專業信息安全工程師網站|培訓機構|服務商(2019信息安全工程師學習QQ群:327677606,客服QQ:270019001)

軟題庫 培訓課程
當前位置:信管網 >> 信息安全工程師 >> 綜合知識 >> 文章內容
高級攻擊技術-信息安全工程師知識點
來源:信管網??2019年06月16日? 【信管網:信息安全工程師專業網站所有評論

信息安全工程師知識點:高級攻擊技術

最近的研究提出了一種攻擊方法可以揭露芯片上的N和P涂層,這就相當于揭露了芯片內部結構,利用電子束可以清楚地看到芯片內部用于構成晶體管的細微的金屬薄膜。將其放大后利用計算機的圖像處理技術就可以將芯片內部結構圖展現出來。一旦芯片的結構和功能知道后,就可以來觀察它內部的操作。不用移除芯片上的鈍化層,利用紫外激光束通過一個鋸化鯉晶體的照射,可以有效地讀出芯片中電壓的變化。如果清楚地知道卡操作流程,就很容易地恢復出密鑰來。還有資料顯示,通過采用紅外線波長的激光可以從芯片的背面穿透它的保護層而看清內部結構。另一種是采用高能離子束的設備,可以輕易切斷芯片商層的連線,并分離或刻出新的連線,通過灌輸離子改變芯片上硅涂層的面積,甚至可以在芯片的最底層生成新的導電通路等。利用這些強有力的工具,使對智能卡的攻擊變得相對簡單。一種典型的攻擊是將連接CPU的幾乎所有BUS切斷,僅保留EEPROM和CPU的連接,通過一個程序計數器從旁連接到EEPROM上來模擬時鐘。然后攻擊者僅需要一個簡單的微探頭或光電探頭就可以讀出EEPROM的全部內容。




分享到: 新浪微博 騰訊朋友 收藏本頁
發表評論  查看完整評論  

相關內容

推薦文章
合作網站內容
曾道二肖中特