

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、現(xiàn)場(chǎng)可編程門陣列(Field-programmable gate array,F(xiàn)PGA)是一種可編程的芯片,能夠被終端用戶配置實(shí)現(xiàn)任意功能的數(shù)字邏輯電路。由于FPGA的可重構(gòu)性、產(chǎn)品質(zhì)量的持續(xù)提高(例如速度、面積、功耗等方面)和生產(chǎn)成本的不斷降低,F(xiàn)PGA已逐漸成為各類系統(tǒng)的設(shè)計(jì)平臺(tái),也就是我們通常所說(shuō)的FPGA系統(tǒng)。然而隨著FPGA的普及,F(xiàn)PGA系統(tǒng)面臨著日益嚴(yán)重的安全與可信問(wèn)題:克隆、重演攻擊、過(guò)度生產(chǎn)、硬件木馬、逆向工程和旁路攻
2、擊等。因此,研究和開發(fā)有效的安全機(jī)制保護(hù)FPGA系統(tǒng)免受這些攻擊已成為國(guó)內(nèi)外研究熱點(diǎn)。
本文主要圍繞FPGA系統(tǒng)面對(duì)的若干常見的安全與可信問(wèn)題展開深入研究并開發(fā)有效的安全機(jī)制抵抗這些攻擊。該文是國(guó)內(nèi)第一篇有關(guān)FPGA系統(tǒng)安全與可信研究的博士論文,論文主要貢獻(xiàn)包括以下幾方面:
(1)提出一種零開銷可驗(yàn)證的FPGA知識(shí)產(chǎn)權(quán)(Intellectual property,IP)水印技術(shù)。隨著可重用設(shè)計(jì)方法學(xué)在集成電路設(shè)計(jì)領(lǐng)域
3、的盛行,可重用IP核不需要逆向工程就很容易被第三方復(fù)制或者出售,這樣會(huì)給IP生產(chǎn)商帶來(lái)嚴(yán)重的經(jīng)濟(jì)損失,同時(shí)降低其產(chǎn)品的市場(chǎng)占有率。因此,集成電路設(shè)計(jì)工業(yè)面臨著越來(lái)越嚴(yán)重的知識(shí)產(chǎn)權(quán)侵權(quán)問(wèn)題。FPGA數(shù)字水印技術(shù)是一種新穎的硬件知識(shí)產(chǎn)權(quán)保護(hù)技術(shù)?,F(xiàn)有的FPGA水印技術(shù)雖然可成功地嵌入水印到IP芯核,但存在兩個(gè)主要缺點(diǎn):1)存在額外的開銷且很可能降低設(shè)計(jì)的性能;2)存在可驗(yàn)證性問(wèn)題。本文提出一種新穎的FPGA位流水印技術(shù)來(lái)解決上述問(wèn)題。該技術(shù)
4、通過(guò)將水印隱藏在已使用的Slice但未用的查找表(Lookup table,LUT)中,并通過(guò)提取LUT內(nèi)容自動(dòng)化驗(yàn)證水印。實(shí)驗(yàn)結(jié)果和分析表明提出的水印技術(shù)零開銷且水印驗(yàn)證算法具有高有效性。
(2)提出一種基于混沌的公開可驗(yàn)證FPGA IP水印檢測(cè)技術(shù)?,F(xiàn)有的FPGAIP水印技術(shù)在公開驗(yàn)證時(shí)可能會(huì)泄漏敏感信息,使得惡意的驗(yàn)證者或者第三方很容易將水印從IP核中移除然后重新出售。零知識(shí)FPGA IP水印檢測(cè)雖能有效解決敏感信息泄露
5、問(wèn)題,但易遭受嵌入攻擊,使得公開驗(yàn)證時(shí)無(wú)法防止非誠(chéng)實(shí)IP購(gòu)買者(驗(yàn)證者)抵賴侵權(quán)。本文提出一種新的基于混沌的公開可驗(yàn)證IP水印檢測(cè)方案,不僅能防止敏感信息泄漏而且能抵抗嵌入攻擊,防止證明者、驗(yàn)證者或者可信第三方的欺騙。本文提出的方案中,混沌系統(tǒng)具有良好的隨機(jī)統(tǒng)計(jì)特性且對(duì)初值敏感、易于產(chǎn)生數(shù)量眾多的互相關(guān)性極低的偽隨機(jī)數(shù)序列,混沌系統(tǒng)的這些優(yōu)點(diǎn)正好滿足方案中對(duì)FPGA位流文件的LUT隨機(jī)位置置換的特殊要求,使得位置置換具有極高魯棒性;本文
6、引入時(shí)間戳機(jī)制來(lái)抵抗嵌入攻擊以防止非誠(chéng)實(shí)的IP購(gòu)買者抵賴。實(shí)驗(yàn)結(jié)果和分析表明本文提出的方案在水印開銷和位置置換魯棒性方面均明顯優(yōu)于現(xiàn)有的方案。
(3)提出一種非加密的FPGA IP保護(hù)及按設(shè)備付費(fèi)使用的綁定技術(shù)。位流加密是當(dāng)前最受歡迎的防克隆技術(shù),其主要存在下面三個(gè)缺點(diǎn):1)商業(yè)的加密方案只能保護(hù)單一的大的知識(shí)產(chǎn)權(quán)核;2)基于加密的方案不能提供商業(yè)上流行的按設(shè)備付費(fèi)使用(Pay-per-device)的授權(quán)方案;3)基于加密的
7、方案存在嚴(yán)重的密鑰管理問(wèn)題。本文提出一種非加密的硬知識(shí)產(chǎn)權(quán)核綁定方案,能有效解決這些問(wèn)題。該綁定機(jī)制通過(guò)限定IP核只能運(yùn)行在授權(quán)的FPGA上,從而有效的保護(hù)IP不被克隆以及防止未授權(quán)的集成使用。并且該機(jī)制能提供pay-per-device的授權(quán)方案,使得系統(tǒng)開發(fā)商能夠以低廉的價(jià)格從IP核廠商購(gòu)買IP核而不需以高昂的價(jià)格購(gòu)買無(wú)限制使用的IP核。在本文提出的綁定機(jī)制中,F(xiàn)PGA廠商在每個(gè)登記的FPGA設(shè)備中內(nèi)嵌FPGA特定的物理不可克隆功能
8、(Physical unclonablefunction,PUF);IP供應(yīng)商在原始IP核中嵌入擴(kuò)展的有限狀態(tài)機(jī)(Finite statemachine,F(xiàn)SM),使得該FSM可以通過(guò)FPGA設(shè)備上的PUF產(chǎn)生的響應(yīng)進(jìn)行激活。我們進(jìn)一步提出上鎖和解鎖協(xié)議以及演示PUF如何嵌入FPGA設(shè)備,并且詳細(xì)分析了綁定技術(shù)的安全性。實(shí)驗(yàn)結(jié)果表明在28nm FPGA上實(shí)現(xiàn)的一種基于時(shí)延的128-bit PUF僅僅消耗258個(gè)RAM-LUT和256個(gè)f
9、lip-flop,PUF產(chǎn)生的響應(yīng)在環(huán)境的影響下具有唯一性和高可靠性。在大型測(cè)試電路中,平均時(shí)延和功率開銷分別僅為0.64%和0.01%。
(4)提出一種抵抗FPGA重演攻擊的可重構(gòu)綁定技術(shù)。FPGA重演攻擊,即攻擊者將基于FPGA的系統(tǒng)降級(jí)到其先前存在漏洞的版本,從而利用該漏洞有效地攻擊。例如,系統(tǒng)開發(fā)者若檢測(cè)到所購(gòu)買的并已集成到其系統(tǒng)的IP核含有硬件木馬,那么系統(tǒng)開發(fā)者需要?jiǎng)h除木馬或者用可信的IP核替換不可信的IP核,在一
10、些安全敏感的領(lǐng)域甚至需要自己開發(fā)相應(yīng)的IP核來(lái)更新FPGA系統(tǒng)。因此,系統(tǒng)開發(fā)者急需提供有效的安全機(jī)制來(lái)防止攻擊者在FPGA芯片中重演先前存在木馬的系統(tǒng)版本,該攻擊已成為FPGA系統(tǒng)中備受關(guān)注的安全與可信問(wèn)題。當(dāng)前的FPGA知識(shí)產(chǎn)權(quán)保護(hù)機(jī)制通過(guò)水印、加密或綁定來(lái)保護(hù)FPGA設(shè)計(jì),但是并不能阻止FPGA重演攻擊。本文首次提出可重構(gòu)綁定概念,并通過(guò)重構(gòu)PUF和FSM來(lái)抵抗重演攻擊。分析證明:采用重構(gòu)綁定機(jī)制后,重演攻擊FPGA系統(tǒng)會(huì)完全失敗
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 眾賞文庫(kù)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 安全操作系統(tǒng)安全策略與可信應(yīng)用環(huán)境構(gòu)建研究.pdf
- 基于可信計(jì)算理論的豬肉安全追溯系統(tǒng)安全模型研究.pdf
- 可信高清視頻編碼系統(tǒng)安全架構(gòu)設(shè)計(jì)與實(shí)現(xiàn).pdf
- 集成可信二維碼與PKI的應(yīng)用系統(tǒng)安全支撐平臺(tái)研究.pdf
- 嵌入式可信計(jì)算機(jī)系統(tǒng)安全機(jī)制的設(shè)計(jì)與實(shí)現(xiàn).pdf
- 系統(tǒng)安全突變與風(fēng)險(xiǎn)曲線研究.pdf
- 基于可信計(jì)算的食品安全追溯系統(tǒng)安全體系結(jié)構(gòu)模型研究.pdf
- RFID系統(tǒng)安全協(xié)議研究與設(shè)計(jì).pdf
- 高速鐵路信號(hào)系統(tǒng)安全證據(jù)鏈可信性評(píng)價(jià)方法研究.pdf
- 智能照明系統(tǒng)安全機(jī)制研究與實(shí)現(xiàn).pdf
- 礦井通風(fēng)系統(tǒng)安全評(píng)價(jià)與優(yōu)化研究.pdf
- Linux系統(tǒng)安全性能研究與改進(jìn).pdf
- 礦井通風(fēng)系統(tǒng)安全評(píng)價(jià)研究與應(yīng)用.pdf
- 臭氧系統(tǒng)安全分析與評(píng)價(jià).pdf
- 礦井通風(fēng)系統(tǒng)安全評(píng)價(jià)與優(yōu)化研究
- 無(wú)線通信系統(tǒng)安全與策略研究.pdf
- Windows 2000系統(tǒng)安全配置研究與應(yīng)用.pdf
- Linux系統(tǒng)安全性分析與研究.pdf
- CORBA系統(tǒng)安全服務(wù)的研究與實(shí)現(xiàn).pdf
- 電子支付系統(tǒng)安全研究
評(píng)論
0/150
提交評(píng)論