[发明专利]基于局部区域电路互参考的硬件木马检测方法有效
申请号: | 201810680643.3 | 申请日: | 2018-06-27 |
公开(公告)号: | CN108920983B | 公开(公告)日: | 2021-05-18 |
发明(设计)人: | 赵毅强;刘燕江;马浩诚;宋凯悦 | 申请(专利权)人: | 天津大学 |
主分类号: | G06F21/76 | 分类号: | G06F21/76 |
代理公司: | 天津市北洋有限责任专利代理事务所 12201 | 代理人: | 刘国威 |
地址: | 300072*** | 国省代码: | 天津;12 |
权利要求书: | 查看更多 | 说明书: | 查看更多 |
摘要: | |||
搜索关键词: | 基于 局部 区域 电路 参考 硬件 木马 检测 方法 | ||
1.一种基于局部区域电路互参考的硬件木马检测方法,其特征是,步骤如下:
(1)电路区域划分:在设计阶段,根据原始电路的版图,利用区域划分方法将电路划分割成M个子区域;
(2)建立侧信道测试平台:根据侧信道分析的原理,以功耗为研究对象搭建侧信道测试平台;
(3)同一测试向量集激励下,测试M个子区域的侧信道信息:随机生成激励向量集,并将该测试向量集施加到侧信道平台上,逐次测量M个子区域泄露的侧信道信息,直到所有子区域均测量完成;
(4)区域电路关系的确定:利用非线性回归的方法确定各子区域间的相互关系,形成区域关系矩阵M1;
(5)硬件木马验证:随机产生一组测试向量集,测试每个子区域的侧信道信息,确定各区域电路的相互关系矩阵M2,如果区域关系矩阵M1与实测得到的关系矩阵M2不匹配,则认定存在硬件木马,否则不存在硬件木马;
(6)循环迭代验证:判断迭代N次数是否结束,如否则跳回步骤(5)继续进行验证,如是则结束。
2.如权利要求1所述的基于局部区域电路互参考的硬件木马检测方法,其特征是,步骤(4)具体地,在同一个测试向量集的激励下,区域电路1消耗的电流为I1,区域电路2消耗的电流为I2,区域电路n消耗的电流为In,利用非线性回归可以拟合出I1和I2的关系,如下式(1)和(2):
I1=f(I2) (1)
I2=g(I1) (2)
其中f和g分别为I1和I2的拟合关系,如果区域电路1存在硬件木马,则区域电路1消耗的电流为I′1,可以表示为式(3):
I′1=I1+It (3)
其中It为硬件木马消耗的电流,当硬件木马处于静默状态时,It可以忽略不计,即I′1≈I1,而当硬件木马激活时,则存在I′1>I1,利用上式(2)的拟合关系可由区域电路1推断出区域电路2在该测试向量集的理想电流值I′2,如下式4所示,如果区域电路1存在硬件木马,则必定存在I′2≠I2,如果I′2与I2相等,则此时硬件木马处于静默状态,需要进行多次迭代验证,从而发现硬件木马:
I′2=g(I′1)≠I2 (4)
另外,如果区域1和区域2均存在硬件木马,硬件木马的类型和对局部电路的影响也不一定相同,因此二者产生的电流的侧信道信息变化也并不相同,从而导致二者的理想值与实测值存在明显偏离,即I′1≠I1和I′2≠I2,利用多个区域电路之间的关系矩阵的变化情况进一步验证,区域1、2以外的区域以此类推。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于天津大学,未经天津大学许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201810680643.3/1.html,转载请声明来源钻瓜专利网。
- 上一篇:一种用于安全芯片的防篡改屏蔽层
- 下一篇:一种防克隆篡改安全SSD主控芯片