基于K-means聚类分析的硬件木马检测方法
合集下载
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
块; 文献 [ 9 ] 根 据 一 种 基 于 区域 的 暂 态 电 流 信
号 分析 方法 来减 小工 艺偏 差并 增大 漏 电流 。 本 文提 出一 种基 于 K . m e a n s 算 法 的硬 件 木
马 检测 方法 , 通 过采 集 芯 片侧 信道 功耗 信 息 , 分
析识 别样 本 属 性 , 选择质 心 , 完成聚类 , 从 而 实
法对待 测芯片进行 聚类分析 。利 用 K . m e a n s 算 法 实现木 马检 测 时 , 准确率与 功耗 数据 中存在 的 噪 声以及木 马面积的大小有 关 , 实验 中植入 了 占芯 片原始模块 2 . 3 9 %f f '  ̄1 . 4 9 %N两种木 马 , 均能 够很好 的检测 出其 中电路 中的木 马 . 验证 了方 法的有效性 。
[ 6 ] 中首次提出了基于功耗信息的硬件 木马检
测方 法 ; 文献 [ 7 ] 对 芯 片 电源 端 的 瞬 态 电流 进 行测 量 和 区域 分 析 . 能 够 检 测 出小 规模 的硬 件
木马 ; 文献 [ 8 ] 提 出利用路径延 迟生成指 纹的
方式 , 可 以分 辨 出一些 面积 很 小 的硬 件 木 马模
第2 4卷 第 2期
V o 1 . 2 4 No . 2
北 京 电 子 科 技 学 院学 报 J o u na r l o f B e i j i n g E l e c t r o n i c S c i e n c e s t i t u t e
关键词 : 硬件木 马 ; 侧信道 分析 ; K . m e a n s 算 法 中图分 类号 : T P 3 0 9 . 5 文献标 识码 : A 文章编 号 : 1 6 7 2 — 4 6 4 X( 2 0 1 6 ) 2 - 8 4 — 0 4
不 同于 破 坏 性 检 测 的 高 昂 开 销 和 漫 长 周 期, 侧信 道分 析 技 术 以其 价 格 低 廉 、 检测迅速 、 准确 性 高 的 特 性 受 到 研 究 人 员 的 关 注 。文 献
现 硬件 木 马 的有 效检 测 。
法[ 1 ] 。还有 一些 研究 员 通过分 析 硬件 木 马 的攻 击 目标 、 植 入 时 机 和 触 发机 制提 出 了不 同 的分 类方 法 ] [ 引。硬件 木 马分 类 的 完 善 . 促 进 了检 测方 法 的发 展 。国际 上 已经 出 现很 多类 型 的检 测 方法 , 包括破坏性检测_ 4 ] 、 芯 片设 计 修 改 [ 、 侧信 道分 析 等方 法 。
引 言
随着 集成 电路 制造 的全 球 化进 程 , 设计 、 制 造 的分 离技 术 以及 第三 方知 识 产权 核 的广泛 应 用, 使 得芯 片 中存 在 很 多 安 全 隐患 。硬 件 木 马 是 一种 不 同于计 算 机软 件病 毒 和木 马 的硬件 漏
洞. 通 过 在 芯 片设 计 和制 造 的过 程 中植 入 恶 意 部件 , 使 芯 片增加 额 外 的功 能 , 或是 在 芯片 中设
置 隐 藏信 道 和 后 门 , 从 而 窃 取 芯 片 中的 敏 感信 息 。硬件 木 马 以其 危 害大 , 难 以 检测 的特点 , 受 到 了安全 领域 的极 大关 注 。
近年 来 , 对 硬件 木 马 的 研 究 已经 有 了许 多 成果 。一 些研 究人 员 提 出了一 种 针对 硬 件 木 马 的 物理 特 点 、 激 活方 式 以及 特 征 功 能 的 分 类 方
1 硬 件木 马检 测 方 法
1 . 1 功 耗模 型
对于一 个 由稳 压 电源 供 电 的标 准 芯 片 , 其 功耗 可 由电 流来表 示 : I s =l ( f , k )+, D +, 。 ( 1 )
} 基金项 目: 中央高校基本科研业务费专项资金 ( 2 0 1 4 GC YY 0 4) 作者简 介: 王柏人 , 男, 硕士研究生 , 研究方 向为芯 片安全 ; 曲呜, 女, 硕士研究生 , 研究方 向为通信安全 。
运 行过 程 中的噪声 。 而对 于一 个 内嵌 硬 件 木 马 的芯 片 , 由于 存
板、 示 波器 、 P C机 和 稳压 电源 , 稳 压 电源 提 供 稳
定 电压 , 示 波 器 探 头 对 待 测 芯 片侧 信 道 信 息 进
行 采集 , 并传输至 P C端 利 用 MA T A L B编 写 判 别程 序进 行分 析 , 从 而实 现硬 件 木 马分类 检 测 。
一
个典 型 的分 析平 台如 图 1所示 :
在 额外 的 恶意模 块 , 会 产生 一定 的电流 变化 , 即
, I =I ( f , k )+, +, +, ( 厂 , k ) ( 2 )
其 中, , . 为 木 马 芯 片 运 行 时所 产 生 的 总 功
耗, , ( , , k ) 表示 木 马模块 在 频率 下 进行 运 算 k 时 的动态 电流 。式 中 , , 。 和 , 的值 取 决 于 芯 片
2 0 1 6年 6月
J u n . 2 01 6
基于 K — m e a n s 聚 类 分 析 的 硬 件 木 马 检 测 方 法
王 柏人 曲 鸣
北京 电子科技学 院 电子与通信工程 . 北京 1 0 0 0 7 0
摘
要: 为检 测芯 片中存在 的硬件木马 , 利 用侧信道 分析技 术 , 采集功耗信 息 , 并利用 K — m e a n s 算
第2 4卷
基于 K ・ m e a n s 聚类分析 的硬件木 马检测方法
.8 5.
其 中, , 为 标 准 芯 片 运 行 时所 产 生 的 总 功 耗, l ( f , k ) 表示 在 频率 厂下 进行 运算 k的 动态 电 流; , 。 是 工 艺偏 差 带 来 的 电流 变 化 ; 表 示 芯 片