Rétro-conception matérielle partielle appliquée à l'injection ciblée de fautes laser et à la détection efficace de Chevaux de Troie Matériels
Auteur / Autrice : | Franck Courbon |
Direction : | Assia Tria |
Type : | Thèse de doctorat |
Discipline(s) : | Microélectronique |
Date : | Soutenance le 03/09/2015 |
Etablissement(s) : | Saint-Etienne, EMSE |
Ecole(s) doctorale(s) : | ED SIS 488 |
Partenaire(s) de recherche : | Entreprise : GEMALTO |
Laboratoire : Centre Microélectronique de Provence - Site Georges Charpak (CMP-GC) - Département Systèmes et Architectures Sécurisés | |
Jury : | Président / Présidente : Jean-Luc Danger |
Examinateurs / Examinatrices : Assia Tria, Jean-Luc Danger, Régis Leveugle, Bruno Rouzeyre, Christian Toulemont, Philippe Loubet-Moundi, Jacques Fournier, Jean-Michel Portal | |
Rapporteur / Rapporteuse : Régis Leveugle, Bruno Rouzeyre |
Résumé
Le travail décrit dans cette thèse porte sur une nouvelle méthodologie de caractérisation des circuits sécurisés basée sur une rétro-conception matérielle partielle : d’une part afin d’améliorer l’injection de fautes laser, d’autre part afin de détecter la présence de Chevaux de Troie Matériels (CTMs). Notre approche est dite partielle car elle est basée sur une seule couche matérielle du composant et car elle ne vise pas à recréer une description schématique ou fonctionnelle de l’ensemble du circuit.Une méthodologie invasive de rétro-conception partielle bas coût, rapide et efficace est proposée. Elle permet d’obtenir une image globale du circuit où seule l’implémentation des caissons des transistors est visible. La mise en œuvre de cette méthodologie est appliquée sur différents circuits sécurisés. L’image obtenue selon la méthodologie déclinée précédemment est traitée afin de localiser spatialement les portes sensibles, voire critiques en matière de sécurité. Une fois ces portes sensibles identifiées, nous caractérisons l’effet du laser sur différentes parties de ces cellules de bases et nous montrons qu’il est possible de contrôler à l’aide d’injections de fautes laser la valeur contenue dans ces portes. Cette technique est inédite car elle valide le modèle de fautes sur une porte complexe en technologie 90 nm. Pour finir une méthode de détection de CTMs est proposée avec le traitement de l’image issue de la rétro-conception partielle. Nous mettons en évidence l’ajout de portes non répertoriées avec l’application sur un couple de circuits. La méthode permet donc de détecter, à moindre coût, de manière rapide et efficace la présence de CTMs.