Обзор аппаратной безопасности и доверия: угрозы, контрмеры и инструменты проектирования

An Overview of Hardware Security and Trust: Threats, Countermeasures, and Design Tools
Hai Li, Swarup Bhunia, Chip-Hong Chang, Wei Hu, Anirban Sengupta, Ryan Kastner
2020-12-29

межуровневые (cross-layer) атаки безопасностиаппаратная безопасностьдоверие к аппаратному обеспечениюкража интеллектуальной собственности (IP)цепочка поставок полупроводников
Аппаратная безопасность и доверие стали актуальной проблемой за последние два десятилетия в связи с глобализацией цепочки поставок полупроводников и повсеместным сетевым подключением вычислительных устройств. Аппаратное обеспечение вычислительных систем теперь представляет собой привлекательную поверхность атаки для проведения мощных межуровневых атак на безопасность, позволяя злоумышленникам выводить секретную информацию, захватывать поток управления, компрометировать корневую основу доверия системы, красть интеллектуальную собственность (IP) и вводить в заблуждение системы машинного обучения. В то же время специалисты по безопасности приложили значительные усилия для разработки методов защиты и инструментов проектирования, позволяющих обнаруживать уязвимости аппаратуры и укреплять аппаратные проекты против различных известных атак. В статье представлен обзор аппаратной безопасности и доверия с позиций угроз, контрмер и инструментов проектирования. Представляя новейшие достижения в исследованиях и разработках в области аппаратной безопасности, мы стремимся побудить разработчиков аппаратуры и разработчиков инструментов автоматизации проектирования электронных схем (EDA) учитывать новые вызовы и возможности по включению дополнительного измерения безопасности в надежное проектирование, тестирование и верификацию аппаратных средств.
1
Глобализация цепочки поставок полупроводников и повсеместная сетевое подключение сделали аппаратное обеспечение заметной поверхностью атаки для межуровневых атак на безопасность.
2
Аппаратные атаки могут приводить к раскрытию секретов, перехвату управления, компрометации корня доверия системы, краже интеллектуальной собственности и манипуляциям над машинным обучением.
3
Исследователи по безопасности разработали защитные методы и инструменты проектирования для обнаружения аппаратных уязвимостей и укрепления аппаратных разработок против известных атак.
4
Необходима интеграция соображений безопасности в проектирование, тестирование и верификацию аппаратуры, что побуждает разработчиков аппаратуры и EDA-инструментов решать новые вызовы и возможности.

Вычислительное аппаратное обеспечение (полупроводниковые устройства и аппаратные конструкции) как вектор атак в условиях глобализированной цепочки поставок

Угрозы и контрмеры для безопасности и доверия аппаратного обеспечения, включая обнаружение уязвимостей, методы защиты и инструменты проектирования для защиты аппаратуры от сквозных (cross-layer) атак, кражи ИС, компрометации корня доверия и обмана моделей машинного обучения

Publication Details
Publication Date
2020-12-29
Journal
Publisher
ISSN
Access Type
Author Information
Authors
Hai Li
Swarup Bhunia
Chip-Hong Chang
Wei Hu
Anirban Sengupta
Ryan Kastner
Explore further
Open the scid.ai AI chat with a ready-made request: it will find papers on a similar topic and help build a literature review.
Find similar papers in the chat
Make a presentation
100%