抗扫描旁路攻击的安全扫描链设计研究

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:zn19861225
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
可测试性设计技术已经广泛地应用于集成电路测试领域以提高测试效率。在可测试设计技术中,扫描设计是最重要的实现手段。扫描设计可以有效提升被测电路的可控制性和可观察性并且使得更高效的组合自动测试向量生成工具为时序电路生成测试数据从而加速测试过程。但是扫描设计却是一把双刃剑,它在为被测电路提供高可测试性的同时也引入了安全性问题。尤其是对于加密芯片而言,扫描链已经被作为一种侧信道工具用以探测芯片内部的状态从而破解加密密钥。为了有效抵抗扫描旁路攻击,人们已经提出了很多相应的安全扫描设计方案。其中,基于扫描乱序的安全设计是一种重要的实现形式。本文针对这种设计,从一次有效的扫描旁路攻击是否依赖于某种特定的扫描测试顺序的角度进行了安全性分析。通过分析可以发现,扫描旁路攻击的有效实施并不依赖于此。本文以最近提出的随机乱序扫描设计方案为例详细介绍了攻击者如何在扫描乱序的情况下有效破解密钥。在此之后,本文指出扫描旁路攻击不依赖于某种特定扫描测试顺序,基于扫描乱序的设计方案也不再安全。本文提出了两种可以有效抵抗所有已知扫描旁路攻击形式的安全设计方案。第一个方案主要机制是通过阻断加密密钥参与加密操作从而防止加密信息的泄露。该方案在测试模式下时会实施密钥阻断操作,并且在检测到电路从正常工作模式切换到测试模式时会将所有敏感的信息进行复位清除。第二个方案通过扰乱扫描数据以达到安全设计的目的。在该方案中,一部分可扫描寄存器的工作状态受控于一个额外插入的移位寄存器。如果该移位寄存器不能够得到正确的密钥配置,那么在测试模式下时它所控制的那些可扫描寄存器将会工作于正常工作模式的状态而非测试模式。在这种情况下,扫描输出的数据不仅包含一些正常扫描单元中的状态还包括有这些处于“正常工作模式”下的扫描单元从组合电路部分捕获的数据。显然,这些观察到的混乱数据将无法用于破解密钥。本文所提出的两种设计方案都可以有效抵抗已知扫描旁路攻击,且具有引入面积开销小、对可测试性没有影响的优点。在提出的基于扰乱扫描输出数据安全设计方案中,所有修改过的特殊扫描单元都是由插入的移位寄存器中某一位数据单独控制。这一特点使得“分而治之”的攻击方法成为一种可能。基于此,本文提出了可以有效破解该安全设计方案的攻击方法。为了有效抵抗这种全新的攻击形式,本文提出了一种改进型的扰乱扫描输出安全设计方案。在该方案中,移位寄存器中任意一位数据的错误都将导致整个移位寄存器处于反馈循环状态。这样就从根本上遏制“分而治之”的破解方法。本文研究了现有的扫描旁路攻击和安全扫描设计方案的原理和具体实现,并且对其优缺点进行了比较。本文对基于扫描乱序的安全设计方案进行了分析并提出了两种可以有效抵抗所有已知扫描旁路攻击的安全扫描设计。针对初始扰乱扫描输出数据安全设计的不足,本文提出了一种全新的攻击方法。在最后,为了有效抵御这种最新的攻击方案,本文提出了一种改进型的扰乱扫描输出安全设计方案。在本文中所提出的安全设计方案均引入了很小的面积开销,并且对电路的可测试性不造成影响。以后的研究工作将会围绕如何使得每个芯片独享自己的安全密钥以及扫描安全设计与物理不可克隆函数结合的实现展开。
其他文献
采用正交试验研究了高速铣削钛合金TC4粗加工阶段时切削参数对切削力的影响规律,并以Y向切削力最小和材料去除率最大为优化目标,利用MATLAB基于Pareto遗传算法优化高速铣削TC
回顾了国内外有关语块习得研究以及语块教学法的进展与成果,探讨了英语词汇教学的新趋势———语块教学法。通过对英语词汇习得中语块作用的实证研究,分析得出语块教学法的优
该文以Laufer&Hulstijii的"投入量假设"为理论依据,考察了90名非英语专业大一学生的词汇附带习得现象。受试者被分为三组,分别完成三种投入指数不同的阅读任务。实验结果部分
网约车是一种基于当代互联网技术而迅速发展起来的创新型产业。基于新公共服务理论,分析网约车新政的产生与实施现状,对网约车新政存在问题进行梳理,提出提升政府服务性职能
金融是现代经济的核心,银行是现代金融的支柱。全面风险管理有助于提高商业银行的竞争力和经营能力。全面风险管理不仅是银行监管当局的要求,也符合银行股东、管理层、员工乃
在马克思列宁主义的国家学说中,国家是由一批专门从事管理的人组成的,这些人就是官吏,他们被称之为"国家代表"。可见,官吏是国家政治生活的重要层面。如何管理官吏,使其发挥
圆明园整治工程环境影响评估中的公众参与是我国环评中的首次公众参与,其参与的形式包括网上调查、现场调查、媒体宣传、公告、听证会、信息联系等多种形式。各种形式在这次
卡波姆(Carbomer)是丙烯酸与烯丙基蔗糖或季戊四醇交链而成的高分子聚合物,是一种优良的药剂新辅料,美、英药典均已收载,我国药用标准的卡波姆已由上海人民制药厂生产。1卡波姆的性质[1~4]卡波姆
ILS(Instrument Landing System,仪表着陆系统)是国际民用航空组织(ICAO)认可的精密进近着陆引导系统,在世界各地广泛应用。ILS起源于二战时期,初始为军用,40年代末引入民用
噪声下的言语理解和交流能力对日常生活中人与人之间的交流非常重要,听觉感知和言语识别是噪声下言语理解的基础。听觉感知是一个复杂的过程,需要积累足够的知识和言语处理技