Gelwir dadgryptio sglodion hefyd yn ddadgryptio sglodion sengl (dadgryptio IC). Gan fod y sglodion microgyfrifiadur sglodion sengl yn y cynnyrch swyddogol wedi'u hamgryptio, ni ellir darllen y rhaglen yn uniongyrchol gan ddefnyddio'r rhaglennwr.
Er mwyn atal mynediad neu gopïo heb awdurdod o raglenni ar-sglodion y microreolydd, mae gan y rhan fwyaf o ficroreolyddion bitiau clo wedi'u hamgryptio neu fytiau wedi'u hamgryptio i amddiffyn y rhaglenni ar-sglodion. Os yw'r bit clo amgryptio wedi'i alluogi (ei gloi) yn ystod rhaglennu, ni all rhaglennwr cyffredin ddarllen y rhaglen yn y microreolydd yn uniongyrchol, a elwir yn amgryptio microreolydd neu amgryptio sglodion. Mae ymosodwyr MCU yn defnyddio offer arbennig neu offer hunan-wneud, yn manteisio ar fylchau neu ddiffygion meddalwedd yn nyluniad sglodion MCU, a thrwy amrywiol ddulliau technegol, gallant echdynnu gwybodaeth allweddol o'r sglodion a chael rhaglen fewnol yr MCU. Gelwir hyn yn gracio sglodion.
Dull dadgryptio sglodion
1. Ymosodiad Meddalwedd
Mae'r dechneg hon fel arfer yn defnyddio rhyngwynebau cyfathrebu prosesydd ac yn manteisio ar brotocolau, algorithmau amgryptio, neu fylchau diogelwch yn yr algorithmau hyn i gynnal ymosodiadau. Enghraifft nodweddiadol o ymosodiad meddalwedd llwyddiannus yw'r ymosodiad ar ficroreolyddion cyfres ATMEL AT89C cynnar. Manteisiodd yr ymosodwr ar y bylchau yng nghynllun dilyniant gweithrediad dileu'r gyfres hon o ficrogyfrifiaduron un sglodion. Ar ôl dileu'r bit clo amgryptio, stopiodd yr ymosodwr y llawdriniaeth nesaf o ddileu'r data yng nghof y rhaglen ar y sglodion, fel bod y microgyfrifiadur un sglodion wedi'i amgryptio yn dod yn ficrogyfrifiadur un sglodion heb ei amgryptio, ac yna'n defnyddio'r rhaglennwr i ddarllen y rhaglen ar y sglodion.
Ar sail dulliau amgryptio eraill, gellir datblygu rhywfaint o offer i gydweithio â meddalwedd benodol i wneud ymosodiadau meddalwedd.
2. ymosodiad canfod electronig
Mae'r dechneg hon fel arfer yn monitro nodweddion analog holl gysylltiadau pŵer a rhyngwyneb y prosesydd yn ystod gweithrediad arferol gyda datrysiad amserol uchel, ac yn gweithredu'r ymosodiad trwy fonitro ei nodweddion ymbelydredd electromagnetig. Gan fod y microreolydd yn ddyfais electronig weithredol, pan fydd yn gweithredu gwahanol gyfarwyddiadau, mae'r defnydd pŵer cyfatebol hefyd yn newid yn unol â hynny. Yn y modd hwn, trwy ddadansoddi a chanfod y newidiadau hyn gan ddefnyddio offer mesur electronig arbennig a dulliau ystadegol mathemategol, gellir cael gwybodaeth allweddol benodol yn y microreolydd.
3. technoleg cynhyrchu namau
Mae'r dechneg yn defnyddio amodau gweithredu annormal i fygio'r prosesydd ac yna'n darparu mynediad ychwanegol i gyflawni'r ymosodiad. Mae'r ymosodiadau cynhyrchu namau a ddefnyddir amlaf yn cynnwys ymchwyddiadau foltedd ac ymchwyddiadau cloc. Gellir defnyddio ymosodiadau foltedd isel a foltedd uchel i analluogi cylchedau amddiffyn neu orfodi'r prosesydd i gyflawni gweithrediadau gwallus. Gall trawsnewidiadau cloc ailosod y gylched amddiffyn heb ddinistrio'r wybodaeth warchodedig. Gall trawsnewidiadau pŵer a chloc effeithio ar ddatgodio a gweithredu cyfarwyddiadau unigol mewn rhai proseswyr.
4. technoleg chwiliedydd
Y dechnoleg yw datgelu gwifrau mewnol y sglodion yn uniongyrchol, ac yna arsylwi, trin ac ymyrryd â'r microreolydd i gyflawni pwrpas yr ymosodiad.
Er hwylustod, mae pobl yn rhannu'r pedwar techneg ymosod uchod yn ddau gategori, un yw ymosodiad ymwthiol (ymosodiad corfforol), mae angen i'r math hwn o ymosodiad ddinistrio'r pecyn, ac yna defnyddio offer profi lled-ddargludyddion, microsgopau a micro-leoli mewn labordy arbenigol. Gall gymryd oriau neu hyd yn oed wythnosau i'w gwblhau. Mae pob techneg microprobio yn ymosodiadau ymledol. Y tri dull arall yw ymosodiadau anymwthiol, ac ni fydd y microreolydd yr ymosodir arno yn cael ei ddifrodi'n gorfforol. Mae ymosodiadau anymwthiol yn arbennig o beryglus mewn rhai achosion oherwydd gellir hunan-adeiladu a huwchraddio'r offer sydd ei angen ar gyfer ymosodiadau anymwthiol yn aml, ac felly'n rhad iawn.
Mae'r rhan fwyaf o ymosodiadau anymwthiol yn gofyn i'r ymosodwr feddu ar wybodaeth dda am broseswyr a meddalwedd. I'r gwrthwyneb, nid oes angen llawer o wybodaeth gychwynnol ar gyfer ymosodiadau chwiliedydd ymledol, a gellir defnyddio set eang o dechnegau tebyg fel arfer yn erbyn ystod eang o gynhyrchion. Felly, mae ymosodiadau ar ficroreolyddion yn aml yn dechrau o beirianneg gwrthdro ymwthiol, ac mae'r profiad cronedig yn helpu i ddatblygu technegau ymosod anymwthiol rhatach a chyflymach.