DS1150A

正確なクロック障害の注入による脆弱性の発見

クロックグリッチングは、ターゲットデバイスに供給されるクロック信号を操作し、意図されたタイミング条件から外れた動作を実行させるフォールトインジェクション手法です。慎重に制御されたクロック異常を導入することにより、セキュリティエンジニアはセキュリティクリティカルな動作中のデバイスの挙動に影響を与え、脆弱性を明らかにする障害、セキュリティメカニズムのバイパス、または実装された対策の弱点を露呈させる障害を誘発する可能性があります。

多くの組み込みシステムは、命令の実行、暗号計算の実行、およびセキュリティ制御の強制を正確なクロックタイミングに依存しています。クロック信号へのわずかな乱れであっても予期せぬ動作を引き起こす可能性があり、クロックグリッチングはセキュアエレメント、マイクロコントローラ、SoC(システムオンチップ)デバイス、およびその他の組み込み技術の堅牢性を評価するための効果的な方法論となります。デバイスがタイミングベースの障害に対してどのように応答するかを理解することで、組織は現実世界の攻撃シナリオに対する耐性を評価することができます。
 
キーサイトのクロックグリッチングソリューションにより、セキュリティチームは、正確なタイミングと設定可能な信号特性を備えた、制御可能で再現性のあるクロックベースの障害を生成できるようになります。特定のトリガー条件に基づいて正常なクロック信号と修正されたクロック信号を切り替えることで、エンジニアは障害条件を体系的に調査し、セキュリティ対策を検証し、悪用可能な弱点を特定することができます。自動化および解析ワークフローと組み合わせることで、クロックグリッチングは高度なフォールトインジェクションテストに向けた効率的かつ再現性のあるアプローチを提供します。

デバイスタイミングの操作

制御されたクロック異常を導入して、デバイスがタイミングベースの障害条件にどのように応答するかを評価します。

セキュリティの弱点の発見

セキュリティクリティカルな動作が意図されたタイミング制約の外で実行されたときに誘発される可能性のある脆弱性を特定します。

正確で再現性のある障害の生成

一貫したテスト結果を得るために、高精度なタイミングと設定可能な信号特性でクロック挙動を制御します。

セキュリティ対抗策の検証

クロックベースのフォールトインジェクション攻撃の検出、防止、またはそこからの復旧を目的として設計された保護機能の有効性を評価します。

製品画像
  • Minimum Pulse Width

    10 ns

  • Input voltage range

    -1 V to +4 V

  • (SPD)N6700の製品タイプ

    Clock glitcher

  • Technology

    Device Security

  • Input Impedance

    0 to 250 Ω

よくあるご質問