公司法
当前位置: 首页 法律大全

智能安全系统提供周期(为智能设备提供更强安全保护)

时间:2023-05-22 作者: 小编 阅读量: 1 栏目名: 法律大全

现在,在两篇新的研究论文中,工程师表明模数转换器也容易受到更隐蔽的旁道攻击,并描述了有效阻止这两种攻击的技术。为了进行电源旁道攻击,恶意代理通常会在设备的电路板上焊接一个电阻器以测量其电源使用情况。研究人员表明,即使探头距离芯片1厘米,电磁旁道攻击与对模数转换器的功率旁道攻击一样有效。为了阻止这些攻击,研究人员在ADC转换过程中添加了随机化。

工程师近日演示了两种新的安全方法,可有效保护模拟数字转换器免受以窃取用户数据为目的的各种强力攻击方式。在这场“猫抓老鼠”的竞争中,研究人员正开发更强大的保护措施,以保护数据免受恶意代理的侵害,这些代理会通过窃听智能设备来窃取信息。

防止“旁道攻击”(side-channel attacks)的大部分努力都集中在数字处理器的漏洞上。例如,黑客可以测量智能手表 CPU 消耗的电流,并用它来重建正在处理的秘密数据,例如密码。

日前,麻省理工学院的研究人员在 IEEE 固态电路杂志上发表了一篇论文,该论文表明,智能设备中的模数转换器(将来自传感器的真实世界信号编码为可以计算处理的数字值)容易受到旁道攻击。黑客可以测量模数转换器的电源电流,并使用机器学习算法准确地重建输出数据。

现在,在两篇新的研究论文中,工程师表明模数转换器也容易受到更隐蔽的旁道攻击,并描述了有效阻止这两种攻击的技术。他们的技术比其他安全方法更有效且成本更低。

电气工程高级电视和信号处理教授、微系统技术实验室主任、最新研究论文的高级作者 Hae-Seung Lee 说:“最低功耗和成本是便携式智能设备的关键因素”。

他补充道:“旁道攻击始终是一场猫捉老鼠的游戏。如果我们没有做这项工作,黑客很可能会想出这些方法并用它们来攻击模数转换器,所以我们希望抢在黑客行动的前面”。

为了进行电源旁道攻击,恶意代理通常会在设备的电路板上焊接一个电阻器以测量其电源使用情况。但是电磁旁道攻击是无创的。该代理使用一个电磁探针,可以在不接触设备的情况下监测电流。

研究人员表明,即使探头距离芯片 1 厘米,电磁旁道攻击与对模数转换器的功率旁道攻击一样有效。黑客可以利用这种攻击从植入式医疗设备中窃取私人数据。

麻省理工学院的研究人员开发了两种安全方案,使用随机化保护模数转换器 (analog-to-digital converters,ADC) 免受电源和电磁旁道攻击。左边是一个 ADC 的显微照片,它将模数转换过程随机分成多组单位增量,并在不同时间切换它们。右侧是 ADC 的显微照片,它将芯片分成两半,使其能够为转换过程选择两个随机起点,同时加快转换速度。

为了阻止这些攻击,研究人员在 ADC 转换过程中添加了随机化。ADC 获取未知输入电压,可能来自生物识别传感器,并将其转换为数字值。

为此,一种常见类型的 ADC 在其电压范围的中心设置阈值,并使用称为比较器的电路将输入电压与阈值进行比较。如果比较器确定输入较大,则 ADC 在范围的上半部分设置一个新阈值并再次运行比较器。

ADC 通常使用电容器设置阈值,这些电容器在切换时会吸收不同量的电流。攻击者可以监控电源并使用它们来训练机器学习模型,该模型以惊人的准确性重建输出数据。

为了防止这种情况,Ashok 和她的合作者使用随机数生成器来决定每个电容器何时切换。这种随机化使得攻击者更难将电源与输出数据关联起来。他们的技术还使比较器持续运行,从而防止攻击者确定转换的每个阶段何时开始和结束。

Ashok 解释说:“这个想法是将通常的二分搜索过程分成更小的块,这样就很难知道你处于二分搜索过程的哪个阶段。通过在转换中引入一些随机性,泄漏与单个操作无关”。

Chen 和他的合作者开发了一种 ADC,可以随机化转换过程的起点。这种方法使用两个比较器和一个算法来随机设置两个阈值而不是一个,因此 ADC 可以通过数百万种可能的方式到达数字输出。这使得攻击者几乎不可能将电源波形与数字输出相关联。

使用两个阈值并将芯片分成两半不仅允许随机起点,而且还消除了任何速度损失,使其运行速度几乎与标准 ADC 一样快。

这两种方法都可以抵御电源和电磁旁道攻击,而不会损害 ADC 的性能。 Ashok 的方法只需要增加 14% 的芯片面积,而 Chen 的方法不需要任何额外的面积。两者都比其他安全 ADC 使用更少的功率。

引用论文:

“S2ADC: A 12-bit, 1.25-MS/s Secure SAR ADC With Power Side-Channel Attack Resistance” by Taehoon Jeong, Anantha P. Chandrakasan and Hae-Seung Lee, 13 October 2020, IEEE Journal of Solid-State Circuits.

DOI: 10.1109/JSSC.2020.3027806

“Randomized Switching SAR (RS-SAR) ADC Protections for Power and Electromagnetic Side Channel Security” by Maitreyi Ashok, Edlyn V. Levine and Anantha P. Chandrakasan, 18 May 2022, 2022 IEEE Custom Integrated Circuits Conference (CICC).

DOI: 10.1109/CICC53496.2022.9772837

    推荐阅读
  • 怎样养好盆栽百合花(盆栽百合花又香又高贵)

    怎样养好盆栽百合花百合开花香气浓郁,艳丽而娇嫩,含苞待放,芬芳吐蕊,是特别深受人们喜爱的一种花卉。在选择的时候一定要选择正规的商家,选择对版的百合才能符合自己的心愿。大约两个月左右,就可以看到百合花开出艳丽的花朵了。百合花开完花之后不要丢掉,直接把它的残花修掉就可以了。

  • 绵阳市有哪些旅游景点好玩(旅行攻略之四川省绵阳市)

    绵阳又称为“中国科技城”,位于四川西北部盆地。风景优美,家人爬爬山不错,有天然溶洞)六:越王楼七:潼川古城(历史悠久,晚上夜景很不错。我国两弹就是在这里研究成功的。是个不错的打卡地)以上十个都是不错的景点,绵阳美食也有很多,米粉、锅盔、冒菜、酥饼、凉粉、醪糟、片粉、还有很多美食,大家可以去品尝一下

  • 忍界大战我爱罗带什么秘卷(这样带秒杀敌人)

    忍界大战我爱罗带什么秘卷带水龙卷和查克拉,水龙卷追踪可以更好地封走位,查克拉能配合大招迅速击杀敌人。在第四代风影遇刺不久后继任成为第五代风影,领导并守护着砂隐村,曾一度被“晓”抽去了一尾守鹤而死亡,最后被千代牺牲性命复活。第四次忍界大战中,我爱罗担任忍者联军队长与第四部队统领。战争结束后,我爱罗仍继续担任风影的职位,还和鸣人及木叶村等人维持着友好的关系。

  • 长春有哪些专科学校(长春的专科学校有哪些)

    师范教育部组建),是吉林省、长春市政府在“十二五”期间重点扶持建设的全省唯一一所师范高等专科学校。长春医学高等专科学校,是经教育部批准的全日制普通高等专科学校,“卓越医生教育培养计划”试点高校。

  • 明日之后夜魔是什么(夜魔特点介绍)

    明日之后夜魔是夜晚出现的野怪每当夜幕降临时,玩家总会收到一条特殊的提醒,那就是连续不断的紧凑三声喇叭声,并提示玩家“喇叭声唤醒了什么”,下面我们就来聊聊关于明日之后夜魔是什么?明日之后夜魔是什么明日之后夜魔是夜晚出现的野怪。其实,这个喇叭声唤醒的就是“夜魔”,出现这条提醒之后,也将意味着在不久过后有一位夜魔大人将亲自光顾你的家园,并向你寒暄温暖,表达最衷心的祝福!

  • 三本末世流小说推荐(10本末日基建玄幻类文)

    幸好“末日营地”游戏自由度极高。公测结束,她满心期待游戏正式运营,不料全球沦为游戏场……袁香儿学艺初成,入妖林,欲擒一小妖,契之以为使徒。袁香儿心中不忍,将其带回家中,哺食裹伤,悉心照料。至此之后,每天外出归来的袁香儿欣喜的发现家门口总会多出一些奇怪的礼物。小招待所内水电齐全,只要支付晶核就可以获得安全的居所美味的食物。

  • 哄女朋友的暖心故事(哄女友开心的故事)

    问老总老总,大家这儿有木有红萝卜?仔猪太胖了,猪妈妈担忧仔猪的身心健康,让仔猪减肥瘦身,猪妈妈每日监管仔猪慢跑。此刻小狗狗来找仔猪,猪妈妈恰好让小狗狗监管仔猪,小狗狗同意了猪妈妈。临行的情况下,猪妈妈刻意交待仔猪不可以喝凉水和吃凉的物品。仔猪开心的吃完起來,但是还没有等吃了,仔猪就肚子痛的倒在了地底,此刻猪妈妈正巧回家,立刻带著仔猪来到医院门诊。

  • 2060打游戏好吗(2060不仅节目全网出圈广受好评)

    10月22日起,江苏卫视推出了一档国产原创动漫形象舞台竞演节目《2060》,在每周五晚间时段播出。截至目前,《2060》已播出五期节目,CSM63城平均收视2.34%、收视份额11.57%。《2060》自开播以来,凭借新颖的节目模式以及弘扬中国传统文化的内核,获得了业内外各方的关注和肯定。文章还着重表扬了《2060》节目用好国风元素弘扬优秀传统文化,并采用年轻化表达贴近青少年喜好。

  • 新宝骏十年磨剑苦工一朝转型成功(新宝骏形象店什么样)

    在服务方面,新宝骏将会提供全生命周期的实施在线服务,通过APP实现从预约到服务完结的全面在线化。不仅如此,新宝骏还将提升服务水平,将会对到店的每一位消费者提供6对1的专属服务,包括店长、销售顾问、服务顾问、技术主管、保险专员和客服专员,给用户提供实时在线响应,为用户日常用车进行保驾护航。而且,新宝骏提供了在线预约和上门取车保养的服务,让您可以足不出户完成车辆保养。

  • 贵州赤水丹霞大瀑布美景迷人(赤水大瀑布难得一见的)

    在贵州赤水丹霞旅游区大瀑布景区,壮美的大瀑布气势恢宏。据了解,按照疫情防控要求,游客在进入景区时需要进行扫码、测温。景区还采取了门票线上预约、错峰游览等措施。此外,为应对假期客流,当地加强了车辆运力调控、增加工作人员值守,优化客流引导。