硬件注入和硬件安全
- 层级
- 研究生
- 状态
- 建设中
提示:本课程仍在持续设计和校准中,页面内容仅供参考,不代表最终教学版本。
教学大纲
课程概览
硬件注入和硬件安全课程研究物理世界如何破坏数字系统假设。课程覆盖故障注入、侧信道、调试接口、供应链风险、硬件木马、可信执行根和实验安全规范。
这是系统安全与可信计算向硬件层延伸的研究生专题课。
先修要求
- 计算机体系结构或嵌入式系统基础。
- 了解密码学和系统安全基本概念。
- 愿意遵守硬件实验安全规范。
学习目标
- 解释硬件威胁模型和物理攻击面。
- 理解故障注入、功耗侧信道和时序侧信道。
- 评估调试接口、启动链和密钥存储风险。
- 设计可复现且安全的硬件实验。
- 提出硬件安全防护和验证方案。
教学组织
- 每周 2 次课堂:一次讲授核心概念,一次用于实验、论文讨论或项目评审。
- 课程按 16 周推进,每周都有可检查的作业、实验或项目里程碑。
- 强调可复现材料:代码、配置、数据、实验日志和报告需要能被助教或同学复查。
周计划
第 1 周
第 2 周
硬件威胁模型和实验伦理实验与评审
建立目标设备资产和攻击面清单。完成配套实验、记录问题,并在课堂评审中解释设计取舍。
第 3 周
第 4 周
调试接口和固件提取实验与评审
识别 UART、JTAG、SWD 等接口风险。完成配套实验、记录问题,并在课堂评审中解释设计取舍。
第 5 周
第 6 周
故障注入基础实验与评审
设计电压、时钟或电磁故障实验方案。完成配套实验、记录问题,并在课堂评审中解释设计取舍。
第 7 周
第 8 周
功耗和电磁侧信道实验与评审
分析采样、对齐和泄露假设。完成配套实验、记录问题,并在课堂评审中解释设计取舍。
第 9 周
第 10 周
启动链、ROM 和信任根实验与评审
评估安全启动流程和回滚风险。完成配套实验、记录问题,并在课堂评审中解释设计取舍。
第 11 周
第 12 周
硬件木马和供应链实验与评审
阅读并复盘一个硬件供应链案例。完成配套实验、记录问题,并在课堂评审中解释设计取舍。
第 13 周
第 14 周
防护、检测和验证实验与评审
提出目标设备的防护测试计划。完成配套实验、记录问题,并在课堂评审中解释设计取舍。
第 15 周
第 16 周
硬件安全实验报告实验与评审
提交实验记录、数据和安全复盘。完成配套实验、记录问题,并在课堂评审中解释设计取舍。
考核方式
个人作业
25%概念题、阅读题、设计题和小型编程或实验任务。
实验与项目
40%硬件实验、数据分析、安全规范和研究报告。
课堂参与与评审
10%参与讨论、演示、代码或论文评审,以及同伴反馈。
期末报告与答辩
25%提交可复现材料、技术报告和演示,说明方法、结果、限制与后续工作。
课程项目
项目可以是硬件接口审计、固件提取流程、侧信道测量、防护评估或论文复现实验。必须包含实验安全说明和可复现材料。
课程政策
- 允许使用 AI 工具,但所有生成代码、实验记录和设计建议必须经过学生本人审查,并在报告中说明使用方式。
- 严禁提交不能解释的代码、证明、配置或实验结果;答辩时每名成员都需要解释自己负责部分的设计、测试和取舍。
- 迟交会影响迭代评分,但课程更看重可复现、可审计和可维护的结果,而不是临时堆砌。
参考课程
国际名校
中国 985 高校
- 北京大学硬件安全研究方向
- 浙江大学IoT Security(含硬件安全)
- 清华大学可信网络与系统研究所
- 电子科技大学嵌入式系统设计