一种有效避免故障注入攻击的方法技术

技术编号:35334811 阅读:32 留言:0更新日期:2022-10-26 11:54
本发明专利技术提供一种有效避免故障注入攻击的方法,涉及信息技术领域。该有效避免故障注入攻击的方法,包括SoC芯片,所述SoC芯片包含有CPU、eFuse和TRNG模块,所述TRNG模块用于产生随机数,所述SoC芯片通过随机数计算得到随机时间和随机数据长度,所述SoC芯片分批次从eFuse读取随机数据长度的信息,每次读取后延时一个随机时间。本发明专利技术无需额外增加硬件成本,通过SoC芯片所具有的TRNG模块,增强对故障注入攻击的保护能力,在SoC芯片复位启动时实施避免故障注入攻击的程序,启动后不会对底层驱动、操作系统、应用程序等带来任何影响。应用程序等带来任何影响。应用程序等带来任何影响。

【技术实现步骤摘要】
一种有效避免故障注入攻击的方法


[0001]本专利技术涉及信息
,具体为一种有效避免故障注入攻击的方法。

技术介绍

[0002]SoC(System On Chip)芯片是设备或系统的核心,其中包含CPU(处理器)、硬件功能模块及运行软件等。许多SoC芯片启动或复位后会从eFuse中读取一些关键信息(配置信息、关键数据、加密密钥等),再根据这些关键信息进行后续的控制、运算及软件解密等操作。攻击者为了获取这些关键数据及软件代码,会采用多种方法对其进行攻击,以便获取eFuse数据,故障注入便是其中一种常用的手段。
[0003]故障注入实现方式是在精准的时间点将特定电压波动或时钟波动注入到SoC芯片,人为地产生故障,使得SoC内部的CPU跳过特定的指令或得到错误计算结果。利用大量重复的故障注入,攻击者就可能绕开安全措施,非法获取eFuse的数据,最终拿到密钥,以至于可以读取用户存放在F l ash的软件代码及敏感数据,并以此对系统进行攻击。
[0004]故障注入的精准时间点及注入故障类型是通过重复、密集地注入故障的方式尝试出来的。如果SoC芯片启动流程一成不变,则很容易被这种故障注入方法突破,具体过程见说明书附图1。

技术实现思路

[0005](一)解决的技术问题
[0006]针对现有技术的不足,本专利技术提供了一种有效避免故障注入攻击的方法,解决了现有技术中被故障注入方法攻击,导致eFuse的数据被非法获取的问题。
[0007](二)技术方案
[0008]为实现以上目的,本专利技术通过以下技术方案予以实现:一种有效避免故障注入攻击的方法,包括SoC芯片,所述SoC芯片包含有CPU、eFuse和TRNG模块;
[0009]所述TRNG模块用于产生随机数;
[0010]所述CPU通过随机数计算得到随机时间和随机数据长度;
[0011]所述CPU分批次从eFuse读取随机数据长度的信息,每次读取后延时一个随机时间。
[0012]优选的,在所述CPU分批次从eFuse读取随机数据长度的信息之后还有:CPU对eFuse读取的信息进行控制、运算、解密。
[0013]优选的,所述随机时间在一毫秒到一百毫秒之间。
[0014]优选的,所述随机数据长度在1~8bits之间。
[0015](三)有益效果
[0016]本专利技术提供了一种有效避免故障注入攻击的方法。具备以下有益效果:
[0017]本专利技术无需额外增加硬件成本,通过SoC芯片所具有的TRNG模块,增强对故障注入攻击的保护能力,在SoC芯片复位启动时实施避免故障注入攻击的程序,启动后不会对底层
驱动、操作系统、应用程序等带来任何影响。
附图说明
[0018]图1为现有技术中故障注入的流程图;
[0019]图2为本专利技术中的分批次从eFuse中读取信息的流程图。
具体实施方式
[0020]下面将结合本专利技术实施例中的附图,对本专利技术实施例中的技术方案进行清楚、完整地描述,显然,所描述的实施例仅仅是本专利技术一部分实施例,而不是全部的实施例。基于本专利技术中的实施例,本领域普通技术人员在没有做出创造性劳动前提下所获得的所有其他实施例,都属于本专利技术保护的范围。
[0021]实施例:
[0022]如图1

2所示,本专利技术实施例提供一种有效避免故障注入攻击的方法,在启动或复位SoC芯片后,SoC芯片所包含的CPU读取TRNG模块产生的随机数值,之后CPU对随机数值进行计算得到一个5ms的随机时间,即本次CPU从eFuse读取信息后的延迟时间,CPU对随机数值进行计算得到一个2bits的随机数据长度,即本次CPU从eFuse读取信息的数据长度为2bits,每次读取一次eFuse数据之后,CPU再从TRNG模块重新读取随机数值,之后依次计算的随机时间和数据长度为20ms和2bits、35ms和5bits、40ms和3bits
……
,直至eFuse被读取完成。
[0023]具体为:SoC芯片分批次从eFuse读取2bits的数据信息,延时5ms,读取2bits的数据信息,延时20ms;读取5bits的数据信息,延时35ms;读取3bits的数据信息、延时40ms
……
,直至eFuse被读取完成,由于随机时间和随机数据长度是不确定的,使得攻击者无法准确捕捉重复注入故障的时机,有效地避免系统被故障注入的方法攻破。
[0024]其中TRNG模块具体指真随机数生成器,eFuse指一次性可编程存储器,其内存储的信息包括配置信息、关键数据、加密密钥。
[0025]尽管已经示出和描述了本专利技术的实施例,对于本领域的普通技术人员而言,可以理解在不脱离本专利技术的原理和精神的情况下可以对这些实施例进行多种变化、修改、替换和变型,本专利技术的范围由所附权利要求及其等同物限定。
本文档来自技高网
...

【技术保护点】

【技术特征摘要】
1.一种有效避免故障注入攻击的方法,包括SoC芯片,其特征在于:所述SoC芯片包含有CPU、eFuse和TRNG模块;所述TRNG模块用于产生随机数;所述SoC芯片通过随机数计算得到随机时间和随机数据长度;所述SoC芯片分批次从eFuse读取随机数据长度的信息,每次读取后延时一个随机时间。2.根据权利要求1所述的一种有效避免故障注入攻击的方法,其特...

【专利技术属性】
技术研发人员:曾小光蒋荟林吴家富胡坚珉
申请(专利权)人:忆月启函上海科技有限公司
类型:发明
国别省市:

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1