реклама на сайте
подробности

 
 
> Немного оффтоп, Про защиту чипа от копирования
a123-flex
сообщение May 27 2015, 23:11
Сообщение #1


Профессионал
*****

Группа: Свой
Сообщений: 1 687
Регистрация: 11-01-05
Из: Москва
Пользователь №: 1 884



Добрый день всем.

Точно помню что была тема, где достаточно подробно обсуждался вопрос: "а что если мы топологию на фаб отправим, а нам туда жучков подсунут и мы их потом не найдем".

Дайте плз ссылочку, кто помнит ту тему.


--------------------
Если хочешь узнать, что ждет тебя на дороге впереди, спроси у тех, кто возвращается по ней.
Go to the top of the page
 
+Quote Post
 
Start new topic
Ответов
Xenia
сообщение May 27 2015, 23:44
Сообщение #2


Гуру
******

Группа: Модератор FTP
Сообщений: 4 479
Регистрация: 20-02-08
Из: Москва
Пользователь №: 35 237



Цитата(a123-flex @ May 28 2015, 02:11) *
Точно помню что была тема, где достаточно подробно обсуждался вопрос: "а что если мы топологию на фаб отправим, а нам туда жучков подсунут и мы их потом не найдем".
Дайте плз ссылочку, кто помнит ту тему.


Давнюю ссылку трудно вспомнить, есть только свежие, но не у нас на форуме, а в сегодняшних CNews: "Российский 28-нм процессор «Эльбрус-8С» пойдет в серию в 2016 г.". И там в комментариях писано:
Цитата
Бла, бла, бла в статье и ни слова, про то, что это никакой не отечественный процессор, а китайский, с китайскими же закладками. В РФ нет никаких 28нм и не будет в ближайшее время. Чужой западный код на 70-80%, чужая технология - "импортозамещение" по российски. Расскажите, как же они контроллируют отсутствие закладок?

Go to the top of the page
 
+Quote Post
a123-flex
сообщение May 27 2015, 23:58
Сообщение #3


Профессионал
*****

Группа: Свой
Сообщений: 1 687
Регистрация: 11-01-05
Из: Москва
Пользователь №: 1 884



Цитата(Xenia @ May 28 2015, 03:44) *
Давнюю ссылку трудно вспомнить, есть только свежие, но не у нас на форуме, а в сегодняшних CNews: "Российский 28-нм процессор «Эльбрус-8С» пойдет в серию в 2016 г.". И там в комментариях писано:


не, там тролли одни.

в той теме SM был и другие соучастники), и я помню, достаточно подробно отвечали на вопросы, со знанием цикла.


--------------------
Если хочешь узнать, что ждет тебя на дороге впереди, спроси у тех, кто возвращается по ней.
Go to the top of the page
 
+Quote Post
Shivers
сообщение May 28 2015, 08:14
Сообщение #4


Знающий
****

Группа: Свой
Сообщений: 680
Регистрация: 11-02-08
Из: Msk
Пользователь №: 34 950



Цитата(a123-flex @ May 28 2015, 02:58) *
в той теме SM был и другие соучастники), и я помню, достаточно подробно отвечали на вопросы, со знанием цикла.

А что, от копирования какая то защита есть?
Сейчас в РФ очень модно топологию патентовать, можно сказать что на поток поставлено. Особенно аналоговые части. Это единственная защита, какая мне известна.

Или вы с закладками решили бороться?
Про закладки действительно где то обсуждали - бороться с ними бессмысленно, поскольку даже Микрон фотошаблоны где то за границей заказывает. Единственное, что можно придумать - сверять готовую топологию с помощью послойного травления с отосланным на фабрику. И так и поступают (кому надо), но отнюдь не с 28нм.
Go to the top of the page
 
+Quote Post
a123-flex
сообщение May 28 2015, 08:24
Сообщение #5


Профессионал
*****

Группа: Свой
Сообщений: 1 687
Регистрация: 11-01-05
Из: Москва
Пользователь №: 1 884



Цитата(Shivers @ May 28 2015, 12:14) *
А что, от копирования какая то защита есть?
Сейчас в РФ очень модно топологию патентовать, можно сказать что на поток поставлено. Особенно аналоговые части. Это единственная защита, какая мне известна.

Или вы с закладками решили бороться?
Про закладки действительно где то обсуждали - бороться с ними бессмысленно, поскольку даже Микрон фотошаблоны где то за границей заказывает. Единственное, что можно придумать - сверять готовую топологию с помощью послойного травления с отосланным на фабрику. И так и поступают (кому надо), но отнюдь не с 28нм.


С закладками.

Как раз в той теме и писали, что верификация возможна на всех этапах производства (описывалось, как конкретно на каждом из этапов контролировать целостность модели), и на концовке уже и про послойное травление было.

а до каких техпроцессов возможна проверка топологии послойным травлением ?
и на сколько эта операция доступна (цена проверки по отношению к стоимости запуска, наличие большого количества легкодоступных исполнителей) ?

вообще странно патентовать топологию. Единственный кто ее будет драть китайцы, они не смотрят на патенты, патентуя решения выдаешь им готовое на блюдечке и с объяснениями.

Интересно, а вообще бывали прецеденты, когда на основе патента топологии китайского производителя штрафовали или запрещали экспорт товара с краденым чипом в Европе и Америке ?


--------------------
Если хочешь узнать, что ждет тебя на дороге впереди, спроси у тех, кто возвращается по ней.
Go to the top of the page
 
+Quote Post
x736C
сообщение May 30 2015, 15:22
Сообщение #6


Профессионал
*****

Группа: Участник
Сообщений: 1 273
Регистрация: 3-03-06
Пользователь №: 14 942



Цитата(a123-flex @ May 28 2015, 11:24) *
вообще странно патентовать топологию. Единственный кто ее будет драть китайцы, они не смотрят на патенты, патентуя решения выдаешь им готовое на блюдечке и с объяснениями.

Интересно, а вообще бывали прецеденты, когда на основе патента топологии китайского производителя штрафовали или запрещали экспорт товара с краденым чипом в Европе и Америке ?

1. В США тоже не патентуют. У них существует Semiconductor Chip Protection Act of 1984, который подразумевает обычную регистрацию. Согласно этому закону реверс инжениринг не является незаконным.
Поэтому известная компания Сhipworks, как и многие другие, спокойно их реверсят и продают. Об этом написано и у них в FAQ.
2. Вроде бы не пускали китайские чипы на американские рынки. Подробнее тут в комментариях уважаемый автор с Электроникса об этом упоминает.

Насчет закладок тоже выскажу мнение.
Тема выливается в грандиозный холивар. И есть люди, которые категорически не верят в целесообразность закладок и даже физическую возможность их добавить и эксплуатировать. И вся тема сводится к сокращению ресурса или дистанционному (!) отключению. Предлагаю взглянуть шире. На хабре был обзор средств слежки АНБ. Предлагаю ознакомиться с теми закладками, которые УЖЕ используются. Поработаю капитаном Очевидность. На мой взгляд, закладками могут быть любые уязвимости, например:
Ошибки (оставленные или привнесенные), позволяющие обойти защищенный режим процессора, позволяющие выполнить произвольный код. Снять защиту от чтения (все помнят историю с Actel с доказанной закладкой). Получить доступ к отладчику или внутренним регистрам. И это все существует на сегодняшний день, если верить обнародованным данным. Например, используются уязвимости маршрутизаторов Cisco, о которых может не знать сам производитель. Вирус, написанный под такой проц, будет обладать преимуществом перед мониторами, антивирусами и т.п.
В таком ключе сама топология оригинального отечественного чипа может стать предметом секретности. На мой дилетантский взгляд =)
И далее, далее. В самом конце будут идти радиозакладки, о которых все любят поспорить.

Насчет радиозакладок.. Сейчас уже есть возможность заложить радиозакладку в ПЛИС, используя стандартную логику кристала)) Такие работы ведутся, кое-что публикуется. Такая закладка может позволить производителю оборудования шифрования считать из BOM'а ключи с расстояния нескольких метров. Практически не имея никаких специальных антенн на плате. Звучит, как фантастика, но используется UWB передача через EMI с накоплением сигнала на стороне приемника. Получается очень медленно, десятки или единицы байт в секунду. Несколько ссылок для тех, кого эта тема заинтересуетsm.gif
1. http://www.edn.com/design/integrated-circu...ator-on-an-FPGA
2. https://www.jstage.jst.go.jp/article/elex/9/9/9_868/_pdf
3. http://www.eecs.umich.edu/eecs/research/Pr...nthesizable.pdf
4. http://wwweb.eecs.umich.edu/wics/publicati...rk_JSSC2011.pdf
И т.д. искать по Synthesizable Ultra-Wideband Transmitter
Есть подозрения, что можно сделать и приемник полностью синтезируемый без внешнего тракта. rolleyes.gif

Интересная статья о закладках http://www.bostonreview.net/evgeny-morozov...-spying-privacy
В ней сказано, что директор ФБР посетил Силиконовую долину и попросил компании делать побольше закладок в своих разработках))) Известный факт, оборудование Хуавей американцы запретили покупать в государственные структуры.


Согласен с ув. Dr.Alex. Если опорный сигнал гетеродина пролезает через приемный тракт на антенну приемника в достаточной мере, чтобы этим успешно пользовались разные специальные люди с пеленгатором на значительном расстоянии, то протащить сигнал в блок тоже можно. И UWB очень хорошо пролезает через экраны и развязки. Но опять таки, повторюсь, это только один небольшой сценарий использования закладок.

Ув. des00 просит говорить конкретно. Нет конкретики — нет и темы закладок. Но это ведь передний край, мы многое можем не знать и даже не догадываться. И защититься можно только технологической независимостью. Многие методы вообще сегодня еще не придуманы и, возможно, появятся завтра. А мы будем не готовы и полностью зависимы. sm.gif

Где гарантия, что Квартус, к примеру, в многомегабайтной прошивке не сохраняет запакованные, зашифрованные исходники) Или где гарантия, что он так не сможет сделать завтра) Это я так, в порядке бреда.

Цитата(a123-flex @ May 30 2015, 00:47) *
2. ширпотребовский процессор в военном изделии может иметь сколько угодно закладок - жизни они не вредят, при условии что поток он получает из ПЛИС.

Пока он не попадет на стол к инженерам вероятного противника) Для чего-то же делают межблочное шифрование)

Сообщение отредактировал x736C - May 30 2015, 15:47
Go to the top of the page
 
+Quote Post
des00
сообщение Jun 1 2015, 16:30
Сообщение #7


Вечный ламер
******

Группа: Модераторы
Сообщений: 7 248
Регистрация: 18-03-05
Из: Томск
Пользователь №: 3 453



2 x736C
Спасибо, хоть что-то вещественное в теме появилось.

Цитата(x736C @ May 30 2015, 23:22) *
Тема выливается в грандиозный холивар. И есть люди, которые категорически не верят в целесообразность закладок и даже физическую возможность их добавить и эксплуатировать. И вся тема сводится к сокращению ресурса или дистанционному (!) отключению. Предлагаю взглянуть шире.

Нет, давайте четко конкретизируем предмет обсуждения. По вашим ссылкам приведены программно-аппаратные закладки, которые естественно могут быть и естественно, при наличии у устройства подключения во внешний мир, могут быть легко активированы.

Итак еще раз. Обсуждаем вопрос, реализации и дистанционной активации программно-аппратной закладки в микросхеме MCU/FPGA/ASIC, в устростве, не имеющем подключений во внешний мир. Остальное меня, как разработчика беспроводных устройств связи не интерсует.

Цитата
Насчет радиозакладок..

UWB очень интересный материал, но :
1. В ваших ссылках рассматривается вопрос о формировании такого сигнала. Я могу сфоримровать любой сигнал, но вот принять ..... (с) Откровения старого модемщика.
2. Одна из ссылок гугла http://www.kit-e.ru/articles/wireless/2004_1_64.php
Полоса такого сигнала широкая, не думаю что линейные искажения, вызыванные фильтрами такому сигналу не вредят. Да и если посмотреть на структуры приемников в статье, то все как обычно : широкополосная антена, качественный МШУ, демодулятор и т.д.

Цитата
И UWB очень хорошо пролезает через экраны и развязки. Но опять таки, повторюсь, это только один небольшой сценарий использования закладок.

Можете поделиться ссылками на то как UWB живет в каналах с искажениями АЧХ и прочим (как бы экраны не только поглотители, но и фильтры.

Цитата
Ув. des00 просит говорить конкретно. Нет конкретики — нет и темы закладок.

Прошу понять меня правильно, мой интерес чисто конкретный : функциональная схема устройва, которое позволит дистанционно активировать закладку в устройстве без интерфейсов во внешний мир. Ни больше, не меньше.

Цитата
Где гарантия, что Квартус, к примеру, в многомегабайтной прошивке не сохраняет запакованные, зашифрованные исходники) Или где гарантия, что он так не сможет сделать завтра) Это я так, в порядке бреда.

Ну и каким местом это закладка ? Это грязный бакдор авторов, который упростит копирование. только и всего.


Цитата(a123-flex @ Jun 1 2015, 17:43) *
на самом деле ето уже "end of story". учитывая, что российских Ацп нет, дальше гнать сигнал и не нужно - дальше просто отключится АЦП, и станция ослепнет.....

Так, давайте теорию заговора отложим. Кто хочет обсуждать это - добро пожаловать в форум общение. И так : АЦП режет какой то сигнал, на какой то произвольной тактовой частоте, с непонятно какой предварительной обработкой сигнала. Расстройка несушки там может быть дестятки мегагерц, фильтрация полосы тоже, искажения тем более.

Пусть даже в АЦП стоит UWB приемник. Что он сделает, пусть даже со своим собственным сигналом, непонятно как преобразованным приемным трактом?

Цитата(Dr.Alex @ May 31 2015, 02:54) *
Пока не процитируете меня, где я высказался в таком духе, не вижу смысла продолжать.

Это мое резюме, основанное на том, как вы участвуете в теме. Если что-то знаете по теме, так расскажите. Только без теорий заговоров, намеков на скрытый смысл и прочее. Если не хотите рассказывать, тогда зачем вообще в теме участвовать?

Цитата(Dr.Alex @ Jun 1 2015, 19:02) *
des00 так и не понял идею, а продолжает смешивать мух с котлетами.
Он всё ещё пытается пробиться через экранирование и фильтрование входных/выходных проводов, хотя я сразу сказал что основной путь, который наиболее пристально сейчас анализируется, совсем другой.

Посмотрие пожалуйста с чего началось обсуждение. С дистанционно активированной закладки в устройстве БЕЗ внешних интефейсов в мир.
Цитата
А что касается демодуляции, пакетирования и т.д, то всё это уже не имеет решительно никакого значения.
Потому что ещё до того, как все эти действия начнут производиться, сэмплы с АЦП спокойно будут лежать в буфере большими кусками. Вот это и есть енд оф стори.

Если знаете расскажите. Ну лежат у вас семплы непонятно чего нарезанного. Что вы будете делать с ними дальше?


--------------------
Go to the top of the page
 
+Quote Post
Fat Robot
сообщение Jun 1 2015, 17:23
Сообщение #8


ʕʘ̅͜ʘ̅ʔ
*****

Группа: Свой
Сообщений: 1 008
Регистрация: 3-05-05
Пользователь №: 4 691



Когда мы говорим об аппаратных "закладках", то речь не идет о воздействии на конкретное устройство. Это мало кому интересно и слишком сложно реализуемо.

Речь идет о комплексной и системной "работе по площадям": если насадить вредоносные куски в возможно большем числе устройств, микросхем и т.п., то при подаче управляющего воздействия повышается вероятность того, что какое-то устройство, выполняющее критические функции, окажется в тех условиях, когда это воздействие на вредоносный кусок достигнет цели и принесет желаемый/разрушительный эффект.

Ситуация, аналогичная компьютерным вирусам с троянскими функциями:
- распространяем.
- собираем информацию о том, куда это попало. Здесь любые средства хороши.
- oh exploitable!

И на каждое "устройство БЕЗ внешних интефейсов в мир" найдется вагон устройств с внешними интерфейсами.
Go to the top of the page
 
+Quote Post

Сообщений в этой теме
- a123-flex   Немного оффтоп   May 27 2015, 23:11
|- - alexunder   Цитата(a123-flex @ May 28 2015, 10:2...   May 28 2015, 08:44
||- - a123-flex   Цитата(alexunder @ May 28 2015, 12:44) на...   May 28 2015, 11:27
|||- - alexunder   Цитата(a123-flex @ May 28 2015, 13:2...   May 29 2015, 12:04
|||- - Dr.Alex   Цитата(a123-flex @ May 29 2015, 14:1...   May 29 2015, 12:10
|||- - des00   Цитата(Dr.Alex @ May 29 2015, 20:10) К де...   May 29 2015, 13:06
||||- - Dr.Alex   Это вы всё считаете для варианта "пробиваемся...   May 29 2015, 13:28
||||- - gte   Цитата(Dr.Alex @ May 29 2015, 16:28) Это ...   May 29 2015, 15:00
|||||- - Dr.Alex   Цитата(gte @ May 29 2015, 18:00) Выигравш...   May 29 2015, 15:10
||||- - zltigo   QUOTE (Dr.Alex @ May 29 2015, 16:28) Сигн...   May 29 2015, 15:15
|||||- - Dr.Alex   Цитата(zltigo @ May 29 2015, 18:15) Значи...   May 29 2015, 15:22
|||||- - zltigo   QUOTE (Dr.Alex @ May 29 2015, 18:22) вам ...   May 29 2015, 15:47
|||||- - Dr.Alex   Цитата(zltigo @ May 29 2015, 18:47) ...   May 29 2015, 15:50
|||||- - zltigo   QUOTE (Dr.Alex @ May 29 2015, 18:50) Очен...   May 29 2015, 16:13
||||- - des00   Цитата(Dr.Alex @ May 29 2015, 20:28) Есть...   May 30 2015, 13:35
||||- - Dr.Alex   Цитата(des00 @ May 30 2015, 16:35) ЗЫ. Да...   May 30 2015, 18:54
||||- - a123-flex   Цитата(des00 @ May 30 2015, 17:35) так. д...   Jun 1 2015, 09:43
||||- - Dr.Alex   Цитата(a123-flex @ Jun 1 2015, 12:43...   Jun 1 2015, 11:02
|||- - a123-flex   Цитата(Dr.Alex @ May 29 2015, 16:10) Во-п...   May 29 2015, 16:54
|||- - Dr.Alex   Цитата(a123-flex @ May 29 2015, 19:4...   May 29 2015, 16:59
||||- - a123-flex   Цитата(Dr.Alex @ May 29 2015, 20:59) Пока...   May 29 2015, 18:13
||||- - psygash   Цитата(a123-flex @ May 29 2015, 21:1...   May 29 2015, 18:50
|||||- - a123-flex   Цитата(psygash @ May 29 2015, 22:50) Вооб...   May 29 2015, 19:00
|||||- - alexunder   Цитата(psygash @ May 29 2015, 20:50) Вооб...   May 29 2015, 19:33
|||||- - psygash   Цитата(alexunder @ May 29 2015, 22:33) по...   May 29 2015, 19:43
|||||- - alexunder   Цитата(psygash @ May 29 2015, 21:43) Как ...   May 29 2015, 19:58
|||||- - psygash   Цитата(alexunder @ May 29 2015, 22:58) Со...   May 29 2015, 20:13
||||- - Dr.Alex   Цитата(a123-flex @ May 29 2015, 21:1...   May 29 2015, 19:12
||||- - a123-flex   Цитата(Dr.Alex @ May 29 2015, 23:12) Ну в...   May 29 2015, 19:27
||||- - Dr.Alex   Цитата(a123-flex @ May 29 2015, 22:2...   May 29 2015, 19:47
||||- - a123-flex   Цитата(Dr.Alex @ May 29 2015, 23:47) Мог ...   May 29 2015, 21:47
|||- - krux   Цитата(a123-flex @ May 29 2015, 19:5...   May 29 2015, 17:14
|||- - Dr.Alex   Цитата(krux @ May 29 2015, 20:14) если ре...   May 29 2015, 17:23
||- - a123-flex   _   May 28 2015, 12:31
|- - x736C   Цитата(des00 @ Jun 1 2015, 19:30) 1. В ва...   Jun 2 2015, 07:57
||- - des00   Цитата(x736C @ Jun 2 2015, 15:57) Приемни...   Jun 6 2015, 11:28
||- - dvladim   Цитата(des00 @ Jun 6 2015, 14:28) Большое...   Jun 7 2015, 16:18
|||- - Shivers   За книжку спасибо, любопытно будет почитать. Цита...   Jun 7 2015, 19:49
||- - x736C   Цитата(des00 @ Jun 6 2015, 14:28) По пово...   Jun 8 2015, 04:52
|- - a123-flex   ЦитатаИтак еще раз. Обсуждаем вопрос, реализации и...   Jun 2 2015, 08:13
- - yes   первый вопрос, который стоит задать (и для этого н...   May 28 2015, 14:39
|- - a123-flex   Цитата(yes @ May 28 2015, 18:39) первый в...   May 28 2015, 15:08
- - yes   > в определенных ситуациях есть возможность акт...   May 28 2015, 15:45
|- - a123-flex   Цитата>Процессор не имеет смысла защищать от за...   May 28 2015, 16:18
- - yes   все-таки уходите от описания действия закладки. ...   May 29 2015, 08:50
- - Dr.Alex   Цитата(a123-flex @ May 28 2015, 18:0...   May 29 2015, 09:36
|- - des00   Цитата(Dr.Alex @ May 29 2015, 17:36) Пред...   May 29 2015, 10:27
|- - Dr.Alex   Цитата(des00 @ May 29 2015, 13:27) разве ...   May 29 2015, 10:48
|- - a123-flex   Цитата(Dr.Alex @ May 29 2015, 14:48) Стои...   May 29 2015, 11:18
|- - des00   Цитата(Dr.Alex @ May 29 2015, 17:48) Есте...   May 29 2015, 11:38
- - yes   >А закладка мониторит шину данных проца >Ну ...   May 29 2015, 13:52
- - krux   Цитатаприслонить его просто рядышком к основному ч...   May 29 2015, 16:33
- - krux   Цитатайес уже сказал что по его мнению аудит даже ...   May 29 2015, 17:26
- - krux   ну вобщем-то да, ничто не мешает посмотреть уже ра...   May 29 2015, 19:09
|- - psygash   Цитата(krux @ May 29 2015, 22:09) ну вобщ...   May 29 2015, 19:36
|- - a123-flex   Цитата(krux @ May 29 2015, 23:09) ну вобщ...   May 29 2015, 19:41
- - dvladim   Не смог пройти мимо, вставлю и свои пять копеек. ...   Jun 2 2015, 19:15
|- - Dr.Alex   Цитата(dvladim @ Jun 2 2015, 22:15) Вот п...   Jun 2 2015, 20:57
|- - a123-flex   Цитата(Dr.Alex @ Jun 3 2015, 00:57) Споры...   Jun 2 2015, 21:31
|- - Dr.Alex   Цитата(a123-flex @ Jun 3 2015, 00:31...   Jun 2 2015, 21:37
|- - a123-flex   Цитата(Dr.Alex @ Jun 3 2015, 01:37) Никак...   Jun 2 2015, 21:42
|- - Dr.Alex   Цитата(a123-flex @ Jun 3 2015, 00:42...   Jun 2 2015, 22:24
|- - a123-flex   Цитата(Dr.Alex @ Jun 3 2015, 01:24) Не фа...   Jun 2 2015, 22:39
|- - Dr.Alex   Цитата(a123-flex @ Jun 3 2015, 01:39...   Jun 2 2015, 22:52
|- - a123-flex   Цитата(Dr.Alex @ Jun 3 2015, 01:52) Корре...   Jun 3 2015, 04:21
- - Doka   подброшу дров в топку: "Троян аппаратного уро...   Jul 31 2015, 19:15
|- - -=Sergei=-   Цитата(Doka @ Jul 31 2015, 22:15) подброш...   Aug 2 2015, 05:45
- - dvladim   Цитата(-=Sergei=- @ Aug 2 2015, 08...   Aug 4 2015, 19:28
- - Shivers   ATPG видит только контрольные точки, и логику межд...   Aug 5 2015, 03:12
- - x736C   Ссылка в старую, но актуальную тему. https://geek...   Mar 23 2016, 12:13


Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 9th August 2025 - 09:44
Рейтинг@Mail.ru


Страница сгенерированна за 0.01796 секунд с 7
ELECTRONIX ©2004-2016