首页
/ ChipWhisperer 5.5版本发布:硬件安全分析工具的重大升级

ChipWhisperer 5.5版本发布:硬件安全分析工具的重大升级

2025-07-04 14:04:46作者:申梦珏Efrain

ChipWhisperer是一个开源的硬件安全分析工具套件,主要用于侧信道攻击和故障注入攻击的研究与教学。该项目由NewAE Technology开发,广泛应用于学术研究、安全评估和嵌入式系统安全测试领域。最新发布的5.5版本带来了多项重要功能增强和问题修复,显著提升了工具的性能和易用性。

核心功能增强

1. 超快速分段捕获功能

新版本在ChipWhisperer硬件上实现了分段捕获功能,这一创新使得捕获速度得到了质的飞跃。传统捕获方式需要等待整个波形采集完成后才能进行下一次捕获,而分段捕获允许硬件在捕获一部分波形后立即开始下一轮捕获,大大提高了数据采集效率。

这项功能特别适合需要大量样本的侧信道分析场景,如高级差分能量分析(DPA)或相关能量分析(CPA)。研究人员现在可以在相同时间内获取更多样本,提高攻击成功率。

2. 简化的串口通信机制

5.5版本引入了CDC串口支持SimpleSerial2_CDC目标类,彻底简化了与目标设备的通信流程。传统方式需要用户手动查找并配置COM端口,而新版本实现了自动检测功能。

关键技术改进包括:

  • 底层固件升级为CDC串口协议
  • 新增自动检测串口功能的目标类
  • 完全兼容原有SimpleSerial协议

3. ECC加密算法支持

本次更新新增了对**椭圆曲线密码学(ECC)**的支持,包含两个关键组件:

  1. simpleserial-ecc模块:扩展了SimpleSerial协议,支持ECC相关操作
  2. uECC攻击演示:提供了针对微型ECC(uECC)库的实际攻击案例

这使得ChipWhisperer现在可以用于研究ECDSA签名等基于ECC的安全机制的侧信道脆弱性。

开发体验优化

1. 固件编程自动化

新增的auto_program()方法简化了固件更新流程。开发者现在可以:

  • 一键编程目标设备
  • 自动处理编程失败后的恢复
  • 支持多种目标架构(XMega、STM32等)

2. TraceWhisperer接口改进

TraceWhisperer是ChipWhisperer的底层接口组件,5.5版本对其进行了全面清理并添加了多个便利函数,使得底层操作更加直观和可靠。

3. 开发工具链集成

安装程序现在可选包含avr-gccarm-gcc工具链,为嵌入式开发提供了开箱即用的编译环境,减少了配置开发环境的复杂度。

兼容性与稳定性提升

  1. SAKURA-G板卡支持:重新加入了对SAKURA-G开发板的支持
  2. CW305电压范围修复:修正了CW305板卡上VCCINT的电压范围问题
  3. STM32F4硬件浮点:修复了STM32F4系列的硬件浮点支持问题
  4. Nano通信稳定性:解决了Nano版本在读取超过128字节时崩溃的问题
  5. USB通信中断处理:改善了USB通信被中断时的管道错误处理

安装与使用建议

对于新用户,推荐使用包含完整环境的安装包,其中已经配置好所有依赖项。安装后文件位于ChipWhisperer5_64\git\home\portable\chipwhisperer目录下。

对于固件更新,提供了专用的命令行工具cw_firmware_updater,支持多种硬件型号的固件恢复和更新操作。

总结

ChipWhisperer 5.5版本通过引入分段捕获、ECC支持和CDC串口等新特性,显著扩展了其在硬件安全分析领域的能力。同时,自动化编程和改进的开发体验使得该工具更加易用。这些改进使得ChipWhisperer继续保持其在开源硬件安全工具中的领先地位,为研究人员和工程师提供了更强大的分析能力。

登录后查看全文
热门项目推荐

热门内容推荐

最新内容推荐

项目优选

收起
ohos_react_nativeohos_react_native
React Native鸿蒙化仓库
C++
176
260
RuoYi-Vue3RuoYi-Vue3
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
854
505
openGauss-serveropenGauss-server
openGauss kernel ~ openGauss is an open source relational database management system
C++
129
182
openHiTLSopenHiTLS
旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
254
295
ShopXO开源商城ShopXO开源商城
🔥🔥🔥ShopXO企业级免费开源商城系统,可视化DIY拖拽装修、包含PC、H5、多端小程序(微信+支付宝+百度+头条&抖音+QQ+快手)、APP、多仓库、多商户、多门店、IM客服、进销存,遵循MIT开源协议发布、基于ThinkPHP8框架研发
JavaScript
93
15
Cangjie-ExamplesCangjie-Examples
本仓将收集和展示高质量的仓颉示例代码,欢迎大家投稿,让全世界看到您的妙趣设计,也让更多人通过您的编码理解和喜爱仓颉语言。
Cangjie
331
1.08 K
HarmonyOS-ExamplesHarmonyOS-Examples
本仓将收集和展示仓颉鸿蒙应用示例代码,欢迎大家投稿,在仓颉鸿蒙社区展现你的妙趣设计!
Cangjie
397
370
note-gennote-gen
一款跨平台的 Markdown AI 笔记软件,致力于使用 AI 建立记录和写作的桥梁。
TSX
83
4
CangjieCommunityCangjieCommunity
为仓颉编程语言开发者打造活跃、开放、高质量的社区环境
Markdown
1.07 K
0
kernelkernel
deepin linux kernel
C
21
5