CyberGlossary

脆弱性

ハードウェアトロイの木馬

別称: シリコントロイ, チップレベルトロイ

定義

設計または製造の段階で集積回路に挿入される悪意ある改変で、データ漏えいやサービス停止などの隠れた挙動を引き起こす。

ハードウェアトロイの木馬は、チップのロジック、レイアウト、またはファームウェアに、サプライチェーンのどこか(悪意ある設計者、サードパーティ IP コア、信頼できないファウンドリ、パッケージング工程など)で意図的に埋め込まれる隠れた改変です。トリガはテストを回避するため、特定の入力、時刻、温度など稀な条件であることが多く、ペイロードには暗号鍵の漏えい、エントロピーの低下、バックドア、要求時の機能停止などがあります。シリコン後の検査は破壊的であり、機能テストではトリガが踏まれないため、検出は難しい問題です。対策には信頼できるファウンドリの利用、RTL とマスクの形式的等価検証、サイドチャネルスクリーニング、分割製造、出所証明などがあります。

  • 特定入力を検知すると、未使用 JTAG ピンから AES 鍵を漏らす悪意ある IP コア。
  • 偽造マイコンの RNG が、こっそり予測可能な値を出力する。

関連用語