硬件木馬技術是一個相對較新的研究領域。根據硬件木馬的不同特性,從不同的角度將其分類,其中最為常見的分類方式有以下3種。
第一種分類方法比較簡單,可將木馬分為組合型木馬和時序型木馬。組合型木馬是指當電路的某個內部信號或節點出現特殊條件時才激活的組合電路;時序型木馬是指當有限狀態機(FMS)檢測到某些內部電路信號狀態出現特殊的序列時才激活的時序電路。
第二種分類方法是將木馬分為觸發(也稱為木馬觸發)和有效載荷(也稱為木馬有效載荷)兩個主要部分。其中,觸發部分就是激活木馬的機制;有效載荷部分就是觸發后木馬發揮功能的電路。木馬一觸發,就會發送一個或多個信號給木馬有效載荷部分,木馬有效載荷部分就會工作,發生作用,從而破壞芯片或改變其功能。
第三種分類方法是根據硬件木馬的物理特性、激活特性和活動特性,將木馬劃分為3個主要類別。其中,物理特性是指木馬在電路布局中的各種物理特征,具體分為類型、尺寸、分布、結構等子類;激活特性是指攻擊者可能采用的激活木馬使其執行惡意行為的手段和策略,它可以分為外部激活和內部激活兩種類型。其中,外部激活,如通過天線或傳感器與外界相互影響;內部激活又可以分為永久型激活和條件型激活。“永久”是指木馬一直都處于激活狀態,可以在任何時候破壞芯片。條件型激活木馬是指只有符合特定的條件時才被激活的木馬。活動特性是指木馬植入電路之中可能發生的作用。木馬的行為分為三類:修改功能、修改規格、發送信息。修改功能型是指通過增加邏輯,或者刪除或繞過現有的邏輯來改變芯片功能的木馬。修改規格型是指以修改芯片的性能參數作為攻擊重點的木馬,如攻擊者修改設計中的連線和晶體管的幾何布局而改變延遲。發送信息型是指發送關鍵信息給攻擊者的木馬。
回答所涉及的環境:聯想天逸510S、Windows 10。
硬件木馬技術是一個相對較新的研究領域。根據硬件木馬的不同特性,從不同的角度將其分類,其中最為常見的分類方式有以下3種。
第一種分類方法比較簡單,可將木馬分為組合型木馬和時序型木馬。組合型木馬是指當電路的某個內部信號或節點出現特殊條件時才激活的組合電路;時序型木馬是指當有限狀態機(FMS)檢測到某些內部電路信號狀態出現特殊的序列時才激活的時序電路。
第二種分類方法是將木馬分為觸發(也稱為木馬觸發)和有效載荷(也稱為木馬有效載荷)兩個主要部分。其中,觸發部分就是激活木馬的機制;有效載荷部分就是觸發后木馬發揮功能的電路。木馬一觸發,就會發送一個或多個信號給木馬有效載荷部分,木馬有效載荷部分就會工作,發生作用,從而破壞芯片或改變其功能。
第三種分類方法是根據硬件木馬的物理特性、激活特性和活動特性,將木馬劃分為3個主要類別。其中,物理特性是指木馬在電路布局中的各種物理特征,具體分為類型、尺寸、分布、結構等子類;激活特性是指攻擊者可能采用的激活木馬使其執行惡意行為的手段和策略,它可以分為外部激活和內部激活兩種類型。其中,外部激活,如通過天線或傳感器與外界相互影響;內部激活又可以分為永久型激活和條件型激活。“永久”是指木馬一直都處于激活狀態,可以在任何時候破壞芯片。條件型激活木馬是指只有符合特定的條件時才被激活的木馬。活動特性是指木馬植入電路之中可能發生的作用。木馬的行為分為三類:修改功能、修改規格、發送信息。修改功能型是指通過增加邏輯,或者刪除或繞過現有的邏輯來改變芯片功能的木馬。修改規格型是指以修改芯片的性能參數作為攻擊重點的木馬,如攻擊者修改設計中的連線和晶體管的幾何布局而改變延遲。發送信息型是指發送關鍵信息給攻擊者的木馬。
回答所涉及的環境:聯想天逸510S、Windows 10。