一种硬件木马检测系统及其检测方法与流程

文档序号:11134576阅读:来源:国知局

技术特征:

1.一种硬件木马检测系统,其特征在于:包括控制器(1),控制器(1)通过USB通讯线路(6)与数字示波器(2)连接,控制器(1)通过RS232通讯线路(7)与测试板卡(3)连接,测试板卡(3)设置有稳压电源(4),测试板卡(3)通过测量电阻(5)与数字示波器(2)连接。

2.一种使用权利要求1所述的硬件木马检测系统的检测方法,其特征在于包括以下步骤:

A、计算测量电阻阻值边界;

B、功耗旁路信号测量时,根据当前电路的工作电流,选择最接近阻值边界下限的阻值,

C、构建单个芯片模板;

D、构建该型号芯片的整体模板;

E、计算每个芯片模板与整体模板的匹配程度,并统计其分布特征;

F、判定其匹配程度是否在阈值范围内,如果不在则认定为含有木马,否则认为不含有木马。

3.根据权利要求2所述的硬件木马检测系统的检测方法,其特征在于:步骤A中,计算测量电阻阻值边界包括以下步骤,

A1、根据芯片稳定工作的最大允许压降ΔV及其最大工作电流IMAX计算得出接入的最小阻值,

<mrow> <msub> <mi>R</mi> <mi>min</mi> </msub> <mo>=</mo> <mfrac> <mrow> <mi>&Delta;</mi> <mi>V</mi> </mrow> <msub> <mi>I</mi> <mi>max</mi> </msub> </mfrac> <mo>;</mo> </mrow>

A2、根据芯片的静态电流Istatic及最大允许压降ΔV计算得到接入的最大阻值,

<mrow> <msub> <mi>R</mi> <mrow> <mi>m</mi> <mi>a</mi> <mi>x</mi> </mrow> </msub> <mo>=</mo> <mfrac> <mrow> <mi>&Delta;</mi> <mi>V</mi> </mrow> <msub> <mi>I</mi> <mrow> <mi>s</mi> <mi>t</mi> <mi>a</mi> <mi>t</mi> <mi>i</mi> <mi>c</mi> </mrow> </msub> </mfrac> <mo>;</mo> </mrow>

A3、据得到的阻值边界,设定采样电阻阵列,电阻阵列中的电阻数量为5~10个。

4.根据权利要求3所述的硬件木马检测系统的检测方法,其特征在于:步骤C中,构建单个芯片模板包括以下步骤,

C1、采集每一个芯片的旁路信号,每个芯片均执行相同的动作序列,采集相同时刻的旁路信号;

C2、对每个芯片采集m条功耗轨迹,每条功耗轨迹包含n个样本点,每一个芯片测得一个采样矩阵,

<mrow> <msub> <mi>P</mi> <mi>i</mi> </msub> <mo>=</mo> <mfenced open = "[" close = "]"> <mtable> <mtr> <mtd> <msub> <mi>p</mi> <mn>11</mn> </msub> </mtd> <mtd> <mo>...</mo> </mtd> <mtd> <msub> <mi>p</mi> <mrow> <mn>1</mn> <mi>n</mi> </mrow> </msub> </mtd> </mtr> <mtr> <mtd> <mo>...</mo> </mtd> <mtd> <mo>...</mo> </mtd> <mtd> <mo>...</mo> </mtd> </mtr> <mtr> <mtd> <msub> <mi>p</mi> <mrow> <mi>m</mi> <mn>1</mn> </mrow> </msub> </mtd> <mtd> <mo>...</mo> </mtd> <mtd> <msub> <mi>p</mi> <mrow> <mi>m</mi> <mi>n</mi> </mrow> </msub> </mtd> </mtr> </mtable> </mfenced> <mo>,</mo> </mrow>

功耗轨迹的数量大于等于1000条;

C3、第i个芯片对应的模板如下式所示,

<mrow> <msub> <mover> <mi>P</mi> <mo>&OverBar;</mo> </mover> <mi>i</mi> </msub> <mo>=</mo> <mo>&lsqb;</mo> <mover> <msub> <mi>p</mi> <mn>1</mn> </msub> <mo>&OverBar;</mo> </mover> <mo>,</mo> <mo>...</mo> <mover> <msub> <mi>p</mi> <mi>j</mi> </msub> <mo>&OverBar;</mo> </mover> <mo>...</mo> <mo>,</mo> <mover> <msub> <mi>p</mi> <mi>n</mi> </msub> <mo>&OverBar;</mo> </mover> <mo>&rsqb;</mo> <mo>,</mo> <msub> <mover> <mi>p</mi> <mo>&OverBar;</mo> </mover> <mi>j</mi> </msub> <mo>=</mo> <mfrac> <mrow> <munderover> <mo>&Sigma;</mo> <mrow> <mi>k</mi> <mo>=</mo> <mn>1</mn> </mrow> <mi>m</mi> </munderover> <msub> <mi>p</mi> <mrow> <mi>k</mi> <mi>j</mi> </mrow> </msub> </mrow> <mi>m</mi> </mfrac> <mo>.</mo> </mrow>

5.根据权利要求4所述的硬件木马检测系统的检测方法,其特征在于:步骤D中,构建该型号芯片的整体模板包括以下步骤,

D1、将步骤C中构建的单个芯片模板进行集合,构成k行n列的芯片模板矩阵,

<mrow> <mi>P</mi> <mo>=</mo> <mfenced open = "[" close = "]"> <mtable> <mtr> <mtd> <mover> <msub> <mi>P</mi> <mn>11</mn> </msub> <mo>&OverBar;</mo> </mover> </mtd> <mtd> <mo>...</mo> </mtd> <mtd> <mover> <msub> <mi>P</mi> <mrow> <mn>1</mn> <mi>n</mi> </mrow> </msub> <mo>&OverBar;</mo> </mover> </mtd> </mtr> <mtr> <mtd> <mo>...</mo> </mtd> <mtd> <mo>...</mo> </mtd> <mtd> <mo>...</mo> </mtd> </mtr> <mtr> <mtd> <mover> <msub> <mi>P</mi> <mrow> <mi>k</mi> <mn>1</mn> </mrow> </msub> <mo>&OverBar;</mo> </mover> </mtd> <mtd> <mo>...</mo> </mtd> <mtd> <mover> <msub> <mi>P</mi> <mrow> <mi>k</mi> <mi>n</mi> </mrow> </msub> <mo>&OverBar;</mo> </mover> </mtd> </mtr> </mtable> </mfenced> <mo>,</mo> </mrow>

其中代表第i个芯片模板轨迹上的第j个点的功耗值;

D2、采用多元正态特征函数来生成整体模板,

<mrow> <mover> <mi>P</mi> <mo>&OverBar;</mo> </mover> <mo>=</mo> <mo>&lsqb;</mo> <mfrac> <mrow> <munderover> <mo>&Sigma;</mo> <mrow> <mi>i</mi> <mo>=</mo> <mn>1</mn> </mrow> <mi>k</mi> </munderover> <mover> <msub> <mi>P</mi> <mrow> <mi>i</mi> <mn>1</mn> </mrow> </msub> <mo>&OverBar;</mo> </mover> </mrow> <mi>k</mi> </mfrac> <mo>,</mo> <mfrac> <mrow> <munderover> <mo>&Sigma;</mo> <mrow> <mi>i</mi> <mo>=</mo> <mn>1</mn> </mrow> <mi>k</mi> </munderover> <mover> <msub> <mi>P</mi> <mrow> <mi>i</mi> <mn>2</mn> </mrow> </msub> <mo>&OverBar;</mo> </mover> </mrow> <mi>k</mi> </mfrac> <mo>,</mo> <mo>...</mo> <mo>,</mo> <mfrac> <mrow> <munderover> <mo>&Sigma;</mo> <mrow> <mi>i</mi> <mo>=</mo> <mn>1</mn> </mrow> <mi>k</mi> </munderover> <mover> <msub> <mi>P</mi> <mrow> <mi>i</mi> <mi>n</mi> </mrow> </msub> <mo>&OverBar;</mo> </mover> </mrow> <mi>k</mi> </mfrac> <mo>&rsqb;</mo> <mo>,</mo> <mi>C</mi> <mo>=</mo> <mfenced open = "(" close = ")"> <mtable> <mtr> <mtd> <msub> <mi>c</mi> <mn>11</mn> </msub> </mtd> <mtd> <msub> <mi>c</mi> <mn>12</mn> </msub> </mtd> <mtd> <mo>...</mo> </mtd> </mtr> <mtr> <mtd> <msub> <mi>c</mi> <mn>21</mn> </msub> </mtd> <mtd> <msub> <mi>c</mi> <mn>22</mn> </msub> </mtd> <mtd> <mo>...</mo> </mtd> </mtr> <mtr> <mtd> <mo>...</mo> </mtd> <mtd> <mo>...</mo> </mtd> <mtd> <mo>...</mo> </mtd> </mtr> </mtable> </mfenced> <mo>,</mo> </mrow>

其中

为k个芯片模板的均值,其中包含了工艺偏差的相关分量;协方差矩阵C包含不同参数列两两之间的协方差,即功耗轨迹上不同时刻点上的旁路信号列向量之间的相关系数。

6.根据权利要求5所述的硬件木马检测系统的检测方法,其特征在于:步骤E中,芯片模板与整体模板的匹配程度的计算式为,

<mrow> <mi>f</mi> <mrow> <mo>(</mo> <msub> <mover> <mi>P</mi> <mo>&OverBar;</mo> </mover> <mi>i</mi> </msub> <mo>)</mo> </mrow> <mo>=</mo> <mfrac> <mn>1</mn> <msqrt> <mrow> <msup> <mrow> <mo>(</mo> <mn>2</mn> <mi>&pi;</mi> <mo>)</mo> </mrow> <mi>n</mi> </msup> <mo>&CenterDot;</mo> <mi>det</mi> <mrow> <mo>(</mo> <mi>C</mi> <mo>)</mo> </mrow> </mrow> </msqrt> </mfrac> <mo>&CenterDot;</mo> <mi>exp</mi> <mrow> <mo>(</mo> <mo>-</mo> <mfrac> <mn>1</mn> <mn>2</mn> </mfrac> <mo>&CenterDot;</mo> <mo>(</mo> <mrow> <msub> <mover> <mi>P</mi> <mo>&OverBar;</mo> </mover> <mi>i</mi> </msub> <mo>-</mo> <mover> <mi>P</mi> <mo>&OverBar;</mo> </mover> </mrow> <mo>)</mo> <mo>&CenterDot;</mo> <msup> <mi>C</mi> <mrow> <mo>-</mo> <mn>1</mn> </mrow> </msup> <mo>&CenterDot;</mo> <msup> <mrow> <mo>(</mo> <mrow> <msub> <mover> <mi>P</mi> <mo>&OverBar;</mo> </mover> <mi>i</mi> </msub> <mo>-</mo> <mover> <mi>P</mi> <mo>&OverBar;</mo> </mover> </mrow> <mo>)</mo> </mrow> <mo>&prime;</mo> </msup> <mo>)</mo> </mrow> <mo>,</mo> </mrow>

其中分别代表第i个金片模板和整体模板,令统计集合S={S1,S2,...,Sk}的分布规律,计算式为,

<mrow> <mover> <mi>S</mi> <mo>&OverBar;</mo> </mover> <mo>=</mo> <munderover> <mo>&Sigma;</mo> <mrow> <mi>i</mi> <mo>=</mo> <mn>1</mn> </mrow> <mi>k</mi> </munderover> <msub> <mi>S</mi> <mi>i</mi> </msub> <mo>/</mo> <mi>k</mi> <mo>,</mo> <msubsup> <mi>&sigma;</mi> <mi>s</mi> <mn>2</mn> </msubsup> <mo>=</mo> <munderover> <mo>&Sigma;</mo> <mrow> <mi>i</mi> <mo>=</mo> <mn>1</mn> </mrow> <mi>k</mi> </munderover> <msup> <mrow> <mo>(</mo> <msub> <mi>S</mi> <mi>i</mi> </msub> <mo>-</mo> <mover> <mi>S</mi> <mo>&OverBar;</mo> </mover> <mo>)</mo> </mrow> <mn>2</mn> </msup> <mo>/</mo> <mrow> <mo>(</mo> <mi>k</mi> <mo>-</mo> <mn>1</mn> <mo>)</mo> </mrow> <mo>.</mo> </mrow>

7.根据权利要求6所述的硬件木马检测系统的检测方法,其特征在于:步骤F中,阈值范围为

当前第2页1 2 3 
网友询问留言 已有0条留言
  • 还没有人留言评论。精彩留言会获得点赞!
1