国内刊号:31-1289/TP
国际刊号:1000-3428
发布日期:
作者:闫华钰, 陈岚, 佟鑫, 李莹
单位:1. 中国科学院微电子研究所, 北京 100029;2. 中国科学院大学, 北京 100049
关键词:物联网,运行时检查,系统级安全检查,安全策略,安全架构
基金:北京市科技专项(Z171100001117147)。
物联网(IoT)应用的快速发展和软硬件开源化趋势使得IoT设备所面临的硬件安全威胁日益严峻,尤其是利用运行时条件触发的系统级攻击,很难通过传统测试方法进行检测和防御,需要提供运行时安全检查机制。分析IoT系统芯片面临的安全威胁,结合数据加密传输路径中的攻击、任务流和检查内容,设计4条功能完整性安全检查策略,搭建SoC安全策略检查架构并植入运行时触发硬件木马。仿真结果显示,运行时策略检查状态机可以检查出加密核、内存和UART接口的功能完整性问题,并通过发送错误中断信号进行反馈,证明了所设计的系统级安全策略检查架构的正确性与有效性。
来源:2021年第2期
《计算机工程》期刊编辑部