DS1150A

Inserire errori di clock mirati per individuare le vulnerabilità

Il "clock glitching" è una tecnica di iniezione di errori che manipola il segnale di clock fornito a un dispositivo bersaglio, causando l'esecuzione delle operazioni al di fuori delle condizioni temporali previste. Introducendo anomalie di clock accuratamente controllate, gli ingegneri della sicurezza possono influenzare il comportamento del dispositivo durante operazioni critiche per la sicurezza, innescando potenzialmente errori che rivelano vulnerabilità, aggirano i meccanismi di sicurezza o mettono in luce i punti deboli delle contromisure implementate.

Molti sistemi embedded si basano su una sincronizzazione precisa del clock per eseguire istruzioni, effettuare calcoli crittografici e applicare controlli di sicurezza. Anche piccole perturbazioni del segnale di clock possono causare comportamenti imprevisti, rendendo il “clock glitching” una metodologia efficace per valutare la robustezza di elementi sicuri, microcontrollori, dispositivi system-on-chip (SoC) e altre tecnologie embedded. Comprendere come un dispositivo risponde ai guasti legati alla sincronizzazione aiuta le organizzazioni a valutare la sua resilienza di fronte a scenari di attacco reali.
 
La soluzione Keysight Clock Glitching consente ai team di sicurezza di generare guasti controllati e ripetibili basati sul clock, con temporizzazioni precise e caratteristiche del segnale configurabili. Passando da segnali di clock normali a segnali modificati in base a specifiche condizioni di trigger, gli ingegneri possono esplorare sistematicamente le condizioni di guasto, convalidare le contromisure di sicurezza e identificare i punti deboli sfruttabili. In combinazione con i flussi di lavoro di automazione e analisi, il clock glitching offre un approccio efficiente e ripetibile ai test avanzati di iniezione di guasti.

Modifica dei tempi del dispositivo

Introdurre anomalie controllate del clock per valutare come i dispositivi reagiscono a condizioni di guasto legate alla sincronizzazione.

Individuare le vulnerabilità di sicurezza

Individuare le vulnerabilità che potrebbero manifestarsi quando operazioni critiche per la sicurezza vengono eseguite al di fuori dei limiti temporali previsti.

Generare errori precisi e ripetibili

Controlla il comportamento del clock grazie a una sincronizzazione precisa e a caratteristiche del segnale configurabili, per ottenere risultati di test coerenti.

Verifica delle misure di sicurezza

Valutare l'efficacia delle misure di protezione volte a individuare, prevenire o ripristinare il sistema in seguito ad attacchi di iniezione di errori basati sull'orologio.

immagine_prodotto
  • Minimum Pulse Width

    10 ns

  • Input voltage range

    -1 V to +4 V

  • Product type

    Clock glitcher

  • Technology

    Device Security

  • Input Impedance

    0 to 250 Ω

Domande frequenti