全國PCB服務(wù)熱線:+86 0755-8398-3211選擇區(qū)域/語言 | 中文
科茂隆
shenzhenpcb.net
軍工級(jí)品質(zhì) 工匠精神
PCBA一站式平臺(tái)
今天科茂隆的小編又給大家來講解芯片解密知識(shí)了,今天給大家講的是芯片解密之侵入型攻擊(物理攻擊)。
在芯片解密中主要分為兩類,今天給大家講的這類解密需要破壞封裝,然后借助半導(dǎo)體測(cè)試設(shè)備、顯微鏡和微定位器,在專門的實(shí)驗(yàn)室上花上幾個(gè)小時(shí)甚至幾周時(shí)間才能完成。包括所有的微探針技術(shù)都是屬于芯片解密之入侵攻擊。這類入侵型攻擊不需要太多的初始知識(shí),通??捎靡徽紫嗨频募夹g(shù)就可以對(duì)付寬范圍的產(chǎn)品。因此對(duì)芯片的攻擊往往從入侵型的反向工程開始,積累的經(jīng)驗(yàn)有助于開發(fā)更廉價(jià)和快速的非入侵型攻擊技術(shù)。
侵入型芯片解密的一般過程的第一步是揭去芯片的封裝(簡(jiǎn)稱“開蓋”有時(shí)候也稱為“開封”)。開蓋可以有兩種方法可以達(dá)成;第一種就是完全溶解掉芯片封裝,暴露金屬連接線;第二種是只移掉硅核上面的塑料封裝。第一種方法需要將芯片綁定到測(cè)試夾具上,借助綁定臺(tái)來操作。第二種方法除了需要具備攻擊者一定的知識(shí)和必要的技能外,還需要個(gè)人的智慧和耐心,單操作起來相對(duì)比較方便,完全可以在家中操作。熱的硝酸會(huì)溶解掉芯片封裝而不會(huì)影響芯片及連線。該過程一般要在非常干燥的條件下進(jìn)行,因?yàn)樗拇嬖谀軙?huì)侵蝕已經(jīng)暴露的鋁線連接(這就可能會(huì)使得解密失?。?。接著在超聲池利先用丙酮清洗該芯片以除去殘留的硝酸,并浸泡。最后一步是尋找保護(hù)熔絲的位置并將保護(hù)熔絲暴露在紫外光下,一般用一臺(tái)放大倍數(shù)至少100倍的顯微鏡,從編程電壓輸入膠的連線跟蹤進(jìn)去,來尋找保護(hù)電容。若沒有顯微鏡,則采取用將芯片的不同部分暴露到紫外光下并觀察結(jié)果的方式來進(jìn)行簡(jiǎn)單的搜索。操作時(shí)應(yīng)用不透明的紙片覆蓋芯片以保護(hù)程序存儲(chǔ)器不被紫外光擦除。將保護(hù)熔絲暴露在紫外光下5-10分鐘就能夠破壞掉保護(hù)作用了,之后使用簡(jiǎn)單的編程器就可以直接讀出程序存儲(chǔ)器的內(nèi)容。對(duì)于使用了防護(hù)層來保護(hù)EEPROM單元的單片機(jī)來說,使用紫外光復(fù)位保護(hù)電路是不可行的。對(duì)于這種類型的單片機(jī),一般使用微探針技術(shù)類讀取存儲(chǔ)器內(nèi)容。在芯片封裝打開后,將芯片置于顯微鏡下就能夠很容易的找到從存儲(chǔ)器連到電路其他部分的數(shù)據(jù)總線。還有一種攻擊手段是借助顯微鏡和激光切割機(jī)等設(shè)備來尋找保護(hù)5熔絲,從而尋查和這部分電路相聯(lián)系的所有信號(hào)線。
以上就是關(guān)于芯片解密之侵入攻擊的部分內(nèi)容,想知道更多芯片解密內(nèi)容請(qǐng)關(guān)注深圳市科茂隆芯片解密公司登陸網(wǎng)址http://ewexq.cn
工匠設(shè)計(jì)
12年pcb設(shè)計(jì),極致設(shè)計(jì)
是我們的態(tài)度
質(zhì)量保證
過硬的品質(zhì)與能力,讓客戶說好
,是我們的實(shí)力
交期保證
承諾是金,按期交付
是我們的誠信
全程跟蹤
設(shè)計(jì)過程全程1對(duì)1盯溝通,盯
項(xiàng)目是我們責(zé)任
粵ICP備19093844號(hào) (C)2019深圳市科茂隆電子有限公司 搜索關(guān)鍵詞: pcb設(shè)計(jì)| pcb生產(chǎn)| PCBA| 芯片解密| PCBA代工代料| 電感器| 名站在線|