POSPAPUA

Ikuti perkembangan terkini Indonesia di lapangan dengan berita berbasis fakta PosPapusa, cuplikan video eksklusif, foto, dan peta terbaru.

Sirkuit operasi Trojan berorientasi CPU (Georgia Tech)

Sirkuit operasi Trojan berorientasi CPU (Georgia Tech)

Para peneliti di Georgia Tech telah menerbitkan makalah teknis baru berjudul “Menuju Serangan Fase Manufaktur Praktis Menggunakan Trojan Perangkat Keras Tahan Interupsi.”

ringkasan
“Kami memperkenalkan kelas baru Trojan perangkat keras yang disebut Trojan tahan interupsi (IRT). Pekerjaan kami dimotivasi oleh pengamatan bahwa Trojan perangkat keras menyerang CPU, bahkan dalam skenario serangan yang disukai (misalnya, penyerang dengan akses ke sistem lokal), adalah dipengaruhi oleh ketidakpastian karena peristiwa peralihan konteks non-deterministik.,Seperti yang telah kami konfirmasikan secara eksperimental, peristiwa ini dapat menyebabkan,kondisi perlombaan antara sinyal pemicu dan peristiwa CPU yang ditargetkan oleh,muatan Trojan (misalnya, akses memori CPU), yang mempengaruhi keandalan serangan. Pekerjaan kami menunjukkan bahwa Trojan yang toleran terhadap interupsi berhasil mengatasi masalah operasi non-deterministik di unit pemrosesan pusat (CPU), sehingga memberikan jaminan keandalan yang tinggi dalam mengeksekusi serangan Trojan pada perangkat edge. Secara khusus, kami telah berhasil menggunakan IRT dalam skenario Serangan yang berbeda terhadap desain CPU berkemampuan Linux dan kami menunjukkan ketahanannya terhadap peristiwa peralihan konteks. Yang paling penting, kami menunjukkan bahwa desain kami memungkinkan integrasi yang mulus selama serangan tahap manufaktur. Kami mengevaluasi berbagai strategi untuk menerapkan serangan kami pada mikroarsitektur RISC-V berkecepatan tinggi dan siap strip dalam proses teknologi komersial 28nm dan berhasil mengimplementasikannya dengan penundaan overhead rata-rata hanya 20 pikodetik, sambil membiarkan properti sign-off pada mikroarsitektur tersebut tata letak utuh. Dengan melakukan hal ini, kami menantang kebijaksanaan umum mengenai rendahnya fleksibilitas pada tahap akhir rantai pasokan (misalnya manufaktur) untuk memperkenalkan Trojan yang kuat. Untuk mempromosikan penelitian lebih lanjut tentang Trojan mikroprosesor, kami membuat desain kami menjadi sumber terbuka dan menyediakan logika perangkat lunak pendukung yang menyertainya.

READ  Google menawarkan $ 100.000 pelatihan teknologi gratis untuk setiap perusahaan AS

Temukan makalah teknisnya Di Sini. Diterbitkan Maret 2024.

Moscos, Athanasius, Fabian Monrose, dan Angelus D. orang kerom. “Menuju Serangan Fase Manufaktur Praktis Menggunakan Trojan Perangkat Keras Tahan Interupsi.” arXiv pracetak arXiv:2403.10659 (2024).