- 1、本文档共41页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
樊俊锋--芯片物理攻击新方向:组合攻击
樊俊锋
Open Security Research
2014.8 郑州
目录
芯片攻击介绍
侧信道分析、故障攻击、探针攻击
组合物理攻击
基本特点
探讨1 :对椭圆曲线点乘攻击
探讨2 :对DSA和ECDSA的攻击
探讨3 :其他
总结
密码芯片
物理攻击
特点:“当你无法用数学方法时破解时,试试物理方法”
攻击目标
获得敏感信息 ROM/FLASH RAM EEPROM/FLASH
· IC专用软件 · 数据 · 数据
伪造签名 · 嵌入式软件 · 代码 · 嵌入式软件
复制芯片
获得更高权限
时钟电路
修改关键数据 CPU
破坏系统 复位电路
密码
I/O接口 安全子系统 随机数 算法子系
生成器
统
例:安全SoC芯片架构
物理攻击 0-1
transition
能量分析原理
CMOS工艺芯片的计算单元为
逻辑门
逻辑门的跳变(开、关)产 CMOS反相器
生瞬时功耗
逻辑门的跳边取决于操作数 IN OUT
因此,芯片的瞬时能量消耗 0 0 0
泄露内部操作数 0 1 discharge
1 0 charge
1 1 0
物理攻击
能量分析原理
导线功耗常常与信号的汉明重
密切相关
早期的MCU总线常有预充电。
[Source: H. Li]
物理攻击
简单能量分析(SPA)
椭圆曲线按位扫描二进制点乘算法
k = (k ,k ,...,k )
l-1 l-2 0
R ← O,
for i=l-1 downto 0 do
R ← [2]R
if k = 1
您可能关注的文档
- 梅特勒金检机资料.pdf
- 梅兰日兰UPS使用手册_中文.pdf
- 案场服务意识培训.pdf
- 梅特勒-托利多称量仪表IND131-331技术手册.pdf
- 梅特勒托利多IND131-331称重显示控制器使用说明书.pdf
- 桥梁通用图跨径30M简支T梁.pdf
- 梦洁家纺2012年年报.pdf
- 梅赛德斯奔驰全新C级轿车车书.pdf
- 桥梁学习资料.pdf
- 检测人员-桥梁工程题库.pdf
- 安徽省巢湖市柘皋中学2025届高三适应性调研考试生物试题含解析.doc
- 2025届西藏自治区拉萨中学高考生物三模试卷含解析.doc
- 电子会议系统工程施工与质量验收规范GB51043-2014知识培训.pptx
- 2024年全国消防宣传月——问题隐患排查曝光.pptx
- 燃气爆炸事故警示教育专题培训.pptx
- 江苏省淮安、宿迁等2025届高三下学期第六次检测生物试卷含解析.doc
- 工业设备及管道防腐蚀工程施工质量验收规范GB50727-2011知识培训.pptx
- 医院负压隔离病房环境控制要求 GBT35428-2017知识培训.pptx
- 《建设工程消防设计审查验收管理暂行规定》知识培训.pptx
- 《限额以下小型工程施工安全管理办法(试行)》知识培训.pptx
文档评论(0)