49、MERO:硬件木马检测的统计方法

MERO:硬件木马检测的统计方法

1. 硬件木马检测的过往工作

先前提出的硬件木马检测方法主要可分为两类:
1. 破坏性方法 :将制造好的集成电路逐层去金属化,然后通过先进软件对各层芯片显微照片进行整合与分析,以检测是否存在篡改。然而,这种方法的适用性有限,因为黑客很可能只对生产线中的少量随机芯片进行修改。这意味着检测木马的成功与否完全取决于能否正确选择出实际被篡改的芯片实例。此外,对集成电路进行验证的破坏性方法在时间、成本和技术方面要求极高,验证单个集成电路可能需要数月时间。
2. 非破坏性方法 :可进一步分为基于侧信道分析和基于逻辑测试的技术。
- 基于侧信道分析的技术 :利用插入的木马对可测量物理量(如电源电流或路径延迟)的影响,将测量到的电路参数作为集成电路的指纹。这种方法属于通用强大的集成电路认证技术类别,理论上适用于所有操作模式的木马以及任意规模和复杂度的设计,只需局部激活木马即可检测。但存在两个主要问题限制了其实际应用:一是智能攻击者可设计出仅含少量逻辑门的微小木马电路,对电路功率或延迟影响极小,从而轻易避开侧信道检测技术;二是指纹极易受工艺变化(即工艺噪声)和测量噪声影响,即使是先进的去噪技术也难以在工艺变化下检测到任意小的木马。
- 基于逻辑测试的技术 :在工艺变化和测量噪声影响下极为可靠,但面临攻击者可利用的可能木马数量过多的挑战。此前相对较少的工作涉及使用逻辑测试进行木马检测,有提出在集成电路中嵌入特殊电路以提高内部节点可控性和可观测性,从而便于通过逻辑测试检测插入的木马,但该技术无法解决未按此特定设计方法设

关于 阿里云盘CLI。仿 Linux shell 文件处理命令的阿里云盘命令行客户端,支持JavaScript插件,支持同步备份功能,支持相册批量下载。 特色 多平台支持, 支持 Windows, macOS, linux(x86/x64/arm), android, iOS 等 阿里云盘多用户支持 支持备份盘,资源库无缝切换 下载网盘内文件, 支持多个文件或目录下载, 支持断点续传和单文件并行下载。支持软链接(符号链接)文件。 上传本地文件, 支持多个文件或目录上传,支持排除指定文件夹/文件(正则表达式)功能。支持软链接(符号链接)文件。 同步备份功能支持备份本地文件到云盘,备份云盘文件到本地,双向同步备份保持本地文件和网盘文件同步。常用于嵌入式或者NAS等设备,支持docker镜像部署。 命令和文件路径输入支持Tab键自动补全,路径支持通配符匹配模式 支持JavaScript插件,你可以按照自己的需要定制上传/下载中关键步骤的行为,最大程度满足自己的个性化需求 支持共享相册的相关操作,支持批量下载相册所有普通照片、实况照片文件到本地 支持多用户联合下载功能,对下载速度有极致追求的用户可以尝试使用该选项。详情请查看文档多用户联合下载 如果大家有打算开通阿里云盘VIP会员,可以使用阿里云盘APP扫描下面的优惠推荐码进行开通。 注意:您需要开通【三方应用权益包】,这样使用本程序下载才能加速,否则下载无法提速。 Windows不第二步打开aliyunpan命令行程序,任何云盘命令都有类似如下日志输出 如何登出和下线客户端 阿里云盘单账户最多只允许同时登录 10 台设备 当出现这个提示:你账号已超出最大登录设备数量,请先下线一台设备,然后重启本应用,才可以继续使用 说明你的账号登录客户端已经超过数量,你需要先登出其他客户端才能继续使用,如下所示
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值