HARDWARE SECURITY

RTL Anti-Tampering Design|RTL 防竄改設計第 15 / 16 課

RTL Anti-Tampering Design 第十五課:校準實體故障注入模型

模擬器的故障目標只有在能對上實體現象時才有工程意義。校準不是把 RTL 參數調到「像成功」,而是用可追溯量測評估 target、時窗、效果、重現性與未知差異。

3 分鐘

模擬器的故障目標只有在能對上實體現象時才有工程意義。校準不是把 RTL 參數調到「像成功」,而是用可追溯量測評估 target、時窗、效果、重現性與未知差異。

第十五課:校準實體故障注入模型

從儀器讀數到邏輯效果

醫療體溫計需要用可追溯標準比對,不能只因讀值平滑就相信準確。電壓/時鐘 glitch、laser 或 EM 注入也要記錄儀器設定、探頭/位置、供電/溫度、觸發時間、晶片版本與重複試驗。類比只是提醒校正來源,沒有宣稱某種注入方式必然造成特定 RTL flip。

先將物理 attempt 的可觀察 outcome 分成無效化、reset、skip、延遲、錯誤資料、檢查器告警、永久損壞與未觀察到效應。對應到數位模型時,要建立條件式 mapping:在設定 X、位置 Y、時間窗 Z 的樣本中,某類 effect 出現比例與區間;不要把一次成功映射成確定性 bit flip。

把模型與量測放在同一分層表:可觀測物理操作、可觀測晶片反應、netlist effect、RTL abstraction。報告 sample count、未命中、不可重現、位置解析度與信賴區間;若平台只看得到 reset 而看不到內部節點,就標成觀測限制,不推定內部 state 改變。

校準集與驗證集要分開。用一組資料估計模型,再用獨立區段檢查預測覆蓋率;依晶片、lot、環境與版本分層。結果不能外推到未測位置或別種工具。互動實驗只用合成樣本;它沒有讀取實體量測,也沒有執行故障注入。

找出模型失配

比較真實 outcome 和模型預測的 confusion matrix,特別找 false negative:實體出現模型沒包含的故障。修訂模型後重新 hash 版本並重跑 campaign。安全結論只能涵蓋校準域;低樣本與零觀察不能推出事件不可能。

離線互動實驗

RTL/SVA 審查方向

物理注入校準必須以實際量測結果對照模型預測。RTL assertion 無法代替這組物理證據。

檢核問題

  1. 辨認:校準時出現 false negative 代表什麼? 推理: 實體注入產生了數位模型未預測的效應。這個落差可能藏住一條接受路徑。
  2. 比較:提高 score threshold 時,哪些預測可能改變? 推理: 預測陽性可以不變或減少,不可能增加。True positive 或 false positive 可能下降,false negative 或 true negative 可能上升。
  3. 情境:晶片出現模型未涵蓋的 multi-bit upset,該如何記錄? 推理: 記錄模型外效應及其實體條件。不可算成模型陰性,也不能從 unknowns 中略過。
  4. 故障診斷:unknown 清單被隱藏後,報告顯示 unknown effects 為零,問題在哪? 推理: 隱藏清單不會消除未知項。數量與狀態要保留,不能把未觀察或省略說成不存在。
  5. 設計風險/轉移:你在一塊板上調模型,又用同一批資料測試,能證明什麼? 推理: 只能說明模型符合該校準集,不能證明能泛化。另留實體樣本測試,並註明裝置、設備、條件與限制。

延伸閱讀

Laser fault-model RTL/layout validation · SYNFI pre-silicon fault analysis

MY ACADEMY · LESSON FILM

教學影片

影片依序說明本課的資料路徑。看完一段,可以回到下面的互動練習,改變輸入或故障條件。動畫呈現教學模型;它沒有替代 RTL 模擬。

圖卡的範圍說明
教學模型 · 非 RTL 模擬或晶片實測
概念與合成教學圖;不是物理量測、確定 bit flip 或泛化證明

下載 MP4 · 字幕 VTT

旁白使用合成聲音。互動教學與動畫均有模型邊界;請以本課的來源與驗證範圍解讀結果。

Wrap-up|把這一課帶回設計審查

威脅模型與成立條件

物理 campaign 有可追溯設定與晶片反應;數位模型 target/effect 是待校準假設。

失效原因

單次命中被當成必然 bit flip,或無內部可觀測卻推定特定暫存器改變。

防護方法

分層對映 effect、保留未命中與未知類別,以獨立資料檢驗模型預測並記錄區間。

驗證方式與待做檢查

報樣本/位置/時序/環境/版本/儀器設定、confusion matrix與版本hash;模型僅覆蓋校準域。

防護界線與未驗證項目

樣本少、內部節點不可觀測、不同晶粒/封裝/工具、類比耦合與未建模故障限制外推。

換個情境再想一次

拿一類模型外效應建立新的測試分層,說明需增加什麼感測與樣本才能納入。

以上整理對照本課的教學案例、參考資料與實驗範圍;未列為已完成的驗證,都是後續工作。

讀到這裡,辛苦了。

把概念帶走,比把術語背走更重要。

#RTL#Fault Injection#Hardware Security