Constructive and destructive reverse engineering aspects of digital systems
- In heutigen Produktionsketten sind Hardware Designs transparent und damit zwangsläufig anfällig für Manipulation und Piraterie. Allerdings erhalten Angreifer oftmals nur Zugang zur low-level gate-level Netzliste und stehen daher dem kostenaufwändigen Reverse Engineering (RE) gegenüber. Um systematisch konstruktive und destruktive Aspekte von gate-level Netlist RE zu erforschen, präsentieren wir zuerst das ganzheitliche RE Framework HAL. Basierend auf der Erweiterbarkeit von HAL entwickeln wir teilautomatisierte Hardware Trojaner Einfügung, RE Kosten basierend auf Graph Ähnlichkeitsanalysen, sowie Erkenntnisse bzgl. der (Un-)Sicherheit von Obfuskationsschemata. Außerdem untersuchen wir kognitive Aspekte und entwickeln eine Methodik basierend auf Problemlöse- und Expertiseforschung. Gegensätzlich zur bisherigen Meinung zeigen wir, dass die Entwicklung von automatisierten maßgeschneiderten Werkzeugen zum RE und zur Hardware Trojaner Einfügung nicht anspruchsvoll und zeitaufwendig ist.
Author: | Marc FyrbiakGND |
---|---|
URN: | urn:nbn:de:hbz:294-64731 |
DOI: | https://doi.org/10.13154/294-6473 |
Referee: | Christof PaarGND, Russell TessierGND |
Document Type: | Doctoral Thesis |
Language: | English |
Date of Publication (online): | 2019/06/05 |
Date of first Publication: | 2019/06/05 |
Publishing Institution: | Ruhr-Universität Bochum, Universitätsbibliothek |
Granting Institution: | Ruhr-Universität Bochum, Fakultät für Elektrotechnik und Informationstechnik |
Date of final exam: | 2018/09/21 |
Creating Corporation: | Fakultät für Elektrotechnik und Informationstechnik |
GND-Keyword: | Field programmable gate array; Reverse engineering; Sicherheitsanalyse; Eingebettetes System; Hardware |
Institutes/Facilities: | Lehrstuhl für Eingebettete Sicherheit |
Dewey Decimal Classification: | Technik, Medizin, angewandte Wissenschaften / Elektrotechnik, Elektronik |
faculties: | Fakultät für Elektrotechnik und Informationstechnik |
Licence (German): | Keine Creative Commons Lizenz - es gelten der Veröffentlichungsvertrag und das deutsche Urheberrecht |