DS1150A

Introduire des anomalies précises au niveau de l'horloge pour mettre au jour les vulnérabilités

Le « clock glitching » est une technique d'injection de défauts qui consiste à manipuler le signal d'horloge fourni à un dispositif cible, afin de provoquer l'exécution d'opérations en dehors des conditions de synchronisation prévues. En introduisant des anomalies d'horloge soigneusement contrôlées, les ingénieurs en sécurité peuvent influencer le comportement du dispositif lors d'opérations critiques pour la sécurité, ce qui peut déclencher des défaillances révélant des vulnérabilités, contournant les mécanismes de sécurité ou mettant en évidence les faiblesses des contre-mesures mises en œuvre.

De nombreux systèmes embarqués s'appuient sur une synchronisation précise de l'horloge pour exécuter des instructions, effectuer des calculs cryptographiques et appliquer des contrôles de sécurité. Même de légères perturbations du signal d'horloge peuvent entraîner des comportements inattendus, ce qui fait des perturbations d'horloge une méthode efficace pour évaluer la robustesse des éléments sécurisés, des microcontrôleurs, des systèmes sur puce (SoC) et d'autres technologies embarquées. Comprendre comment un dispositif réagit aux défaillances liées à la synchronisation aide les organisations à évaluer sa résilience face à des scénarios d'attaque réels.
 
La solution « Clock Glitching » de Keysight permet aux équipes de sécurité de générer des défaillances contrôlées et reproductibles liées à l'horloge, avec une synchronisation précise et des caractéristiques de signal configurables. En basculant entre des signaux d'horloge normaux et modifiés en fonction de conditions de déclenchement spécifiques, les ingénieurs peuvent explorer systématiquement les conditions de défaillance, valider les contre-mesures de sécurité et identifier les faiblesses exploitables. Associée à des workflows d'automatisation et d'analyse, la technique du « clock glitching » offre une approche efficace et reproductible pour les tests avancés d'injection de défaillances.

Modifier la synchronisation de l'appareil

Introduire des anomalies contrôlées de l'horloge afin d'évaluer la manière dont les appareils réagissent à des conditions de défaillance liées à la synchronisation.

Identifier les failles de sécurité

Identifier les vulnérabilités susceptibles d'être déclenchées lorsque des opérations critiques pour la sécurité s'exécutent en dehors des contraintes temporelles prévues.

Générer des défauts précis et reproductibles

Contrôlez le comportement de l'horloge grâce à une synchronisation précise et à des caractéristiques de signal configurables, afin d'obtenir des résultats de test cohérents.

Valider les mesures de sécurité

Évaluer l'efficacité des mesures de protection destinées à détecter, prévenir ou remédier aux attaques par injection de défauts basées sur l'horloge.

image_produit
  • Minimum Pulse Width

    10 ns

  • Input voltage range

    -1 V to +4 V

  • Product type

    Clock glitcher

  • Technology

    Device Security

  • Input Impedance

    0 to 250 Ω

Questions fréquemment posées