47、硬件木马侧信道:通过侧信道工程实现轻量级硬件木马

硬件木马侧信道:通过侧信道工程实现轻量级硬件木马

1. 引言

过去,加密程序在硬件中实现主要是为了满足银行或政府系统等高安全应用的需求。如今,随着片上系统解决方案的发展,高性能加密技术也得以集成到商用现货硅器件中。例如,现在大多数的个人电脑和笔记本电脑都内置了可信平台模块(TPM)芯片。此外,嵌入式计算的普及使得智能手机、支付卡、配备RFID的商品或医疗设备等产品也采用了硬件加密技术。由于这些个人设备可以被用户物理访问,它们的安全性往往依赖于基于硬件的安全模块。在这种情况下,硅基安全模块通常比软件解决方案更值得信赖,因为修改和探测亚微米级电路需要昂贵的工具,这对攻击者构成了重大障碍,从而在一定程度上保护了密钥提取和算法操作。

然而,半导体行业中设计与制造分离的趋势带来了潜在威胁。不可信的集成电路代工厂可能会偷偷植入“硬件木马”等恶意电路操纵手段,从而危及芯片的安全性。这类攻击会导致严重后果:
- 大量设备会受到影响,例如数百万个电子银行认证令牌或TPM芯片。
- 攻击可能在很长一段时间内都不会被发现。
- 这种安全漏洞几乎无法修复,因为硬件不像软件那样可以轻松更新。

目前虽然没有确凿证据表明商用设备在制造过程中受到恶意操纵,但“硬件木马”仍被视为各类安全模块的严重威胁。鉴于当前半导体供应链的复杂性,包括无晶圆厂半导体公司,迫切需要实施组织措施来确保可信的集成电路制造。

此前已有一些学术研究展示了可能的硬件木马概念,凸显了潜在威胁。例如,有研究提出在中央处理器(CPU)中嵌入恶意核心,由于其硬件开销小(木马电路总共只有2300个门)和时序扰动小,这种木马的可检测性较低;还有研究通过操纵可重构硬件上加密应用的寄存器传输级(RTL)网表

源码地址: https://pan.quark.cn/s/d1f41682e390 miyoubiAuto 米游社每日米游币自动化Python脚本(务必使用Python3) 8更新:更换cookie的获取地址 注意:禁止在B站、贴吧、或各大论坛大肆传播! 作者已退游,项目不维护了。 如果有能力的可以pr修复。 小引一波 推荐关注几个非常可爱有趣的女孩! 欢迎B站搜索: @嘉然今天吃什么 @向晚大魔王 @乃琳Queen @贝拉kira 第三方库 食用方法 下载源码 在Global.py中设置米游社Cookie 运行myb.py 本地第一次运行时会自动生产一个文件储存cookie,请勿删除 当前仅支持单个账号! 获取Cookie方法 浏览器无痕模式打开 http://user.mihoyo.com/ ,登录账号 按,打开,找到并点击 按刷新页面,按下图复制 Cookie: How to get mys cookie 当触发时,可尝试按关闭,然后再次刷新页面,最后复制 Cookie。 也可以使用另一种方法: 复制代码 浏览器无痕模式打开 http://user.mihoyo.com/ ,登录账号 按,打开,找到并点击 控制台粘贴代码并运行,获得类似的输出信息 部分即为所需复制的 Cookie,点击确定复制 部署方法--腾讯云函数版(推荐! ) 下载项目源码和压缩包 进入项目文件夹打开命令行执行以下命令 xxxxxxx为通过上面方式或取得米游社cookie 一定要用双引号包裹!! 例如: png 复制返回内容(包括括号) 例如: QQ截图20210505031552.png 登录腾讯云函数官网 选择函数服务-新建-自定义创建 函数名称随意-地区随意-运行环境Python3....
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值