ホワイト・ペーパー
Silicon Labs の Authenticated-XIP が組み込みデバイスをグリッチ攻撃から保護する
組み込みシステムの複雑化に伴い、コードサイズも増大しています。そのため、オフダイストレージの暗号化技術を検討する際に、いくつかのセキュリティ上の課題が生じます。Silicon Labs Series 3デバイスの開発中に、QSPI読み出しの暗号化だけでは、QSPIライン上を転送されるデータビットの物理的な改ざんを防げないことが判明しました。これにより、驚くほど効果的な新しいタイプのグリッチング攻撃が可能になります。この問題を解決した結果、EMPグリッチング攻撃など、他のグリッチング攻撃に対するシステムの耐性強化という予期せぬ利点も得られました。
このホワイトペーパーでは、シミュレートされたQSPIフラッシュ読み出し攻撃を含むテスト手法とその結果、さらにAuthenticated-XIP(AXIP)が読み出しごとの認証によって、これらのセキュリティリスクをどのように防御するかを解説します。
読者は以下についても学べます。
- 外部フラッシュを保護するには、暗号化だけではもはや十分ではない理由
- CPUの安定性向上がエクスプロイト検出の改善にもつながる仕組み
- AXIPがグリッチング攻撃に対する効果的な保護手法である理由
ホワイト・ペーパー
Silicon Labs の Authenticated-XIP が組み込みデバイスをグリッチ攻撃から保護する
組み込みシステムの複雑化に伴い、コードサイズも増大しています。そのため、オフダイストレージの暗号化技術を検討する際に、いくつかのセキュリティ上の課題が生じます。Silicon Labs Series 3デバイスの開発中に、QSPI読み出しの暗号化だけでは、QSPIライン上を転送されるデータビットの物理的な改ざんを防げないことが判明しました。これにより、驚くほど効果的な新しいタイプのグリッチング攻撃が可能になります。この問題を解決した結果、EMPグリッチング攻撃など、他のグリッチング攻撃に対するシステムの耐性強化という予期せぬ利点も得られました。
このホワイトペーパーでは、シミュレートされたQSPIフラッシュ読み出し攻撃を含むテスト手法とその結果、さらにAuthenticated-XIP(AXIP)が読み出しごとの認証によって、これらのセキュリティリスクをどのように防御するかを解説します。
読者は以下についても学べます。
- 外部フラッシュを保護するには、暗号化だけではもはや十分ではない理由
- CPUの安定性向上がエクスプロイト検出の改善にもつながる仕組み
- AXIPがグリッチング攻撃に対する効果的な保護手法である理由
