分析工具通过芯片的架构进行读取

访谈 |
早在2016年,ChIP Security Analysis启动了TexPla的初创公司就进行了实验室设备的首次投资,分析了各种芯片的内部设备,并将其报告商业化为大量审查的反向工程IP的目录,从而确定了安全弱点。阅读更多
欧洲欧洲

分享:

这样做的目的是提高半导体行业对嵌入式数据的侵入性攻击以及通过反向工程进行IP盗窃的可及性的认识。接下来,该公司即使在2018年中断之前就经历了60%至70%的收入增长。这发生在2017年推出的轻打印安全性的反措施中,Texplained将作为IP提供了IP,以便其客户在其芯片中设计。

使用分层提取集成电路的架构
SEM照片(来源:Texplained)

在技​​术上证明了其内部反向工程工具的功效和可靠性之后,Texplained现在打包了一个商业版本,它计划在2019年第三季度(包括更新和维护服务),该版本计划在2019年第三季度发布。Prior to its official launch, ChipJuice as it is called (referring to its capacity to extract a chip’s complete internals), will first be tried out by a few select customers in what the company describes as an Insiders’ program starting in May, which will bring valuable feedback to wrap-up the first commercial release.

Of course, having the tool with the SEM-image stitching and circuit-analysis capabilities for reverse-engineering doesn’t remove the need for an exhaustive sample preparation in a lab, stripping out every single process layer and imaging every square nanometre under the microscope. But as Texplained’s CEO Clarisse Ginet reminded欧洲,这些赌注很高,政府支持的实验室已经有了可以做到这一点的工具。


自动层对齐,通过VIA(来源:Texplained)。

“What has been missing so far for governments wanting to check on the vulnerability of a chip or to investigate the presence of a backdoor is an efficient and reliable tool to read through the chips’ internals”, Ginet said, adding that Texplained has several patents pending on a novel method to precisely align all the layers and extract correct circuit information.

“大多数实验室都使用不同的脚本,或者尝试将内部工具与外部解决方案集成,但如果相当低,则总体提取可靠性。相比之下,我们的工具非常可靠,使我们的客户能够在VIA和TRACE级别使用高分辨率图像对齐不同的芯片层并完美地关联它们,从而使芯片的准确映射能够进行一致的图像缝制,在给定层的2D和从一个层到另一层的3D中都以2D为单位”。

该工具只能获得选定组织的许可,就好像它落入错误的手中一样,它肯定会被滥用,包括用于IP盗窃。

“政府客户希望检查可能的后门,将生产线末端的真正芯片架构与其黄金标准进行比较,并确保在Foundry级别上没有添加或修改IP那些额外的晶体管带来了吉尼特的解释。


现在,在提到对中国芯片供应商华为的指控,可以在其服务器芯片上实施安全后门,Ginet说,如果没有参考芯片及其映射良好的功能,就不可能识别后门。

首席执行官强调的另一个市场是警察取证,在该市场中,对智能手机安全芯片的分析将允许更好的攻击。有了这些知识,警察执法最终可以访问硬件和非易失性固件,从而从用于犯罪活动的智能手机中提取用户数据。

但是,除了进行假冒分析或收集技术智能外,Chipjuice还可以用于IC过时的管理,弄清楚如何重新设计在军事或医疗类型的关键设备中运行的旧芯片。

Chipjuice沿芯片生命周期的自动反向工程的不同用例。

Regarding IP theft, or helping lawyers figure out if there’s been IP infringement in a competitor’s chip, Ginet said the tool is not mature enough to be able to match equivalent IP that would have been spread out and obfuscated across millions of transistors, often physically different.


Ginet说:“在功能级别找到等价不是我们的最初目标,而是我们软件未来功能的一部分。”它看到的晶体管。

镜头显示该功能并通过检测
如所有设计实例检测(来源:Texplained)。

“我们开发了脚本来分析网列作为主要分析,然后我们可以追踪信号并按有趣的字段过滤设计块,例如,只需寻找时钟树,电压导轨等……一旦提取到位,我们就可以’ll need to push our machine learning algorithms further for other features or functionality detection”.

通过此公告,Texplaining仍然希望提供其咨询服务并在其网站上提供新的芯片报告,但为此,它需要扩大其研发能力。

“我们想进行更多的项目并分析更多的芯片,但是目前,我们在实验室中拥有瓶颈,并且客户需求量超过了我们所能解决的问题。首席执行官总结说,我们即将购买新设备以使我们的容量增加一倍。

被送达 -www.texplained.com

相关文章:

加强芯片设计:Texplaed

法国初创企业黑客削减了共同利益的筹码

链接的文章

欧洲

10s
Baidu