分析對智能卡微控制器的動(dòng)態(tài)防護為攪亂總線(xiàn)
許多智能卡微控制器中,驅動(dòng)存儲器的內部總線(xiàn)(不是外部訪(fǎng)問(wèn)的)都被攪亂了,意即這些單獨的總線(xiàn)引線(xiàn)并不是按照增加或減少的順序一個(gè)接著(zhù)一個(gè)排列的。相反,相互之間是隨機排列的并且“交換”了幾遍,或者甚至于排列在相互之間的幾層之上。對于潛在的攻擊者它是一種額外的障礙,他不知道那條總線(xiàn)對應于那一地址位或功能。
本文引用地址:http://dyxdggzs.com/article/201808/385084.htm最初總線(xiàn)的攪亂僅僅是靜態(tài)方案的,在每塊芯片上采用相同的攪亂方案,這就是說(shuō)對于一個(gè)攻擊者經(jīng)過(guò)一段適當的時(shí)間后要去發(fā)現攪亂方案可能并不總是那么困難,因而有可能估計到總線(xiàn)的接頭。
這種技術(shù)所提供的安全性可以用芯片專(zhuān)用攪亂法來(lái)改進(jìn)。這當然不是對每一個(gè)芯片采用不同的總線(xiàn)曝光掩 膜組,這在目前既沒(méi)有技術(shù)上的可能性也負擔不起其費用。相反,攪亂由位于存儲器之前的隨機化線(xiàn)路執行 。例如,它可能由芯片序列編號驅動(dòng)。按半導體技術(shù)來(lái)說(shuō),這項技術(shù)并不困難,使企圖引出總線(xiàn)的那些人遇 到更大的困難。如果在隨機化線(xiàn)路中使用了不同的初始值,則芯片專(zhuān)用攪亂在每次會(huì )話(huà)期中都有所不同也是 可能的,參見(jiàn)圖1。

圖1 用CPU和RAM間的8位數據總線(xiàn)來(lái)說(shuō)明智能卡中的攪亂(這里示出的數據總線(xiàn)表示為信息的流動(dòng)而不 是電引線(xiàn))
評論