0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

什么是电压故障攻击?如何实施电压故障检测?

我快闭嘴 来源:贤集网 作者:贤集网 2020-09-21 11:39 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

黑客和罪犯可以使用多种技术来侵入,篡改,禁用或破坏电子产品和服务。一些技术是侵入性的,并且需要非常昂贵的设备和深厚的工程专业知识来分析和修改纳米级电子电路。为了证明发动侵入式攻击所涉及的成本和精力是合理的,目标必须向攻击者提供很高奖励的承诺。

但是,黑客攻击不必涉及复杂的工程和专用设备机架。可以廉价,轻松地进行某些攻击,这意味着几乎所有连接的产品都可能受到攻击。

电压故障攻击就是这样一种技术。它所需要的是足够的电子工程专业知识,以将瞬时的高压脉冲注入到目标设备的电源轨上,理想情况下是在设备操作的精确时间点。如果黑客成功地正确计时了脉冲,则产生的故障可能足以:

使易受攻击的设备脱离其正常的安全例程,从而跳过验证过程,该过程可保护设备免受未经授权的访问;

从外部存储设备读取的损坏数据;

导致系统错误地解码设备固件中的指令。

成功进行攻击可以得到丰厚的回报。

可能会在几乎所有连接的设备上进行电压故障攻击,以获取对共享网络上其他设备的访问权限。

幸运的是,可以在硅芯片中嵌入保护以防止故障攻击。各种技术层都可以在硬件和软件级别上保护芯片。芯片故障防御中最重要的元素之一就是电压故障检测,可以使用INVIA提供的IP来实现。

在这里,我们解释了电压故障攻击的操作,以及可以可靠地消除它的方法。

什么是电压故障攻击,如何进行?

电压故障攻击的基本原理是,将短暂的瞬态电压(典型值的尖峰范围从1V到几十伏特,持续时间仅几纳秒)耦合到设备的电源中,足以破坏电源。固件执行的正常周期,而不会永久损坏电路。

这种破坏性的电源事件可能导致设备以异常方式运行-例如,跳过几行启动代码。如果可以对电压故障攻击进行定时,以迫使代码在执行用户身份验证的确切时间跳过(例如,要求输入PIN码),则它可以提供一种廉价而简单的方法来绕过设备的安全功能。

实施电压故障攻击的方法是在公共领域,并为黑客和网络罪犯所熟知。学术文献记载了对早期版本的Microsoft Xbox 360和Sony PlayStation3游戏机成功进行的电压故障攻击。

在目标设备上设计成功的电压故障攻击所需的设备简单且相对便宜。黑客可以使用标准的商用FPGA开发板控制输入到目标板的电源,使用爱好者的面包板在FPGA板和目标板之间建立连接,还可以使用一些基本的电路组装工具从目标板上拆下诸如去耦电容器之类的组件。 。

设备制造商需要采取什么措施来防止故障攻击?

保护设备的关键是要知道何时尝试进行故障攻击。

可以禁用或绕过许多物理安全措施,例如产品外壳上的防篡改保护。在逃避或禁用任何防篡改保护后,攻击者可以访问芯片的引脚,因此可以发起故障攻击。

如果绕过了防止故障攻击的物理措施,那么如何才能可靠地保护芯片?答案是通过检测和恢复能力的结合来实现的,以便芯片系统知道何时尝试进行攻击,然后实施程序以从攻击中安全地恢复。

如下所述,可以使用INVIA作为IP提供的特殊电路(电压故障检测器)可靠地检测故障攻击。

通过将冗余构建到芯片的硬件和软件架构中,这样可以确保在检测到攻击后,芯片可以通过切换到无损的冗余硬件和软件模块自动恢复安全操作。

我应该如何实施电压故障检测?

保证保护SoC或微控制器的电压故障检测电路安全的唯一方法是在芯片本身上实现检测器。外部设备可以监视系统板上的功率电平,但是检测器和处于风险状态的IC之间的接口本身很容易受到篡改和入侵。

这意味着电压故障检测应作为芯片电路中的IP模块实现。故障检测IP有两种形式:数字和模拟

可以在主机系统的逻辑内实现数字电压故障检测器。但是,IC设计人员应考虑到,用于电压故障检测的数字IP模块在理论上本身容易受到攻击,例如时钟故障。与等效的模拟电路相比,数字实现通常还消耗更多的功率。

模拟电路在电压和电流感测应用中的固有优势促使INVIA开发了用于电压故障检测的模拟IP模块。与数字检测器相比,模拟电压故障检测器更坚固耐用,功耗更低。实际上,它实际上是一个零功率模块,因为其功耗仅由泄漏电流引起。并且由于它是模拟电路,因此它在本质上也经过了加固,可以抵抗任何故障注入攻击,例如时钟故障。

通过实施强大的模拟检测以及确保冗余攻击(包括冗余逻辑和软件模块)的措施,IC设计人员即使在持续尝试执行故障攻击的情况下也可以保持设备的安全操作。

INVIA的电压故障检测器IP可提供全面的保护,以防止电源干扰攻击。它检测正负电源电压故障,斜率检测范围介于100 MV / s和2 GV / s之间。

在设计阶段可以调整检测阈值以适合应用程序的要求。在检测到故障干扰时,检测器会提供一个锁定的警报信号。INVIA电压故障检测器在CMOS工艺中经过硅验证,其波长为150 nm,130 nm,110 nm,65 nm和55 nm。它占用的硅面积通常小于0.02mm²。

结论

电压故障是黑客和罪犯在任何可访问设备上执行故障注入攻击的一种简单,廉价的方法。防范这种攻击技术需要分层的安全性:快速,可靠地检测目标设备电源上的瞬态电压事件以及冗余硬件和软件的组合,以确保系统能够抵抗攻击。

模拟IP模块INVIA的电压故障检测器提供了快速,低功耗和安全的故障检测,本质上是容错的。INVIA是安全和电路保护IP的专家,它提供系统集成方面的专业知识,以支持客户在标准CMOS制造工艺中实施。
责任编辑:tzh

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    462

    文章

    53562

    浏览量

    459370
  • 电路
    +关注

    关注

    173

    文章

    6064

    浏览量

    177489
  • 电压
    +关注

    关注

    45

    文章

    5757

    浏览量

    121014
  • soc
    soc
    +关注

    关注

    38

    文章

    4517

    浏览量

    227669
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    电能质量在线监测装置的自诊断功能可以检测哪些模块故障

    电能质量在线监测装置的自诊断功能可覆盖 电源、采样、数据处理、通信、时钟同步 五大核心模块,能检测从显性故障(如开路、短路)到隐性故障(如参数漂移、性能退化)的绝大多数模块异常,具体如下: 一
    的头像 发表于 11-06 10:22 436次阅读

    直流充电模块故障

    艾默生直流屏充电模块:输入AC380V,输出:调节到DC220. 故障现象:通3相电后不显示,且无输出。 检查故障:直流整流没问题,整流桥电压537V,再往后就不知道查哪里了,找不到控制板的启动电源。不知道怎么测量。 忘技术高的
    发表于 08-27 21:19

    abb变频器故障代码及解决方案

    绝缘与电缆连接;降低负载或更换更大功率变频器。 F0002(OVERVOLTAGE 过压) 故障现象 :直流母线电压超过阈值,如 400V 变频器触发值为 840V。 故障原因 :输入电源
    发表于 07-11 10:58

    变频器显示lu是什么故障

    与解决方案: 一、故障原因分析 1. 电源输入异常 ● 电网电压不稳定:如市电电压突然跌落、三相不平衡或电压波动过大,可能导致变频器检测到瞬
    的头像 发表于 06-07 16:50 3312次阅读
    变频器显示lu是什么<b class='flag-5'>故障</b>

    ADuM4137具有故障检测功能的高电压隔离式IGBT栅极驱动器技术手册

    驱动器之间实现隔离。 ADI 公司的芯片级变压器还可在芯片的高电压域和低电压域之间实现隔离式控制信息通信。可以从专门的故障输出中回读有关芯片状态的信息。ADuM4137 可为过流事件、远程温度过热事件、欠压锁定 (UVLO
    的头像 发表于 05-30 10:32 744次阅读
    ADuM4137具有<b class='flag-5'>故障</b><b class='flag-5'>检测</b>功能的高<b class='flag-5'>电压</b>隔离式IGBT栅极驱动器技术手册

    复合式过电压保护器故障类型归纳总结

    复合式过电压保护器在使用的过程中,不可避免会出现一些故障,下面我们对常见故障进行了归纳总结,主要有以下几类:绝缘故障、过电压承受能力不足
    的头像 发表于 05-30 06:30 679次阅读
    复合式过<b class='flag-5'>电压</b>保护器<b class='flag-5'>故障</b>类型归纳总结

    Kikusui菊水PMX35-3A直流可调电源输出电压偏大故障维修过程

    ​近期深圳某研究所送修一台菊水PMX35-3A直流可调电源,报修故障是输出电压偏大,随后工程师对仪器进行检测,确认故障与客户描述一致。
    的头像 发表于 05-28 15:40 523次阅读
    Kikusui菊水PMX35-3A直流可调电源输出<b class='flag-5'>电压</b>偏大<b class='flag-5'>故障</b>维修过程

    时域网络分析仪如何检测电缆故障

    时域网络分析仪通过时域反射(TDR)技术来检测电缆故障,其原理和具体检测步骤如下:原理时域网络分析仪基于电磁波在电缆中的传播特性来检测故障
    发表于 04-29 14:37

    电源电压故障

    氙气闪光灯测试电路,电压可以在100-300V调节,我这个电路板不可以调节,晶闸管,高频变压器,UA741芯片更换后,故障还存在,有谁解释该电路工作原理?电路图中P1,2输入市电,P3对大电容到地充电,100K可调电阻作用是调整输出电压
    发表于 03-23 01:38

    电源电压不可以调故障

    氙气闪光灯测试电路,电压可以在100-300V调节,我这个电路板不可以调节,晶闸管,高频变压器,UA741芯片更换后,故障还存在,有谁解释该电路工作原理?电路图中P1,2输入市电,P3对大电容到地充电,100K可调电阻作用是调整输出电压
    发表于 03-23 00:27

    常见电压跟随器故障及解决方法

    电压跟随器在电路中起着重要的作用,但也可能遇到一些故障。以下是一些常见的电压跟随器故障及其解决方法: 一、输出信号异常 故障现象 :输出信号
    的头像 发表于 02-18 15:51 2446次阅读

    基于LMP91000在电化学传感器电极故障检测中的应用详解

    出传感器电压变化趋势即可。 2 电化学传感器电极故障检测 LMP91000 内部工作参数可随时、灵活配置的特性,可以方便地实现电化学传感器电极故障
    发表于 02-11 08:02

    变送器故障排除指南

    变送器是工业自动化系统中的关键组件,其稳定性和准确性对于整个系统的运行至关重要。当变送器出现故障时,及时有效的故障排除是保障生产连续性和安全性的关键。 1. 初步检查 在开始故障排除之前,进行一些
    的头像 发表于 01-15 09:58 1893次阅读

    常见电压互感器故障及解决方法

    电压互感器(Voltage Transformer,简称VT)是电力系统中的关键设备之一,它将高电压转换为低电压,以便于测量和保护。然而,由于各种原因,电压互感器可能会出现
    的头像 发表于 01-06 17:12 3484次阅读

    龙威ps305d电源故障分析,不知道具体故障在哪里?

    从咸鱼上淘到一个龙威ps305d电源,出现故障,开机最低电压41v,,调整电压最高到43v,关闭电流,电压显示0v,更换IC104 IC105两个LM301an集成块,
    发表于 01-01 15:21