Обзор аппаратной безопасности и доверия: угрозы, контрмеры и инструменты проектирования
An Overview of Hardware Security and Trust: Threats, Countermeasures, and Design Tools
2020-12-29
SCID: 54.1/6yzadagu
Discuss with AI
межуровневые (cross-layer) атаки безопасностиаппаратная безопасностьдоверие к аппаратному обеспечениюкража интеллектуальной собственности (IP)цепочка поставок полупроводников
Figures from the paper
Abstract (AI)
Аппаратная безопасность и доверие стали актуальной проблемой за последние два десятилетия в связи с глобализацией цепочки поставок полупроводников и повсеместным сетевым подключением вычислительных устройств. Аппаратное обеспечение вычислительных систем теперь представляет собой привлекательную поверхность атаки для проведения мощных межуровневых атак на безопасность, позволяя злоумышленникам выводить секретную информацию, захватывать поток управления, компрометировать корневую основу доверия системы, красть интеллектуальную собственность (IP) и вводить в заблуждение системы машинного обучения. В то же время специалисты по безопасности приложили значительные усилия для разработки методов защиты и инструментов проектирования, позволяющих обнаруживать уязвимости аппаратуры и укреплять аппаратные проекты против различных известных атак. В статье представлен обзор аппаратной безопасности и доверия с позиций угроз, контрмер и инструментов проектирования. Представляя новейшие достижения в исследованиях и разработках в области аппаратной безопасности, мы стремимся побудить разработчиков аппаратуры и разработчиков инструментов автоматизации проектирования электронных схем (EDA) учитывать новые вызовы и возможности по включению дополнительного измерения безопасности в надежное проектирование, тестирование и верификацию аппаратных средств.
Key Findings
1
Глобализация цепочки поставок полупроводников и повсеместная сетевое подключение сделали аппаратное обеспечение заметной поверхностью атаки для межуровневых атак на безопасность.
2
Аппаратные атаки могут приводить к раскрытию секретов, перехвату управления, компрометации корня доверия системы, краже интеллектуальной собственности и манипуляциям над машинным обучением.
3
Исследователи по безопасности разработали защитные методы и инструменты проектирования для обнаружения аппаратных уязвимостей и укрепления аппаратных разработок против известных атак.
4
Необходима интеграция соображений безопасности в проектирование, тестирование и верификацию аппаратуры, что побуждает разработчиков аппаратуры и EDA-инструментов решать новые вызовы и возможности.
Research Object
Вычислительное аппаратное обеспечение (полупроводниковые устройства и аппаратные конструкции) как вектор атак в условиях глобализированной цепочки поставок
Research Subject
Угрозы и контрмеры для безопасности и доверия аппаратного обеспечения, включая обнаружение уязвимостей, методы защиты и инструменты проектирования для защиты аппаратуры от сквозных (cross-layer) атак, кражи ИС, компрометации корня доверия и обмана моделей машинного обучения
Publication Details
Publication Date
2020-12-29
Journal
Publisher
ISSN
Open access PDF
Access Type
Author Information
Download PDF
Subscribe to digest