0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

什么是电压故障攻击?如何实施电压故障检测?

我快闭嘴 来源:贤集网 作者:贤集网 2020-09-21 11:39 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

黑客和罪犯可以使用多种技术来侵入,篡改,禁用或破坏电子产品和服务。一些技术是侵入性的,并且需要非常昂贵的设备和深厚的工程专业知识来分析和修改纳米级电子电路。为了证明发动侵入式攻击所涉及的成本和精力是合理的,目标必须向攻击者提供很高奖励的承诺。

但是,黑客攻击不必涉及复杂的工程和专用设备机架。可以廉价,轻松地进行某些攻击,这意味着几乎所有连接的产品都可能受到攻击。

电压故障攻击就是这样一种技术。它所需要的是足够的电子工程专业知识,以将瞬时的高压脉冲注入到目标设备的电源轨上,理想情况下是在设备操作的精确时间点。如果黑客成功地正确计时了脉冲,则产生的故障可能足以:

使易受攻击的设备脱离其正常的安全例程,从而跳过验证过程,该过程可保护设备免受未经授权的访问;

从外部存储设备读取的损坏数据;

导致系统错误地解码设备固件中的指令。

成功进行攻击可以得到丰厚的回报。

可能会在几乎所有连接的设备上进行电压故障攻击,以获取对共享网络上其他设备的访问权限。

幸运的是,可以在硅芯片中嵌入保护以防止故障攻击。各种技术层都可以在硬件和软件级别上保护芯片。芯片故障防御中最重要的元素之一就是电压故障检测,可以使用INVIA提供的IP来实现。

在这里,我们解释了电压故障攻击的操作,以及可以可靠地消除它的方法。

什么是电压故障攻击,如何进行?

电压故障攻击的基本原理是,将短暂的瞬态电压(典型值的尖峰范围从1V到几十伏特,持续时间仅几纳秒)耦合到设备的电源中,足以破坏电源。固件执行的正常周期,而不会永久损坏电路。

这种破坏性的电源事件可能导致设备以异常方式运行-例如,跳过几行启动代码。如果可以对电压故障攻击进行定时,以迫使代码在执行用户身份验证的确切时间跳过(例如,要求输入PIN码),则它可以提供一种廉价而简单的方法来绕过设备的安全功能。

实施电压故障攻击的方法是在公共领域,并为黑客和网络罪犯所熟知。学术文献记载了对早期版本的Microsoft Xbox 360和Sony PlayStation3游戏机成功进行的电压故障攻击。

在目标设备上设计成功的电压故障攻击所需的设备简单且相对便宜。黑客可以使用标准的商用FPGA开发板控制输入到目标板的电源,使用爱好者的面包板在FPGA板和目标板之间建立连接,还可以使用一些基本的电路组装工具从目标板上拆下诸如去耦电容器之类的组件。 。

设备制造商需要采取什么措施来防止故障攻击?

保护设备的关键是要知道何时尝试进行故障攻击。

可以禁用或绕过许多物理安全措施,例如产品外壳上的防篡改保护。在逃避或禁用任何防篡改保护后,攻击者可以访问芯片的引脚,因此可以发起故障攻击。

如果绕过了防止故障攻击的物理措施,那么如何才能可靠地保护芯片?答案是通过检测和恢复能力的结合来实现的,以便芯片系统知道何时尝试进行攻击,然后实施程序以从攻击中安全地恢复。

如下所述,可以使用INVIA作为IP提供的特殊电路(电压故障检测器)可靠地检测故障攻击。

通过将冗余构建到芯片的硬件和软件架构中,这样可以确保在检测到攻击后,芯片可以通过切换到无损的冗余硬件和软件模块自动恢复安全操作。

我应该如何实施电压故障检测?

保证保护SoC或微控制器的电压故障检测电路安全的唯一方法是在芯片本身上实现检测器。外部设备可以监视系统板上的功率电平,但是检测器和处于风险状态的IC之间的接口本身很容易受到篡改和入侵。

这意味着电压故障检测应作为芯片电路中的IP模块实现。故障检测IP有两种形式:数字和模拟

可以在主机系统的逻辑内实现数字电压故障检测器。但是,IC设计人员应考虑到,用于电压故障检测的数字IP模块在理论上本身容易受到攻击,例如时钟故障。与等效的模拟电路相比,数字实现通常还消耗更多的功率。

模拟电路在电压和电流感测应用中的固有优势促使INVIA开发了用于电压故障检测的模拟IP模块。与数字检测器相比,模拟电压故障检测器更坚固耐用,功耗更低。实际上,它实际上是一个零功率模块,因为其功耗仅由泄漏电流引起。并且由于它是模拟电路,因此它在本质上也经过了加固,可以抵抗任何故障注入攻击,例如时钟故障。

通过实施强大的模拟检测以及确保冗余攻击(包括冗余逻辑和软件模块)的措施,IC设计人员即使在持续尝试执行故障攻击的情况下也可以保持设备的安全操作。

INVIA的电压故障检测器IP可提供全面的保护,以防止电源干扰攻击。它检测正负电源电压故障,斜率检测范围介于100 MV / s和2 GV / s之间。

在设计阶段可以调整检测阈值以适合应用程序的要求。在检测到故障干扰时,检测器会提供一个锁定的警报信号。INVIA电压故障检测器在CMOS工艺中经过硅验证,其波长为150 nm,130 nm,110 nm,65 nm和55 nm。它占用的硅面积通常小于0.02mm²。

结论

电压故障是黑客和罪犯在任何可访问设备上执行故障注入攻击的一种简单,廉价的方法。防范这种攻击技术需要分层的安全性:快速,可靠地检测目标设备电源上的瞬态电压事件以及冗余硬件和软件的组合,以确保系统能够抵抗攻击。

模拟IP模块INVIA的电压故障检测器提供了快速,低功耗和安全的故障检测,本质上是容错的。INVIA是安全和电路保护IP的专家,它提供系统集成方面的专业知识,以支持客户在标准CMOS制造工艺中实施。
责任编辑:tzh

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    463

    文章

    54463

    浏览量

    469703
  • 电路
    +关注

    关注

    173

    文章

    6088

    浏览量

    178933
  • 电压
    +关注

    关注

    45

    文章

    5793

    浏览量

    122419
  • soc
    soc
    +关注

    关注

    40

    文章

    4635

    浏览量

    230290
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    UPS电源并机故障频发?进出口企业必看,电压适配+选型攻略来了

    随着进出口贸易的蓬勃发展,越来越多企业引入精密生产设备、检测仪器,对供电稳定性的要求也随之提升。为避免电压波动、突然断电造成设备损坏、生产停滞,多数进出口企业会采用UPS电源并机模式,实现供电冗余
    的头像 发表于 04-25 10:55 145次阅读
    UPS电源并机<b class='flag-5'>故障</b>频发?进出口企业必看,<b class='flag-5'>电压</b>适配+选型攻略来了

    MAX16063:高精度低电压四路窗口电压检测器的设计与应用

    ——MAX16063。 文件下载: MAX16063.pdf 一、产品概述 MAX16063是一款采用小型薄型QFN封装的1%高精度、可调节四路窗口电压检测器。其主要功能是通过监测多个电源电压,当任何一个
    的头像 发表于 02-27 14:35 256次阅读

    探索MAX16008/MAX16009:低电压高精度四窗口电压检测器的卓越性能

    、高精度的四窗口电压检测器——MAX16008和MAX16009。 文件下载: MAX16008.pdf 产品概述 MAX16008/MAX16009采用小型薄型QFN封装,是可调节的四窗口电压
    的头像 发表于 02-26 15:05 285次阅读

    XZ61N 工作电压:0.7V-7.0V 检测电压:1.0V-6.0V 静态电流:2.0uA电压检测芯片

    检测电压
    jf_56831014
    发布于 :2026年02月04日 10:37:24

    变频器故障如何排查

    变频器作为工业自动化中的核心设备,其故障排查需要系统化的思路和专业的操作。以下是分步骤的排查指南: 一、初步观察与基础检查 1. 电源检测 使用万用表测量输入电压,三相电压偏差不应超过
    的头像 发表于 01-19 07:38 464次阅读

    电路故障排除的方法有哪些

    电路电压来检查的一种方法。 以家庭电路为例子,先检测供电端 电源 电压是否正常,再检查负载两端电压。供电端电压正常,负载两端的
    发表于 12-26 08:35

    法拉电容坏了会引起什么故障

    法拉电容因电压过载、短路和高温易发生故障,需严格匹配电压、避免短路及控制温度以确保安全。
    的头像 发表于 12-15 09:33 832次阅读
    法拉电容坏了会引起什么<b class='flag-5'>故障</b>

    电能质量在线监测装置的自诊断功能可以检测哪些模块故障

    电能质量在线监测装置的自诊断功能可覆盖 电源、采样、数据处理、通信、时钟同步 五大核心模块,能检测从显性故障(如开路、短路)到隐性故障(如参数漂移、性能退化)的绝大多数模块异常,具体如下: 一
    的头像 发表于 11-06 10:22 715次阅读

    BFD 故障检测机制详解

    BFD (Bidirectional Forwarding Detection)的是双向转发检测。它是一个用于快速检测两台网络设备之间通信故障的轻量级、低开销的协议。可以把它想象成一个在网络线路上运行的、频率极高的“心跳
    的头像 发表于 11-03 15:34 1298次阅读
    BFD <b class='flag-5'>故障</b><b class='flag-5'>检测</b>机制详解

    直流充电模块故障

    艾默生直流屏充电模块:输入AC380V,输出:调节到DC220. 故障现象:通3相电后不显示,且无输出。 检查故障:直流整流没问题,整流桥电压537V,再往后就不知道查哪里了,找不到控制板的启动电源。不知道怎么测量。 忘技术高的
    发表于 08-27 21:19

    abb变频器故障代码及解决方案

    绝缘与电缆连接;降低负载或更换更大功率变频器。 F0002(OVERVOLTAGE 过压) 故障现象 :直流母线电压超过阈值,如 400V 变频器触发值为 840V。 故障原因 :输入电源
    发表于 07-11 10:58

    变频器显示lu是什么故障

    与解决方案: 一、故障原因分析 1. 电源输入异常 ● 电网电压不稳定:如市电电压突然跌落、三相不平衡或电压波动过大,可能导致变频器检测到瞬
    的头像 发表于 06-07 16:50 6434次阅读
    变频器显示lu是什么<b class='flag-5'>故障</b>

    ADuM4137具有故障检测功能的高电压隔离式IGBT栅极驱动器技术手册

    驱动器之间实现隔离。 ADI 公司的芯片级变压器还可在芯片的高电压域和低电压域之间实现隔离式控制信息通信。可以从专门的故障输出中回读有关芯片状态的信息。ADuM4137 可为过流事件、远程温度过热事件、欠压锁定 (UVLO
    的头像 发表于 05-30 10:32 1339次阅读
    ADuM4137具有<b class='flag-5'>故障</b><b class='flag-5'>检测</b>功能的高<b class='flag-5'>电压</b>隔离式IGBT栅极驱动器技术手册

    复合式过电压保护器故障类型归纳总结

    复合式过电压保护器在使用的过程中,不可避免会出现一些故障,下面我们对常见故障进行了归纳总结,主要有以下几类:绝缘故障、过电压承受能力不足
    的头像 发表于 05-30 06:30 1166次阅读
    复合式过<b class='flag-5'>电压</b>保护器<b class='flag-5'>故障</b>类型归纳总结

    Kikusui菊水PMX35-3A直流可调电源输出电压偏大故障维修过程

    ​近期深圳某研究所送修一台菊水PMX35-3A直流可调电源,报修故障是输出电压偏大,随后工程师对仪器进行检测,确认故障与客户描述一致。
    的头像 发表于 05-28 15:40 1012次阅读
    Kikusui菊水PMX35-3A直流可调电源输出<b class='flag-5'>电压</b>偏大<b class='flag-5'>故障</b>维修过程