реклама на сайте
подробности

 
 
 
Reply to this topicStart new topic
> Аппаратная стеганография, Сокрытие сигналов
Rocky89
сообщение Feb 14 2011, 19:37
Сообщение #1





Группа: Новичок
Сообщений: 3
Регистрация: 18-10-10
Пользователь №: 60 245



Может кто подскажет (возможно ли подобное вообще?) как скрыть сигнал или часть схемы на кристалле. Чтоб доступ к сокрытой схемы был, но в обычной рабочей ситуации сокрытая часть "спала" и просыпалась по команде скрывающего? Прошу аксакалов строго не судить - такова часть диплома
Go to the top of the page
 
+Quote Post
follow_me
сообщение Feb 14 2011, 21:01
Сообщение #2


Частый гость
**

Группа: Участник
Сообщений: 182
Регистрация: 4-11-10
Пользователь №: 60 646



Цитата(Rocky89 @ Feb 14 2011, 21:37) *
Может кто подскажет (возможно ли подобное вообще?) как скрыть сигнал или часть схемы на кристалле. Чтоб доступ к сокрытой схемы был, но в обычной рабочей ситуации сокрытая часть "спала" и просыпалась по команде скрывающего? Прошу аксакалов строго не судить - такова часть диплома



А каким образом в принципе вы себе это представляете ? Если есть что прятать, то нужно прятать в чем-то - или это прятки в голом поле.
Невозможного ничего нет , но в данном случае это будет не оправдано. В случае сигнала вам нужно будет прятать сигнал в другом сигнале и потом выбирать из другого сигнала только значимую часть. В случае части схемы на кристалле, про какого рода кристалл идет речь ? т.е. доступ к схеме кристалла есть по умолчанию и при этом не должны быть видна схема ? Вообще стеганография худшая из защит по определению , и ломается детальным анализом
Go to the top of the page
 
+Quote Post
ZerG
сообщение Feb 15 2011, 00:48
Сообщение #3


Участник
*

Группа: Участник
Сообщений: 18
Регистрация: 3-05-05
Из: Сибирь
Пользователь №: 4 685



Вопрос очень напоминает проблему вставки так называемой "закладки".
Из принципов "закладки" можно отметить следующее: В структуре разрабатываемой системы должна быть исскуственная избыточность по элементам. Часть элементов должна быть выполнена в виде цепей с распределенными параметрами, конструктивно-выполнямых элементов. Так же должны учитыватся возможности выполнения разноуровневых цепей. Принципы модулирования скрытого сигнала должны обеспечивать его четкое выделение на фоне основного сигнала и воздействия помех.
Полностью скрыть наличие такого "подарка" - невозможно, вопрос во времени и ресурсах, необходимых для обнаружения.
Go to the top of the page
 
+Quote Post
kDaniu
сообщение Feb 16 2011, 01:09
Сообщение #4


Участник
*

Группа: Участник
Сообщений: 38
Регистрация: 13-06-07
Пользователь №: 28 412



правильно сказали - закладки
в буржуйской л-ре используют hardware trojan
надо будет, могу выложить пару публикаций на эту тему
Go to the top of the page
 
+Quote Post
ledum
сообщение Feb 16 2011, 09:40
Сообщение #5



******

Группа: Участник
Сообщений: 3 650
Регистрация: 1-02-09
Из: Киев
Пользователь №: 44 237



Цитата(Rocky89 @ Feb 14 2011, 21:37) *
Может кто подскажет (возможно ли подобное вообще?) как скрыть сигнал или часть схемы на кристалле. Чтоб доступ к сокрытой схемы был, но в обычной рабочей ситуации сокрытая часть "спала" и просыпалась по команде скрывающего? Прошу аксакалов строго не судить - такова часть диплома

Для диплома ИМХО имеет смысл посмотреть СИМки GSM - там по сути недоступные снаружи части, отвечающие за A3, A5, A8 - если бы не было описания, трудно было бы расколупать их назначение, то же можно сказать о HASP ключах, о брелках цифровой подписи. Наверное для воды полезна будет статья http://www.cl.cam.ac.uk/~mgk25/tamper.pdf - как можно простейшими способами добраться для таких узлов. Конечно, серьезные вещи никто выкладывать не будет.
Go to the top of the page
 
+Quote Post
zzzzzzzz
сообщение Feb 16 2011, 09:58
Сообщение #6


Профессионал
*****

Группа: Свой
Сообщений: 1 724
Регистрация: 1-05-05
Из: Нью Крыжопыль
Пользователь №: 4 641



В современных ИС с нескольким уровнями металлизации закрыть металлами часть схемы - не проблема.
Если это "месиво" из нескольких десятков тысяч транзисторов с разводкой в шести уровнях металла, то мало кто вообще возьмётся за "инвазивный реинжиниринг" такого пирога. Ибо переломы мозга гарантированны, а "удача" маловероятна. sm.gif

И под таким "одеялом" вполне может быть размещен даже RF-модуль с активацией\обменом по радиоканалу.

Вопрос лишь в экономической целесообразности таких премудростей. Технических проблем реализации нет.
Go to the top of the page
 
+Quote Post
kDaniu
сообщение Feb 17 2011, 03:46
Сообщение #7


Участник
*

Группа: Участник
Сообщений: 38
Регистрация: 13-06-07
Пользователь №: 28 412



Цитата(zzzzzzzz @ Feb 16 2011, 18:58) *
Если это "месиво" из нескольких десятков тысяч транзисторов с разводкой в шести уровнях металла, то мало кто вообще возьмётся за "инвазивный реинжиниринг" такого пирога.

есть специализированные конторы которые это делают на проффесиональном уровне
также, гиганты рынка часто их привлекают в патентных спорах (типа чьими патентами покрываеться конкретная схема )


Цитата(zzzzzzzz @ Feb 16 2011, 18:58) *
Ибо переломы мозга гарантированны, а "удача" маловероятна. sm.gif

все зависит от бюджета

Цитата(zzzzzzzz @ Feb 16 2011, 18:58) *
И под таким "одеялом" вполне может быть размещен даже RF-модуль с активацией\обменом по радиоканалу.

живой пример http://www.vimeo.com/1437702?pg=embed&sec=1437702
Go to the top of the page
 
+Quote Post
zzzzzzzz
сообщение Feb 17 2011, 10:04
Сообщение #8


Профессионал
*****

Группа: Свой
Сообщений: 1 724
Регистрация: 1-05-05
Из: Нью Крыжопыль
Пользователь №: 4 641



Цитата(kDaniu @ Feb 17 2011, 06:46) *
есть специализированные конторы которые это делают на проффесиональном уровне
также, гиганты рынка часто их привлекают в патентных спорах (типа чьими патентами покрываеться конкретная схема )
Да, слышал. И про бюджет таких работ тоже. sm.gif Мне бы столько выкатили, - поломаю модуль в хлам. sm.gif
Go to the top of the page
 
+Quote Post
kDaniu
сообщение Mar 2 2011, 04:55
Сообщение #9


Участник
*

Группа: Участник
Сообщений: 38
Регистрация: 13-06-07
Пользователь №: 28 412



Цитата(zzzzzzzz @ Feb 17 2011, 19:04) *
Да, слышал. И про бюджет таких работ тоже. sm.gif Мне бы столько выкатили, - поломаю модуль в хлам. sm.gif

все зависит от конкретного случая ...
есть методы, которые не разрушают "опытный образец" (при проверке на наличие аппаратных закладок), но в большинстве нужна "golden model"
поищите "path delay fingerprint", "IC fingerprint" (IBM) или "MERO" (CHES 2009 conf)
Go to the top of the page
 
+Quote Post
cdsinit
сообщение Apr 21 2011, 08:53
Сообщение #10


Участник
*

Группа: Свой
Сообщений: 74
Регистрация: 22-12-08
Из: Москва
Пользователь №: 42 669



Можно посмотреть статьи на тему IP-Block Watermark Protection.
Насколько я понял, смысл защиты заключается как раз в сокрытии в макроблоке некоторой дополнительной функциональности.
В штатных режимах работы она не видна, однако при подаче определенных тестовых воздействий на готовую
микросхему позволяет однозначно доказать, что защищаемый макроблок в ней присутствует.

"Synthesis-for-Testability Watermarking for Field Authentication of VLSI Intellectual Property"

Abstract—Most VLSI watermarking techniques do not allow
different authorships of multiple Intellectual Property (IP) cores
to be detected directly in the field after the IPs have been integrated,
fabricated and packaged into chip. Watermark inserted
at the design-for-testability (DfT) stage makes its direct detection
after chip packaging possible....
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 28th July 2025 - 11:21
Рейтинг@Mail.ru


Страница сгенерированна за 0.01445 секунд с 7
ELECTRONIX ©2004-2016