防護等多個維度。

封裝方法、布局設計、芯粒技術以及各類傳統和新型的防篡改方法,不僅會深刻影響設計方案抵御攻擊的能力,也決定了攻擊發(fā)生后的應對效果。但所有這些安全設計都需在設計周期早期啟動,并具備隨時間推移調整防護策略的能力。

特別聲明:以上內容(如有圖片或視頻亦包括在內)為自媒體平臺“網易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關推薦
熱點推薦
60歲退休干部在鄭州“豎店”拍短劇,憑“惡婆婆”人設走紅,每月基本能接3~6部戲

60歲退休干部在鄭州“豎店”拍短劇,憑“惡婆婆”人設走紅,每月基本能接3~6部戲

大象新聞
2025-12-23 19:49:49
13分大逆轉!女籃霸主掀翻勁敵豪取9連勝:沖擊兩連冠穩(wěn)了?

13分大逆轉!女籃霸主掀翻勁敵豪取9連勝:沖擊兩連冠穩(wěn)了?

籃球快餐車
2025-12-26 00:18:35
又一款10050mAh新機官宣:12月25日,全新上市!

又一款10050mAh新機官宣:12月25日,全新上市!

科技堡壘
2025-12-23 11:46:19
阿森納冬窗瞄準“下一個馬爾蒂尼”!復刻薩利巴轉會策略

阿森納冬窗瞄準“下一個馬爾蒂尼”!復刻薩利巴轉會策略

夜白侃球
2025-12-25 21:48:18
CBA最新消息!曝新疆男籃換帥,胡明軒傷病嚴重,西伯恩確定離隊

CBA最新消息!曝新疆男籃換帥,胡明軒傷病嚴重,西伯恩確定離隊

體壇瞎白話
2025-12-25 09:47:37
王某(男,25歲)編造“西安跨年夜多地組織慶?;顒印保枰灾伟蔡幜P!

王某(男,25歲)編造“西安跨年夜多地組織慶?;顒印?,予以治安處罰!

臺州交通廣播
2025-12-25 23:23:38
盤點那些年,我們買過的又丑又貴拿來壓箱底的衣服。

盤點那些年,我們買過的又丑又貴拿來壓箱底的衣服。

另子維愛讀史
2025-12-25 16:31:08
傻眼!寧波家長連夜帶娃求醫(yī),救命科室竟突然關門?

傻眼!寧波家長連夜帶娃求醫(yī),救命科室竟突然關門?

戶外釣魚哥阿勇
2025-12-25 13:16:45
他無顯赫出身,靠4任妻子成為知名人物,活到97歲

他無顯赫出身,靠4任妻子成為知名人物,活到97歲

古書記史
2025-12-19 18:18:41
秦升開通社媒!媒體人:禁足第二批名單或沒了,第一批想破口大罵

秦升開通社媒!媒體人:禁足第二批名單或沒了,第一批想破口大罵

奧拜爾
2025-12-25 13:31:34
僅剩48小時,大陸火箭將升空,臺軍緊急通告全島,鄭麗文發(fā)聲促統

僅剩48小時,大陸火箭將升空,臺軍緊急通告全島,鄭麗文發(fā)聲促統

Ck的蜜糖
2025-12-26 00:40:49
定居臺灣的姑姑回大陸,顯擺自己住150平豪宅,我:去我家看看

定居臺灣的姑姑回大陸,顯擺自己住150平豪宅,我:去我家看看

紅豆講堂
2025-06-27 10:54:06
著名演員程之,從發(fā)病到去世僅20分鐘,主持人兒子比他更有名

著名演員程之,從發(fā)病到去世僅20分鐘,主持人兒子比他更有名

小熊侃史
2025-12-10 07:05:13
正式告別,王藝迪離開國乒?背后原因揭秘,王曼昱送祝福

正式告別,王藝迪離開國乒?背后原因揭秘,王曼昱送祝福

佳佳說奇事故事
2025-12-25 10:13:55
1990年德國的驚天抉擇:砸150億割地,只為換民族復興?

1990年德國的驚天抉擇:砸150億割地,只為換民族復興?

嘮叨說歷史
2025-12-25 16:49:16
美國將建造“對抗所有”的超級戰(zhàn)艦、搭載概念級武器,或為核動力

美國將建造“對抗所有”的超級戰(zhàn)艦、搭載概念級武器,或為核動力

邵旭峰域
2025-12-24 09:15:02
小心!支付寶好醫(yī)?!巴低怠笨圪M8個月,多人已中招!

小心!支付寶好醫(yī)?!巴低怠笨圪M8個月,多人已中招!

山西經濟日報
2025-12-25 11:04:10
紀實福建男子擺攤被沒收,為報復在公交車上點燃汽油,致47人死亡

紀實福建男子擺攤被沒收,為報復在公交車上點燃汽油,致47人死亡

談史論天地
2025-12-24 07:26:37
劉強東自掏腰包給京東員工送10萬盒巧克力,人手1份,去年有員工領到后直接吃到過年

劉強東自掏腰包給京東員工送10萬盒巧克力,人手1份,去年有員工領到后直接吃到過年

大象新聞
2025-12-25 13:49:02
IMF最新預測:2025年中國GDP預計為19.39萬億,達到美國的63.3%

IMF最新預測:2025年中國GDP預計為19.39萬億,達到美國的63.3%

簡易科技
2025-12-25 14:25:32
2025-12-26 01:52:49
TechSugar incentive-icons
TechSugar
做你身邊值得信賴的科技新媒體
4953文章數 12727關注度
往期回顧 全部

科技要聞

小米17Ultra發(fā)布,徠卡2億像素 ,6999元起

頭條要聞

韓國"最毒"財閥千金被捕 韓國人稱"經過她身邊就會死"

頭條要聞

韓國"最毒"財閥千金被捕 韓國人稱"經過她身邊就會死"

體育要聞

約基奇有多喜歡馬?

娛樂要聞

朱孝天把阿信好意當球踢!

財經要聞

新規(guī)來了,年化超24%的小貸被即刻叫停

汽車要聞

速來!智界在上海西岸準備了年末潮流盛典

態(tài)度原創(chuàng)

本地
房產
游戲
數碼
公開課

本地新聞

這輩子要積多少德,下輩子才能投胎到德國當狗

房產要聞

太猛了!單月新增企業(yè)4.1萬家,又一波巨頭涌向海南!

逆水寒頂流主播沉迷倩女!三界的魅力藏不住了

數碼要聞

年終復盤不用愁,鴻蒙電腦讓高效貫穿每一刻

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進入關懷版