闫华钰,陈 岚,佟 鑫,李 莹
(1.中国科学院微电子研究所,北京 100029;2.中国科学院大学,北京 100049)
物联网技术的不断发展可实现自动驾驶、智能家居和可穿戴等设备的互联,为人们提供更加便捷的生活方式。麦肯锡2019年度研究报告指出,2015年有250亿部联网设备,预计到2025年将超过500亿部[1]。物联网设备通常由一个或多个SoC组成,一般包含系统感知和用户隐私等关键信息。近年来,以RISC-V为代表的开源硬件的提出突破了传统硬件架构授权的限制,进一步促进了物联网设备的创新和发展,但由于开源硬件缺少安全保护机制,使其硬件安全隐患更为突出,如硬件木马可对加密核进行攻击以获取密钥,或对外设接口进行攻击,造成外设接口的功能被破坏[2],尤其是利用运行时条件触发的系统级攻击,很难通过传统测试方法进行检测和防御。
目前,虽然已有一些电路硬件安全检测方法,但其主要集中在设计制造过程中[3-4],缺乏有效的电路运行时安全检查方法。片上在线安全检查是指在芯片设计时加入安全检查功能,使其能够在部署实现后对芯片进行运行时安全检查,并在发现安全问题时及时响应,这对于SoC全周期安全具有重要意义。本文面向物联网设备应用,针对片上资源和系统级攻击的特点,设计系统级安全策略及可迁移、可扩展和内容可配置的检查架构,并基于RISC-V的SoC环境验证所设计检查架构的有效性。
传统运行时检测方法包括内建自测试方法和信息流追踪方法。……