Сегодня 11 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Hardware

Исследователи придумали, как бороться с хакерами, имеющими физический доступ к системам

На конференции ISSCC 2024 среди прочих докладов прозвучало несколько интересных предложений для защиты электронных схем и компонентов от хакерских атак с физическим доступом к системе. Это наиболее уязвимая для оборудования ситуация, когда злоумышленник не ограничен временем и средствами.

 Источник изображения: spectrum.ieee.org

Источник изображения: spectrum.ieee.org

Самый действенный метод взлома системы — это набросить контакты для считывания сигналов на сигнальные линии процессора. Команда исследователей из Колумбийского университета во главе с ведущим инженером Intel Вивеком Ди (Vivek De) предложила решение, которое автоматически противодействует этому виду атак. Они создали чип, который измеряет ёмкостное сопротивление шины передачи данных от процессора. Чип откалиброван определять изменение ёмкости от 0,5 пФ в широком диапазоне температур. Попытка набросить щуп на контролируемую чипом линию сразу обнаруживает физическое вмешательство и запускает процесс автоматического шифрования данных.

Исследователи считают, что постоянное шифрование абсолютно всех данных — это перерасход процессорной мощности. Предложенный ими метод детектирования щупа, напротив, нагружает систему шифрованием только во время начала вмешательства злоумышленника.

Также данные можно похищать из системы с помощью регистрации электромагнитного излучения или по пульсациям потребления. Для этого физический контакт с атакуемой системой не нужен. Тогда для защиты данных можно использовать другую схему, предложенную исследователями Техасского университета в Остине. Поскольку по электромагнитному излучению можно получить данные о ключе AES, исследователи предложили размыть сигнал в процессе генерации ключа. В частности, они разбили алгоритм генерации на четыре вычислительных компонента, и запустили их параллельно с небольшим сдвигом друг относительно друга. Это сделало сигнал нечитаемым.

Для ещё более сильного запутывания злоумышленников на атакуемой системе запускались сигналы-обманки, имитирующие процессы генерации ключа. Всё вместе резко повысило защиту от атаки по побочным каналам, к которым также относится вид атак с чтением электромагнитных возмущений от вычислительных платформ. Это утверждение было проверено на практике. Попытки взломать ключ с помощью высокочувствительного электромагнитного сканера закончились ничем после 40 млн подходов, тогда как обычно на взлом требовалось около 500 попыток.

Наконец, было предложено решение для физического уничтожения электронных схем при попытке считать с них информацию тем или иным способом. Этим отметилась группа Вермонтского университета с привлечением технологии Marvell. Предложение группы опирается на два момента. Во-первых, разработан механизм определения компрометации электронной схемы. Во-вторых, предложены механизмы по физическому уничтожению электронных схем. Всё вместе обещает привести к самоуничтожению чипов при обнаружении вмешательства или попытки считать критически важные данные с электронных компонентов.

Для определения вмешательства исследователи воспользовались методологией слепков PUF или физически неклонируемой функции. Это своего рода дактилоскопический отпечаток чипа, который формируется на основе крошечных отклонений в характеристиках транзисторов. Все они по определению не могут быть идентичными с вполне детектируемыми отличиями в токовых характеристиках, по коэффициенту усиления и так далее. Если чип скомпрометирован, его характеристики, выраженные в PUF, также претерпят изменения и это станет сигналом для самоуничтожения защищённого блока чипа или всего чипа целиком.

Уничтожить чип исследователи предлагают двумя способами. Например, можно подать больше тока на самые длинные проводники защищаемого узла. Тогда в наиболее узких местах нагруженного участка произойдёт электромиграция — автоматическое повышение там уровня тока приведёт к физическому переносу атомов проводника и к образованию пустот или разомкнутых участков. Другой вариант предусматривает банальное повышение напряжения транзисторов в чипе с 1 В, например, до 2,5 В. Это вызовет пробой и выход электронных приборов из строя.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Вид от третьего лица, смена названия и полный перевод на русский: Capcom раскрыла новые подробности Resident Evil Veronica 3 мин.
Студенты теряют способность читать и усваивать прочитанное — виноват ИИ 46 мин.
Успевший поработать в xAI, OpenAI и Google Игорь Бабушкин основал собственный ИИ-стартап 57 мин.
Китай возродил ботнеты и начал разжигать споры по поводу ЦОД для ИИ в США 2 ч.
Visa открыла ИИ-агентам OpenAI возможность оплачивать покупки от имени пользователей 2 ч.
Глава Anthropic: правительство должно иметь право ограничивать опасные ИИ-модели 2 ч.
Немецкий суд возложил на Google ответственность за ошибки в «Обзорах от ИИ» 3 ч.
Ubisoft закрыла ещё две студии и уволила несколько сотен сотрудников 3 ч.
Xiaomi представила ИИ-агента для программирования MiMo Code — он хорошо помнит, что делает 3 ч.
Pearl Abyss похвасталась успехами Crimson Desert — игра покорила новую вершину продаж 4 ч.
Китай хочет уже в этом году видеть человекоподобных роботов не на танцполе, а на складах и в больницах 41 мин.
OpenAI рассматривает аренду кампуса ЦОД в Огайо мощностью 10 ГВт с поддержкой NVIDIA 43 мин.
Китайцы переполошились из-за змеи на проводах ЛЭП — это оказался робот-инспектор 2 ч.
Российские учёные первыми получили китайские образцы с обратной стороны Луны 3 ч.
Предложенная ЕС система рейтингов экоэффективности ЦОД может ударить по финансированию ИИ-проектов 3 ч.
СЖО и 1,6 Тбит/с на порт: Arista представила коммутаторы 7060XE7 для ИИ ЦОД 3 ч.
Глава Xbox подвела итоги своих первых ста дней на посту и наметила перезагрузку «нездорового» подразделения 4 ч.
Учёные из MIT на коленке освоили 3D-печать для бигфармы и биотеха 4 ч.
Чтобы потратить в этом году $70 млрд на ЦОД, компании Oracle придётся занять $40 млрд 4 ч.
К 2034 году SK hynix утроит объёмы выпуска памяти, но даже этого не хватит 6 ч.