|
|
  |
Аппаратная стеганография, Сокрытие сигналов |
|
|
|
Feb 14 2011, 19:37
|
Группа: Новичок
Сообщений: 3
Регистрация: 18-10-10
Пользователь №: 60 245

|
Может кто подскажет (возможно ли подобное вообще?) как скрыть сигнал или часть схемы на кристалле. Чтоб доступ к сокрытой схемы был, но в обычной рабочей ситуации сокрытая часть "спала" и просыпалась по команде скрывающего? Прошу аксакалов строго не судить - такова часть диплома
|
|
|
|
|
Feb 14 2011, 21:01
|
Частый гость
 
Группа: Участник
Сообщений: 182
Регистрация: 4-11-10
Пользователь №: 60 646

|
Цитата(Rocky89 @ Feb 14 2011, 21:37)  Может кто подскажет (возможно ли подобное вообще?) как скрыть сигнал или часть схемы на кристалле. Чтоб доступ к сокрытой схемы был, но в обычной рабочей ситуации сокрытая часть "спала" и просыпалась по команде скрывающего? Прошу аксакалов строго не судить - такова часть диплома А каким образом в принципе вы себе это представляете ? Если есть что прятать, то нужно прятать в чем-то - или это прятки в голом поле. Невозможного ничего нет , но в данном случае это будет не оправдано. В случае сигнала вам нужно будет прятать сигнал в другом сигнале и потом выбирать из другого сигнала только значимую часть. В случае части схемы на кристалле, про какого рода кристалл идет речь ? т.е. доступ к схеме кристалла есть по умолчанию и при этом не должны быть видна схема ? Вообще стеганография худшая из защит по определению , и ломается детальным анализом
|
|
|
|
|
Feb 16 2011, 01:09
|
Участник

Группа: Участник
Сообщений: 38
Регистрация: 13-06-07
Пользователь №: 28 412

|
правильно сказали - закладки в буржуйской л-ре используют hardware trojan надо будет, могу выложить пару публикаций на эту тему
|
|
|
|
|
Feb 16 2011, 09:40
|
     
Группа: Участник
Сообщений: 3 650
Регистрация: 1-02-09
Из: Киев
Пользователь №: 44 237

|
Цитата(Rocky89 @ Feb 14 2011, 21:37)  Может кто подскажет (возможно ли подобное вообще?) как скрыть сигнал или часть схемы на кристалле. Чтоб доступ к сокрытой схемы был, но в обычной рабочей ситуации сокрытая часть "спала" и просыпалась по команде скрывающего? Прошу аксакалов строго не судить - такова часть диплома Для диплома ИМХО имеет смысл посмотреть СИМки GSM - там по сути недоступные снаружи части, отвечающие за A3, A5, A8 - если бы не было описания, трудно было бы расколупать их назначение, то же можно сказать о HASP ключах, о брелках цифровой подписи. Наверное для воды полезна будет статья http://www.cl.cam.ac.uk/~mgk25/tamper.pdf - как можно простейшими способами добраться для таких узлов. Конечно, серьезные вещи никто выкладывать не будет.
|
|
|
|
|
Feb 17 2011, 03:46
|
Участник

Группа: Участник
Сообщений: 38
Регистрация: 13-06-07
Пользователь №: 28 412

|
Цитата(zzzzzzzz @ Feb 16 2011, 18:58)  Если это "месиво" из нескольких десятков тысяч транзисторов с разводкой в шести уровнях металла, то мало кто вообще возьмётся за "инвазивный реинжиниринг" такого пирога. есть специализированные конторы которые это делают на проффесиональном уровне также, гиганты рынка часто их привлекают в патентных спорах (типа чьими патентами покрываеться конкретная схема ) Цитата(zzzzzzzz @ Feb 16 2011, 18:58)  Ибо переломы мозга гарантированны, а "удача" маловероятна.  все зависит от бюджета Цитата(zzzzzzzz @ Feb 16 2011, 18:58)  И под таким "одеялом" вполне может быть размещен даже RF-модуль с активацией\обменом по радиоканалу. живой пример http://www.vimeo.com/1437702?pg=embed&sec=1437702
|
|
|
|
|
Mar 2 2011, 04:55
|
Участник

Группа: Участник
Сообщений: 38
Регистрация: 13-06-07
Пользователь №: 28 412

|
Цитата(zzzzzzzz @ Feb 17 2011, 19:04)  Да, слышал. И про бюджет таких работ тоже.  Мне бы столько выкатили, - поломаю модуль в хлам.  все зависит от конкретного случая ... есть методы, которые не разрушают "опытный образец" (при проверке на наличие аппаратных закладок), но в большинстве нужна "golden model" поищите "path delay fingerprint", "IC fingerprint" (IBM) или "MERO" (CHES 2009 conf)
|
|
|
|
|
Apr 21 2011, 08:53
|
Участник

Группа: Свой
Сообщений: 74
Регистрация: 22-12-08
Из: Москва
Пользователь №: 42 669

|
Можно посмотреть статьи на тему IP-Block Watermark Protection. Насколько я понял, смысл защиты заключается как раз в сокрытии в макроблоке некоторой дополнительной функциональности. В штатных режимах работы она не видна, однако при подаче определенных тестовых воздействий на готовую микросхему позволяет однозначно доказать, что защищаемый макроблок в ней присутствует.
"Synthesis-for-Testability Watermarking for Field Authentication of VLSI Intellectual Property"
Abstract—Most VLSI watermarking techniques do not allow different authorships of multiple Intellectual Property (IP) cores to be detected directly in the field after the IPs have been integrated, fabricated and packaged into chip. Watermark inserted at the design-for-testability (DfT) stage makes its direct detection after chip packaging possible....
|
|
|
|
|
  |
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0
|
|
|