說(shuō)到Rambus這家公司,大家對(duì)它的印象多停留在奔騰4處理器時(shí)代,命途慘淡的RDRAM內(nèi)存和“專(zhuān)利流氓”上。近年來(lái),Rambus似乎淡出了消費(fèi)領(lǐng)域,但其實(shí)它仍然在波音等商業(yè)客服提供著服務(wù)。Rambus有一個(gè)名叫“DPA Countermeasures”的產(chǎn)品系列,這是一套預(yù)防旁路攻擊的解決方案。而現(xiàn)在,Nvidia也被授予了這項(xiàng)技術(shù),并用到了自家的產(chǎn)品上。
上圖為Rambus的DPA工作站平臺(tái)。
Nvidia方面并未透露具體將之用到什么產(chǎn)品上,但Rambus那邊的新聞稿提到了“人工智能、自動(dòng)駕駛汽車(chē)、虛擬現(xiàn)實(shí)和專(zhuān)業(yè)可視化”。
據(jù)此猜測(cè),Nvidia或?qū)PA技術(shù)用到某些Tesla產(chǎn)品、甚至Quadro圖形卡上。老網(wǎng)友或許還記得“屏幕輻射竊密”(Van Eck Phreaking)這種旁路攻擊手段。
舉個(gè)例子,攻擊者可以調(diào)諧攔截CPU處理加密密鑰時(shí)產(chǎn)生的“電子噪音”,然后再提取出來(lái)。而Rambus的DPA產(chǎn)品組合,則則能夠分解或防止這類(lèi)攻擊。
Rambus的DPA工作站測(cè)試平臺(tái),實(shí)際上是一個(gè)軟硬結(jié)合的解決方案(包含了一臺(tái)示波器),以便電路設(shè)計(jì)師們確認(rèn)他們的裝備是否有被旁路攻擊的嫌疑。
Rambus甚至提供了一個(gè)自家的加密核心(名叫DPA Resistant AES Core),這個(gè)“黑盒”可以集成到SoC和FPGA芯片中并處理加密。