基于逻辑加密的硬件木马防御方法研究与实现

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:guofeng1988
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着集成电路产业模式的逐渐改变,硬件木马由于具有隐蔽性强、破坏性大、难以预测等特点而引起了研究人员的高度关注。并且由于环境噪声、工艺波动等因素的存在,再加之集成电路的规模越来越大,早期提出的一系列检测方法均遇到了不同的挑战。因此单纯从检测角度出发的硬件木马应对策略的研究遇到了瓶颈。本课题来源于国家部委项目。针对利用低可控性节点(即在测试期间难以从外部输入端口控制其信号为指定逻辑值的内部节点)的破坏功能型硬件木马,和利用功能输出(即在测试期间可以直接获取到的输出比特)的泄露信息型硬件木马难以检测的问题,本文从防御角度出发,基于逻辑加密技术,提出了一种针对上述两种硬件木马的防御方法,具体分为基于低可控性节点保护的硬件木马防御方法和基于功能输出保护的硬件木马防御方法。前者使用4种密钥门电路以及4种密钥门插入算法来对原始设计中的低可控性节点进行逻辑加密,使得攻击者在不知道正确密钥的情况下,难以隐蔽地植入利用低可控性节点的破坏功能型硬件木马;后者使用4种密钥门电路以及2种密钥门插入算法来对原始设计的功能输出进行逻辑加密,使得在不知道正确密钥的情况下,攻击者植入的利用功能输出的泄露信息型硬件木马难以正确地将电路内部的关键信息泄露出去。同时为了保障该防御方法的安全性,本文还提出了一种基于线性反馈移位寄存器设计的密钥产生器,该密钥产生器嵌入在加密设计的密钥传输路径上,用于提高基于模拟退火算法的攻击模型和基于路径敏化的攻击模型的破解难度。本文使用C语言整体实现了该防御方法,并分别使用ISCAS89基准测试电路中的s1196电路、s1238电路、s1423电路作为原始设计。首先从低可控性节点的保护效果、功能输出的保护效果、安全性和硬件开销四个方面检验该防御方法的防御质量,然后设计了多个利用低可控性节点的破坏功能型硬件木马和利用功能输出的泄露信息型硬件木马,以检验该防御方法对这两种硬件木马的防御效果。实验结果显示:(1)基于低可控性节点保护的硬件木马防御方法有效保护了原始设计中的低可控性节点,并且相对于已有方法平均降低了7.17%的面积开销和6.44%的时序开销;(2)基于功能输出保护的硬件木马防御方法使得在输入错误密钥的情况下,加密设计平均41.90%的功能输出发生错误(50%为理想值);(3)嵌入式密钥产生器使得两种破解加密的攻击模型的破解难度大幅提高;(4)该防御方法总体的面积开销为平均35.57%、时序开销则可忽略不计;(5)使用了该防御方法后,利用低可控性节点的破坏功能型硬件木马的检测概率由平均8.33%大幅增加到平均91.67%,而利用功能输出的泄露信息型硬件木马的失败比例达到平均30.52%。
其他文献
无线通信物理层密钥生成技术是一种新的安全技术,核心思想是利用无线信道的互易性,时变性以及空间唯一性来生成具有天然随机性的密钥。这种技术克服了传统加密方法的固有缺陷
互联网中各种服务产生的评价数据量不断增长,将任务分派给合适的操作员去处理,能够达到事半功倍的效果。所以如何根据评价数据合理地进行任务分派处理是一个亟待解决的问题。本文根据任务的两个数据特征,即评价数据的情感倾向特征和任务数据类别特征。本文从用户和项目两方面对任务分派进行分析。一方面,对用户进行分析,从用户的历史任务分派评价数据中计算出用户(提交任务的用户)的任务分派倾向。另一方面,对项目进行分析,
DTN(Delay/Disruption Tolerant Network)的概念源自于对行星际通信网络的描述,现在通常指在消息传输过程中无法确保端到端路径的无线网络。DTN与基于TCP/IP协议的传统网络不同,它具有间歇性连接、节点移动频繁、数据速率不对称、延迟高、递交率低、存储容量有限等特点。为了克服这些缺点完成DTN网络的通信,有必要研究并提出一些适用于DTN网络的路由算法和拥塞控制策略。传
当前我国城市社区普遍存在公共服务供给不足、居民关系弱化、社区共同体意识淡薄等问题。因此营造社区公共空间,提供公共服务、重建公共生活、培育社区公共性的问题更加迫切。近年来,越来越多的城市社区以公共空间为抓手推动社区更新,打造社区居民共享空间,破解服务群众“最后一公里”的难题,社区公共空间建设或改造活动如火如荼。通过实地调查发现,行政主导逻辑下营造的社区公共空间往往面临着空间利用率不高、公共活动参与不
随着信息技术的发展和图像获取设备的普及,数字图像成为重要的媒体形式。同时,各种数字图像处理软件功能越发强大,使用方法越发简单,伪造图像的技术门槛也在降低。最近几年,
随着社会进步,信息技术高速发展,人类生活日新月异,农村小学教师和外界的联系越来越紧密,农村生活条件逐步改善,学生和家长的需求也在发生转变,教师对自身发展也有着更高的追
自从美国联邦通信委员会批准3.1 GHz-10.6 GHz频段作为免许可频段,UWB(ultra-wideband)无线通讯技术凭借高速通信、保密性高、低功耗等优点,受到了学术和工业相关领域的广泛关注。UWB滤波器作为UWB无线通信系统中关键的无源器件,其性能的优劣直接影响着整个通信系统的质量。在实际应用中,由于UWB标准频段与部分商业频段相冲突,信号干扰问题逐渐凸显出来。因此,近来UWB滤波器设
Ar?kan教授于2009年提出的极化码是一种新型的纠错码方案。极化码作为首个理论上被证明可达香农限的纠错码,以其编译码复杂度较低的优势,受到了海内外众多学者的关注。地空通
自2017年美国特朗普政府和韩国文在寅政府进入执政周期以来,随着朝鲜半岛地区局势的变化,再加上美韩双方在在国家利益和领导人理念方面的差异,美韩同盟出现了明显的“离心化
随着互联网多样化的发展,云存储已成为不同设备和用户之间同步文件的必要纽带。然而目前广泛使用的加密文件共享方式存在密钥泄露的风险。云存储在带来便利性的同时,共享文件