推荐 9.5
Conf: 50%
本文深入研究标准单元库是否具有内在的易受硬件木马攻击的特性(Trojanizability)。基于Puschner等人公开的SEM图像数据集(包含四种不同工艺节点的数字集成电路),作者指出之前的工作无法区分木马插入策略或图像质量退化对检测性能的影响与标准单元库本身固有的影响。为了解答这个问题,作者首先证明使用Puschner等人的指标难以实现这种分离,然后设计替代指标来更合理地评估和比较标准单元库的潜在易感性。他们发现不同库之间存在明显差异,但所有库中都存在一些实现不同逻辑功能却在SEM图像下视觉上不可区分的细胞。作者利用这一特性构建了基于标准单元的隐形硬件木马,并在Ibex RISC-V核上实现了一个权限提升后门。结果表明,标准单元库确实可以被评估其“木马化”潜力,并且应该采取实际防御措施。本文适合硬件安全研究员、芯片设计者和对抗硬件木马的防御者阅读。
💡 推荐理由: 揭示了标准单元库本身可能存在的硬件木马风险,挑战了传统硬件安全假设,为芯片设计中的安全评估提供了新视角。
🎯 建议动作: 研究跟进
排序因子: 来自网络安全顶级会议 (+8) | Community 数据源 (+1) | LLM 评分加成 (+0.5)