Development of electromagnetic (EM) attack platform and evaluation of secure embedded implementations
Ανάπτυξη πλατφόρμας ηλεκτρομαγνητικών (EM) επιθέσεων και αξιολόγηση ασφαλών ενσωματωμένων υλοποιήσεων
Master Thesis
Συγγραφέας
Mokos, Konstantinos Spyridon
Μώκος, Κωνσταντίνος Σπυρίδων
Ημερομηνία
2024-11Προβολή/ Άνοιγμα
Λέξεις κλειδιά
EMFI ; Fault injection ; tinyAES ; MCU surface mapping ; Embedded security ; IoT ; EMFI testing methodology ; Automated attack platform ; Fault susceptibility analysisΠερίληψη
Με την ραγδαία ανάπτυξη του Διαδικτύου των Πραγμάτων (ΙοΤ), τα τελευταία χρόνια, έχουμε παρατηρήσει μια αυξημένη χρήση ενσωματωμένων συσκευών σε μια πληθώρα από διαφορετικούς τομείς, από έξυπνα σπίτια, ιατρικές συσκευές μέχρι εφαρμογές σε αυτοκίνητα και βιομηχανικές εφαρμογές. Οι ενσωματωμένες συσκευές ήταν πάντα μέρος της ζωής μας, από τις έξυπνες κάρτες, όπως οι πιστωτικές κάρτες, Αυτόματα ταμειακά μηχανήματα (ATM) και άλλες παρόμοιες συσκευές που βοηθούν στην αποθήκευση πληροφοριών ή την αυτοματοποίηση απλών διαδικασιών.
Σήμερα, το οικοσύστημα των ενσωματωμένων συσκευών έχει επεκταθεί σημαντικά καλύπτοντας ένα μεγάλο εύρος από βιομηχανίες και εφαρμογές. Καθώς αυτές οι συσκευές εξελίσσονται μπορούν να εκτελέσουν ολοένα και πιο προηγμένες λειτουργίες, το οποίο αυξάνει τη χρησιμότητά τους. Αυτή η εξέλιξη έχει ως αποτέλεσμα την αυξανόμενη ενσωμάτωση τέτοιων συσκευών στην καθημερινότητα μας, όπου σε πολλές περιπτώσεις διαχειρίζονται κρίσιμες διαδικασίες, όπως αυτόνομα αυτοκίνητα και ιατρικές συσκευές. Επιπλέον, ο όγκος των δεδομένων που συλλέγονται από αυτές έχει εκθετική αύξηση και σε πολλές περιπτώσεις συλλέγουν ευαίσθητες πληροφορίες.
Καθώς βασιζόμαστε όλο και περισσότερο σε αυτές τις τεχνολογικές εξελίξεις, είναι ζωτικής σημασίας να κατανοήσουμε και τους κινδύνους ασφάλειας που τους συνοδεύουν. Αυτές οι τεχνολογίες, που βασίζονται σε ενσωματωμένες συσκευές, ανοίγουν μια νέα επιφάνεια επίθεσης, η οποία συνήθως δεν υφίσταται σε εφαρμογές λογισμικού, που σχετίζεται άμεσα με τα υλικά εξαρτήματα των συσκευών, όπως οι επεξεργαστές τους. Η ασφάλεια των πληροφοριών, που συλλέγονται από αυτές τις συσκευές, μαζί με τις κρίσιμες λειτουργίες που ελέγχουν, είναι άμεσα συνδεδεμένη με την ασφάλεια του υλικού τους.
Στην παρούσα διπλωματική εργασία, θα παρουσιάσουμε την ανάπτυξη και υλοποίηση μιας Ηλεκτρομαγνητικής (EM) Πλατφόρμας Επίθεσης, σχεδιασμένης για να αξιολογήσει την ανθεκτικότητα ασφαλών ενσωματωμένων συστημάτων απέναντι σε EM παρεμβολές. Χρησιμοποιώντας μια μεθοδική προσέγγιση, θα εξετάσουμε ολόκληρη την επιφάνεια ενός μικροελεγκτή με σκοπό να χαρτογραφήσουμε την επιφάνεια του και να εντοπίσουμε περιοχές που παρουσιάζουν ευαισθησία όταν υποκινηθούν σε ηλεκτρομαγνητικούς παλμούς.
Θα ξεκινήσουμε παρέχοντας μια επισκόπηση του εξοπλισμού που χρησιμοποιήσαμε για να δημιουργήσουμε το εργαστηριακό περιβάλλον, περιλαμβάνοντας τη διαδικασία που ακολουθήσαμε προκειμένου να αυτοματοποιήσουμε τη χρήση τους ώστε να κάνουμε την πλατφόρμα όσο το δυνατόν πιο αποδοτική και αυτόνομη. Στη συνέχεια, θα παρουσιάσουμε την μελέτη μας, η οποία περιλαμβάνει την μεθοδολογία που προτείνουμε για την προσέγγιση αυτού του προβλήματος. Τέλος θα παρουσιάσουμε τα αποτελέσματα των πειραμάτων που διεξήγαμε με τη χρήση αυτής της πλατφόρμας και μεθοδολογίας και θα καταλήξουμε στα τελικά μας συμπεράσματα.