新四季網

基於電源電流的硬體木馬檢測方法和系統的製作方法

2023-04-24 05:41:21 1

基於電源電流的硬體木馬檢測方法和系統的製作方法
【專利摘要】本發明提供一種基於電源電流的硬體木馬檢測方法,包括如下步驟:對原始晶片施加測試向量組,同時在所述原始晶片的電源端測試電源電流,獲得所述原始晶片的靜態電流數據和瞬態電流數據,據此確定出閾值線;其中,所述原始晶片為不含硬體木馬的晶片;對待測晶片施加所述測試向量組,在所述待測晶片的電源端測試電源電流,獲得所述待測晶片的靜態電流數據和瞬態電流數據;根據所述閾值線,以及所述待測晶片的靜態電流數據和瞬態電流數據,判斷待測晶片是否含有木馬。本發明還提供對應的硬體木馬檢測系統,本發明的測試過程簡單、測試時間短、測試結果準確。
【專利說明】基於電源電流的硬體木馬檢測方法和系統
【技術領域】
[0001]本發明涉及集成電路檢測【技術領域】,特別是涉及一種基於電源電流的硬體木馬檢測方法,以及一種基於電源電流的硬體木馬檢測系統。
【背景技術】
[0002]集成電路(IC,Integrated Circuit)/晶片現已深入應用到國民生產,生活的各個領域。當前,為了縮短晶片的設計周期,降低成本,晶片設計採用第三方EDA (ElectronicDesign Automation,設計自動化)工具和第三方IP (Intellectual Property)核,晶片製造普遍採用代工的方式,全球化和IC製造工藝的快速提高導致之前位於一個國家的IC供應鏈現今可能分布在世界各地。這些情況導致了晶片的設計和製造並非完全可控,可能存在不安全因素,攻擊者可以在製造或設計環節,在原始晶片(golden IC)中嵌入惡意電路,即硬體木馬(Hardware Trojan Horse)。硬體木馬定義為實現惡意行為的電路,它能夠在特定的觸發激活條件下實現破壞性功能或洩露晶片內部秘密信息。硬體木馬可以獨立完成攻擊功能,也可以在上層惡意軟體的協同配合下完成類似功能。硬體木馬能夠實現對專用集成電路、微處理器、微控制器、網絡處理器、數位訊號處理器等硬體的修改以及對FPGA比特流的修改。
[0003]硬體木馬的檢測方法主要有物理檢測、功能檢測、內建自檢測以及旁路分析。
[0004]物理檢測是一種破壞性的檢測方法,是將晶片通過物理或者化學方法進行剝層,利用掃描電鏡、電子探針等設備將晶片還原為版圖,然後與原始版圖比較以確定是否存在木馬。這種檢測方法是一種破壞性的檢測方法,並且檢測時間長,成本高。對於集成度較低的集成電路有一定的效果,但並不適用於大規模集成電路。
[0005]功能檢測是利用邏輯測試的方法進行檢測。這種方法是通過在晶片的輸入端施加測試激勵,監測晶片的輸出是否符合預期結果,以判斷硬體木馬的存在與否。這種方法的正確檢測依賴於測試向量的數量以及木馬的觸發機理。基於內建自測試的檢測技術是指設計人員在設計晶片時就考慮到測試的要求,並在所設計的電路中增加相應的測試模塊和接口,以達到測試的目的。
[0006]旁路分析是利用晶片工作時的旁路信號(如熱信號、電磁輻射信號、功耗信號、電流信號以及電路延時的信息等)來對木馬進行檢測。植入的硬體木馬會對晶片的一些旁路信號,如電源電流、功耗或路徑延時產生影響,通過觀察晶片的旁路信號並與原始晶片的旁路信號對比檢測出晶片中是否有木馬存在。然而這種方法易受工藝波動和測試噪聲的影響,測試噪聲可以通過多次測量求得平均值來消除,然而工藝波動是固有的,無法通過多次測試消除,並且隨著工藝特徵尺寸的減小,木馬晶片和原始晶片之間的旁路信號(如電流、功耗、延遲等)的差異極易被工藝波動所淹沒,工藝波動的影響較大,精確度下降。

【發明內容】

[0007]基於此,本發明提供一種基於電源電流的硬體木馬檢測方法和系統,本發明測試過程簡單、測試時間短、測試結果準確。
[0008]一種基於電源電流的硬體木馬檢測方法,包括如下步驟:
[0009]對原始晶片施加測試向量組,同時在所述原始晶片的電源端測試電源電流,獲得所述原始晶片的靜態電流數據和瞬態電流數據,確定閾值線;其中,所述原始晶片為不含硬體木馬的晶片;
[0010]對待測晶片施加所述測試向量組,在所述待測晶片的電源端測試電源電流,獲得所述待測晶片的靜態電流數據和瞬態電流數據;
[0011]根據所述閾值線,以及所述待測晶片的靜態電流數據和瞬態電流數據,判斷待測晶片是否含有木馬。
[0012]一種基於電源電流的硬體木馬檢測系統,包括:
[0013]閾值線確定模塊,用於所述原始晶片在施加測試向量組後在所述原始晶片的電源端測試電源電流,獲得所述原始晶片的靜態電流數據和瞬態電流數據,確定閾值線;其中,所述原始晶片為不含硬體木馬的晶片;
[0014]待測晶片數據接收模塊,用於在所述原始晶片施加測試向量組後在所述待測晶片的電源端測試電源電流,獲得所述待測晶片的靜態電流數據和瞬態電流數據;
[0015]判斷模塊,用於根據所述閾值線,以及所述待測晶片的靜態電流數據和瞬態電流數據,判斷待測晶片是否含有木馬。
[0016]上述基於電源電流的硬體木馬檢測方法和系統,對晶片施加測試向量組,在晶片的電源端測試電源電流,得到晶片的靜態電流數據和瞬態電流數據;依靠瞬態電流和靜態電流來檢測晶片,不會對晶片造成物理破壞,有效消除工藝波動影響;而且靜態電流和瞬態電流之間具有線性關係,能夠快速精確地確定閾值線;本發明技術測試方法簡單、測試過程快速、測試結果準確,可以在晶片使用前檢出木馬晶片從而確保電子系統的安全可靠。
【專利附圖】

【附圖說明】
[0017]圖1為本發明基於電源電流的硬體木馬檢測方法在一實施例中的流程示意圖。
[0018]圖2為C880原始晶片和木馬晶片的靜態電流和瞬態電流仿真關係曲線不意圖。
[0019]圖3為本發明基於電源電流的硬體木馬檢測方法在一實施例中閾值線示意圖。
[0020]圖4為本發明基於電源電流的硬體木馬檢測系統在一實施例中的結構示意圖。
【具體實施方式】
[0021]下面結合實施例及附圖對本發明作進一步詳細說明,但本發明的實施方式不限於此。
[0022]如圖1所示,是本發明基於電源電流的一種硬體木馬檢測方法在一實施例中的流程示意圖,包括如下步驟:
[0023]S11、對原始晶片施加測試向量組,同時在所述原始晶片的電源端測試電源電流,獲得所述原始晶片的靜態電流數據和瞬態電流數據,確定閾值線;其中,所述原始晶片為不含硬體木馬的晶片;
[0024]接下來闡述在晶片的電源端測試電源電流獲得的靜態電流和瞬態電流關係及仿真驗證。[0025]晶片的靜態電流主要由反偏二極體的漏電流、門柵感應漏極漏電流、亞閾值漏電流以及柵極漏電流組成。隨著工藝尺寸的減小,晶片的靜態電流Iddq主要為亞閾值漏電Is。。表示如下:
【權利要求】
1.一種基於電源電流的硬體木馬檢測方法,其特徵在於,包括如下步驟: 對原始晶片施加測試向量組,同時在所述原始晶片的電源端測試電源電流,獲得所述原始晶片的靜態電流數據和瞬態電流數據,確定閾值線;其中,所述原始晶片為不含硬體木馬的晶片; 對待測晶片施加所述測試向量組,在所述待測晶片的電源端測試電源電流,獲得所述待測晶片的靜態電流數據和瞬態電流數據; 根據所述閾值線,以及所述待測晶片的靜態電流數據和瞬態電流數據,判斷待測晶片是否含有木馬。
2.根據權利要求1所述的基於電源電流的硬體木馬檢測方法,其特徵在於,所述靜態電流數據包括靜態電流值或經靜態電流值轉化後的靜態功耗值,所述瞬態電流數據包括瞬態電流值或經瞬態電流值轉化後的瞬態功耗值。
3.根據權利要求2所述的硬體木馬檢測方法,其特徵在於,所述獲取原始晶片的步驟包括: 對所有待測晶片施加測試向量組,獲得所述待測晶片的靜態電流數據和瞬態電流數據; 對每個待測晶片的靜態電流數據和瞬態電流數據進行比較,對靜態電流數據和瞬態電流數據變化最大的一組待測晶片進行反向工程,獲得所述原始晶片。
4.根據權利要求3所述的基於電源電流的硬體木馬檢測方法,其特徵在於,所述對所述原始晶片施加測試向量組,同時在所述原始晶片的電源端測試電源電流,獲得所述原始晶片的靜態電流數據和瞬態電流數據,確定`閾值線的步驟為: 對所述原始晶片施加測試向量組,同時在所述原始晶片的電源端測試電源電流,獲得所述原始晶片的靜態電流/功耗值和瞬態電流/功耗值; 計算所述原始晶片的靜態電流/功耗平均值和瞬態電流/功耗平均值,以靜態電流/功耗值和瞬態電流/功耗值為坐標軸構建平面直角坐標系,在所述平面直角坐標系中根據所述原始晶片的靜態電流/功耗平均值和瞬態電流/功耗平均值得到所述閾值線; 或 獲取在一段預設時間內所述原始晶片的靜態電流/功耗最大/小值和瞬態電流/功耗最大/小值,以靜態電流/功耗值和瞬態電流/功耗值為坐標軸構建平面直角坐標系,在所述平面直角坐標系中根據所述原始晶片的靜態電流/功耗最大/小值和瞬態電流/功耗最大/小值得到所述閾值線。
5.根據權利要求4所述的基於電源電流的硬體木馬檢測方法,其特徵在於,所述根據所述閾值線,以及所述待測晶片的靜態電流數據和瞬態電流數據,判斷待測晶片是否含有木馬的步驟包括: 若所述待測晶片的靜態電流/功耗和瞬態電流/功耗構成的曲線與所述原始晶片的靜態電流/功耗和瞬態電流/功耗構成的曲線在所述閾值線的同一側,則判斷所述待測晶片不含有木馬; 若所述待測晶片的靜態電流/功耗和瞬態電流/功耗構成的曲線與所述原始晶片的靜態電流/功耗和瞬態電流/功耗構成的曲線在所述閾值線的不同側,則判斷所述待測晶片含有木馬。
6.一種基於電源電流的硬體木馬檢測系統,其特徵在於,包括: 閾值線確定模塊,用於所述原始晶片在施加測試向量組後在所述原始晶片的電源端測試電源電流,獲得所述原始晶片的靜態電流數據和瞬態電流數據,確定閾值線;其中,所述原始晶片為不含硬體木馬的晶片; 待測晶片數據接收模塊,用於在所述原始晶片施加測試向量組後在所述待測晶片的電源端測試電源電流,獲得所述待測晶片的靜態電流數據和瞬態電流數據; 判斷模塊,用於根據所述閾值線,以及所述待測晶片的靜態電流數據和瞬態電流數據,判斷待測晶片是否含有木馬。
7.根據權利要求6所述的基於電源電流的硬體木馬檢測系統,其特徵在於,所述靜態電流數據包括靜態電流值或經靜態電流值轉化後的靜態功耗值,所述瞬態電流數據包括瞬態電流值或經靜態電流值轉化後的瞬態功耗值。
8.根據權利要求7所述的基於電源電流的硬體木馬檢測系統,其特徵在於,所述閾值線確定模塊還用於: 對所述原始晶片施加測試向量組,同時在所述原始晶片的電源端測試電源電流,獲得所述原始晶片的靜態電流/功耗值和瞬態電流/功耗值; 計算所述原始晶片的靜態電流/功耗平均值和瞬態電流/功耗平均值,以靜態電流/功耗值和瞬態電流/功耗值為坐標軸構建平面直角坐標系,在所述平面直角坐標系根據所述原始晶片的靜態電流/功耗平均值和瞬態電流/功耗平均值得到所述閾值線; 或 獲取在一段預設時間內所述原始晶片的靜態電流/功耗最大/小值和瞬態電流/功耗最大/小值,以靜態電流/功耗值和瞬態電流/功耗值為坐標軸構建平面直角坐標系,在所述平面直角坐標系中根據所述原始晶片的靜態電流/功耗最大/小值和瞬態電流/功耗最大/小值得到所述閾值線。
9.根據權利要求8所述的基於電源電流的硬體木馬檢測系統,其特徵在於,所述判斷模塊還用於: 若所述待測晶片的靜態電流/功耗和瞬態電流/功耗構成的曲線與所述原始晶片的靜態電流/功耗和瞬態電流/功耗構成的曲線在所述閾值線的同一側,則判斷所述待測晶片不含有木馬; 若所述待測晶片的靜態電流/功耗和瞬態電流/功耗構成的曲線與所述原始晶片的靜態電流/功耗和瞬態電流/功耗 構成的曲線在所述閾值線的不同側,則判斷所述待測晶片含有木馬。
【文檔編號】G01R31/28GK103884980SQ201410092672
【公開日】2014年6月25日 申請日期:2014年3月13日 優先權日:2014年3月13日
【發明者】侯波, 王力緯, 恩雲飛, 何春華 申請人:工業和信息化部電子第五研究所

同类文章

一種新型多功能組合攝影箱的製作方法

一種新型多功能組合攝影箱的製作方法【專利摘要】本實用新型公開了一種新型多功能組合攝影箱,包括敞開式箱體和前攝影蓋,在箱體頂部設有移動式光源盒,在箱體底部設有LED脫影板,LED脫影板放置在底板上;移動式光源盒包括上蓋,上蓋內設有光源,上蓋部設有磨沙透光片,磨沙透光片將光源封閉在上蓋內;所述LED脫影

壓縮模式圖樣重疊檢測方法與裝置與流程

本發明涉及通信領域,特別涉及一種壓縮模式圖樣重疊檢測方法與裝置。背景技術:在寬帶碼分多址(WCDMA,WidebandCodeDivisionMultipleAccess)系統頻分復用(FDD,FrequencyDivisionDuplex)模式下,為了進行異頻硬切換、FDD到時分復用(TDD,Ti

個性化檯曆的製作方法

專利名稱::個性化檯曆的製作方法技術領域::本實用新型涉及一種檯曆,尤其涉及一種既顯示月曆、又能插入照片的個性化檯曆,屬於生活文化藝術用品領域。背景技術::公知的立式檯曆每頁皆由月曆和畫面兩部分構成,這兩部分都是事先印刷好,固定而不能更換的。畫面或為風景,或為模特、明星。功能單一局限性較大。特別是畫

一種實現縮放的視頻解碼方法

專利名稱:一種實現縮放的視頻解碼方法技術領域:本發明涉及視頻信號處理領域,特別是一種實現縮放的視頻解碼方法。背景技術: Mpeg標準是由運動圖像專家組(Moving Picture Expert Group,MPEG)開發的用於視頻和音頻壓縮的一系列演進的標準。按照Mpeg標準,視頻圖像壓縮編碼後包

基於加熱模壓的纖維增強PBT複合材料成型工藝的製作方法

本發明涉及一種基於加熱模壓的纖維增強pbt複合材料成型工藝。背景技術:熱塑性複合材料與傳統熱固性複合材料相比其具有較好的韌性和抗衝擊性能,此外其還具有可回收利用等優點。熱塑性塑料在液態時流動能力差,使得其與纖維結合浸潤困難。環狀對苯二甲酸丁二醇酯(cbt)是一種環狀預聚物,該材料力學性能差不適合做纖

一種pe滾塑儲槽的製作方法

專利名稱:一種pe滾塑儲槽的製作方法技術領域:一種PE滾塑儲槽一、 技術領域 本實用新型涉及一種PE滾塑儲槽,主要用於化工、染料、醫藥、農藥、冶金、稀土、機械、電子、電力、環保、紡織、釀造、釀造、食品、給水、排水等行業儲存液體使用。二、 背景技術 目前,化工液體耐腐蝕貯運設備,普遍使用傳統的玻璃鋼容

釘的製作方法

專利名稱:釘的製作方法技術領域:本實用新型涉及一種釘,尤其涉及一種可提供方便拔除的鐵(鋼)釘。背景技術:考慮到廢木材回收後再加工利用作業的方便性與安全性,根據環保規定,廢木材的回收是必須將釘於廢木材上的鐵(鋼)釘拔除。如圖1、圖2所示,目前用以釘入木材的鐵(鋼)釘10主要是在一釘體11的一端形成一尖

直流氧噴裝置的製作方法

專利名稱:直流氧噴裝置的製作方法技術領域:本實用新型涉及ー種醫療器械,具體地說是ー種直流氧噴裝置。背景技術:臨床上的放療過程極易造成患者的局部皮膚損傷和炎症,被稱為「放射性皮炎」。目前對於放射性皮炎的主要治療措施是塗抹藥膏,而放射性皮炎患者多伴有局部疼痛,對於止痛,多是通過ロ服或靜脈注射進行止痛治療

新型熱網閥門操作手輪的製作方法

專利名稱:新型熱網閥門操作手輪的製作方法技術領域:新型熱網閥門操作手輪技術領域:本實用新型涉及一種新型熱網閥門操作手輪,屬於機械領域。背景技術::閥門作為流體控制裝置應用廣泛,手輪傳動的閥門使用比例佔90%以上。國家標準中提及手輪所起作用為傳動功能,不作為閥門的運輸、起吊裝置,不承受軸向力。現有閥門

用來自動讀取管狀容器所載識別碼的裝置的製作方法

專利名稱:用來自動讀取管狀容器所載識別碼的裝置的製作方法背景技術:1-本發明所屬領域本發明涉及一種用來自動讀取管狀容器所載識別碼的裝置,其中的管狀容器被放在循環於配送鏈上的文檔匣或託架裝置中。本發明特別適用於,然而並非僅僅專用於,對引入自動分析系統的血液樣本試管之類的自動識別。本發明還涉及專為實現讀