درهای پشتی سخت‌افزاری تعبیه‌شده درون تراشه‌ها تهدیدی عملی برای امنیت زنجیره تأمین الکترونیک هستند و کشف آن‌ها نیازمند تست‌های فیزیکی و پایش کانال‌های جانبی است.

ضرورت بازرسی زنجیره تأمین برای تراشه‌ها

تروجان‌ها و درهای پشتی ممکن است در هر مرحله‌ای از تولید وارد شوند: طراحی، فابریکاسیون، مونتاژ یا هنگام یکپارچه‌سازی روی برد. بررسی صرفِ کد یا شبیه‌سازی منطقی کافی نیست؛ لازم است رویه‌های بازرسی در مراحل پساساخت و پیش از نصب در محصولات نهایی اجرا شوند. استانداردسازی رویه‌ها، نمونه‌گیری هدفمند و ممیزی مستقل قطعات کلیدی، ستون‌های کاهش ریسک را تشکیل می‌دهند. برای مرجع فنی می‌توان به منابعی مانند Hardware Trojan و Supply chain attack مراجعه کرد.

کانال‌های جانبی کاربردی برای تشخیص

1. پایش نشر الکترومغناطیسی (EM)

نقاط سوییچینگ و گذرهای منطقی در تراشه امواج الکترومغناطیسی مشخصی تولید می‌کنند که می‌توانند امضای عملکردی قطعه را نشان دهند. فعالیت‌های غیرمنتظره یا امضای متفاوت نسبت به نمونهٔ مرجع، شاخص‌های قابل اتکایی برای بررسی‌اند.

  • مزایا: حساس به تغییرات منطقی کوچک، غیرتهاجمی.
  • محدودیت‌ها: نیاز به اتاق‌های کنترل‌شده و آنتن/پروب مناسب، حساس به نویز محیطی.

2. اندازه‌گیری مصرف توان

الگوی توان مصرفی و تغییرات لحظه‌ای می‌تواند وجود مدارهای اضافه یا رفتار پنهان را نشان دهد؛ این روش در شرایطی که تروجان در پاسخ به محرک‌ها فعال می‌شود، بسیار مفید است.

  • مزایا: تجهیزات نسبتاً ساده، اطلاعات مستقیم از فعالیت داخلی.
  • محدودیت‌ها: نیاز به نمونه‌های مرجع و تحلیل آماری برای کاهش مثبت کاذب.

3. تحلیل زمانی

بررسی تأخیرها، تغییرات jitter و الگوهای تاخیر مسیرها می‌تواند مسیرهای منطقی مخفی یا قطع‌ووصلی‌های پویانمایی را فاش کند؛ به‌ویژه وقتی تروجان منطق مسیر داده یا کنترل را تغییر می‌دهد.

  • مزایا: آشکارسازی اثرات طراحی غیرمجاز روی رفتار زمانی مدار.
  • محدودیت‌ها: نیاز به تجهیزات اندازه‌گیری با رزولوشن بالا و دسترسی به نقاط مشاهده مناسب.

به‌طور معمول ترکیب این سه کانال بهترین شانسِ کشف را فراهم می‌کند. برای مرور مفاهیم نظری مرتبط می‌توان به منابع درباره Side-channel attack مراجعه نمود.

چالش‌های عملی

  • تغییرات فرایندی و نویز محیطی — تفاوت‌های ساخت و شرایط تست می‌تواند موجب مثبت کاذب شود؛ بنابراین نمونه‌های «طلایی» و آستانه‌های منعطف ضروری‌اند.
  • استتار تروجان‌ها — مهاجم‌ها با فعال‌سازی نادر یا تکمیل ناپیوسته سعی در دور زدن پایش دارند؛ کشف این رفتارها نیاز به تست‌های بارگذاری طولانی و محرک‌های هدفمند دارد.
  • مقیاس‌پذیری و هزینه — پایش جامع برای هر قطعه اقتصادی نیست؛ سیاست‌های نمونه‌گیری، تست‌های تصادفی و اولویت‌بندی بر مبنای حساسیت کاربرد باید تعریف شوند.

راهنمای عملی برای پیاده‌سازی بازرسی مؤثر

  • تعریف نمونه‌های مرجع (golden samples) و ایجاد بانک امضاهای فیزیکی تحت شرایط تعریف‌شده؛ این بانک مبنای تشخیص انحراف خواهد بود.
  • ادغام پایش کانال‌های جانبی در رویه‌های پساساخت — اندازه‌گیری EM، مصرف توان و تحلیل زمانی باید بخشی از تست‌های پذیرش قطعات باشند، نه آزمون‌های جداگانه و دستی.
  • آزمایش‌های تصادفی و دوره‌ای — اجرای آزمایش‌های برنامه‌ریزی‌شده و تصادفی روی قطعات از منابع مختلف برای آشکارسازی درج‌های مخفی ضروری است.
  • همکاری صنعتی و استاندارسازی — تدوین چارچوب‌های مشترک و تبادل داده‌های امضا بین تولیدکنندگان، یکپارچه‌سازان و ممیزان قابلیت تشخیص را افزایش می‌دهد. منابعی مانند توصیه‌های NIST در مدیریت ریسک زنجیره تأمین مفیدند (NIST SP 800-161).
  • استفاده از آزمایشگاه‌های مستقل و ممیزی خارجی برای کاهش تضاد منافع و تقویت اعتماد در به‌کارگیری قطعات در بخش‌های حیاتی.

نکات برای تیم‌های فنی و تصمیم‌گیران

طراحی باید از آغاز پروژه الزامات تأمین و قابلیت بازرسی را لحاظ کند: فراهم کردن نقاط مشاهده، امکان اتصال برای تست و قابلیت ایجاد نمونهٔ مرجع. مدیران فناوری باید بودجه و الزامات تست پساساخت را در قراردادهای تأمین بگنجانند تا آزمایش‌پذیری در مراحل اجرایی تضمین شود. در بلندمدت قوانین و استانداردهای بین‌المللی می‌توانند بازار را به سمت شفافیت و آزمایش‌پذیری سوق دهند.

چشم‌انداز عملیاتی

ترکیب ابزارهای فیزیکی، سامانه‌های داده‌محور برای تحلیل امضاها و چارچوب‌های قانونی مشترک می‌تواند ریسکِ درهای پشتی درون‌تراشه را کاهش دهد. تعامل نزدیک میان سازندگان تراشه، تأمین‌کنندگان تجهیزات تست و نهادهای استاندارد در کوتاه‌مدت و توسعه ابزارهای خودکار، از جمله روش‌های یادگیری ماشین برای تحلیل امضاها در بلندمدت، محور تحول امنیت زنجیره تأمین خواهد بود.