首页
/ ChipWhisperer 5.1.3版本发布:硬件安全分析工具的重大更新

ChipWhisperer 5.1.3版本发布:硬件安全分析工具的重大更新

2025-07-04 10:22:06作者:彭桢灵Jeremy

ChipWhisperer是一个开源的硬件安全研究平台,专注于侧信道攻击和故障注入攻击的研究与教学。该项目提供了一套完整的工具链,包括硬件捕获设备、固件分析工具和丰富的教学案例,广泛应用于物联网安全、嵌入式系统安全等领域。最新发布的5.1.3版本带来了多项重要改进和新增功能。

Windows平台支持的重大突破

本次更新最引人注目的特性是新增了对Windows平台的官方支持。通过Windows安装程序,用户现在可以在Windows系统上运行ChipWhisperer工具链。需要注意的是,这种支持依赖于Windows的Linux子系统(WSL),用户还需要在Linux子系统中安装make工具和必要的编译器工具链。

这一改进显著降低了Windows用户的使用门槛,使得更多研究人员和教育工作者能够方便地使用这一强大的安全分析工具。对于习惯于Windows环境的用户来说,这无疑是一个重大利好。

Jupyter Notebook功能的增强

5.1.3版本对Jupyter Notebook集成进行了多项重要改进:

  1. 实时绘图功能:新增了类似传统示波器视图的实时绘图功能,在捕获数据时能够实时显示波形,大大提高了分析效率。

  2. 新增LPC1114教程:基于现有wiki页面内容,新增了针对NXP LPC1114微控制器的Jupyter教程,为研究这款常见MCU的安全特性提供了系统性的指导。

  3. SPA密码绕过示例改进:改进了简单功耗分析(SPA)密码绕过示例,现在能够展示从完全未知密码开始的分析过程,更贴近实际研究场景。

  4. 绘图优化:对静态绘图进行了优化,当数据量较小时自动使用matplotlib而非bokeh,提高了小规模数据集的绘图效率。

硬件抽象层(HAL)的更新与改进

本次更新对多个微控制器的硬件抽象层进行了维护和增强:

  1. 新增PSOC62 HAL:增加了对Cypress PSOC62系列微控制器的支持,扩展了可研究的目标设备范围。

  2. 修复NRF52840 HAL:解决了Nordic Semiconductor NRF52840系列蓝牙SoC的硬件抽象层问题。

  3. 修复SAM4L HAL:修正了Atmel SAM4L系列微控制器的硬件抽象层实现。

这些改进使得ChipWhisperer能够支持更多种类的微控制器,为研究人员提供了更广泛的目标设备选择。

CW-Nano相关资源的开放

5.1.3版本还包含了CW-Nano相关资源的开放:

  1. 固件源代码:公开了CW-Nano的固件源代码,方便用户理解和修改设备行为。

  2. 原理图:提供了CW-Nano的电路原理图,有助于深入理解硬件设计。

这些资源的开放体现了项目的开源精神,也为硬件安全研究者提供了宝贵的学习材料。

使用建议与注意事项

需要注意的是,源代码发布版本不包含Jupyter子模块。对于需要使用Jupyter功能的用户,建议使用完整的安装包或虚拟机镜像。

对于Windows用户,虽然现在提供了原生支持,但仍建议熟悉基本的Linux命令行操作,以便更好地利用WSL环境下的工具链。

总结

ChipWhisperer 5.1.3版本的发布标志着这一开源硬件安全平台在易用性和功能性上的又一次飞跃。Windows支持的加入降低了入门门槛,Jupyter功能的增强提升了研究效率,而硬件抽象层的更新则扩展了应用范围。这些改进共同使得ChipWhisperer成为硬件安全研究领域更加不可或缺的工具。

登录后查看全文
热门项目推荐

项目优选

收起
docsdocs
OpenHarmony documentation | OpenHarmony开发者文档
Dockerfile
139
1.91 K
kernelkernel
deepin linux kernel
C
22
6
nop-entropynop-entropy
Nop Platform 2.0是基于可逆计算理论实现的采用面向语言编程范式的新一代低代码开发平台,包含基于全新原理从零开始研发的GraphQL引擎、ORM引擎、工作流引擎、报表引擎、规则引擎、批处理引引擎等完整设计。nop-entropy是它的后端部分,采用java语言实现,可选择集成Spring框架或者Quarkus框架。中小企业可以免费商用
Java
8
0
ohos_react_nativeohos_react_native
React Native鸿蒙化仓库
C++
192
273
RuoYi-Vue3RuoYi-Vue3
🎉 (RuoYi)官方仓库 基于SpringBoot,Spring Security,JWT,Vue3 & Vite、Element Plus 的前后端分离权限管理系统
Vue
923
551
openHiTLSopenHiTLS
旨在打造算法先进、性能卓越、高效敏捷、安全可靠的密码套件,通过轻量级、可剪裁的软件技术架构满足各行业不同场景的多样化要求,让密码技术应用更简单,同时探索后量子等先进算法创新实践,构建密码前沿技术底座!
C
421
392
openGauss-serveropenGauss-server
openGauss kernel ~ openGauss is an open source relational database management system
C++
145
189
金融AI编程实战金融AI编程实战
为非计算机科班出身 (例如财经类高校金融学院) 同学量身定制,新手友好,让学生以亲身实践开源开发的方式,学会使用计算机自动化自己的科研/创新工作。案例以量化投资为主线,涉及 Bash、Python、SQL、BI、AI 等全技术栈,培养面向未来的数智化人才 (如数据工程师、数据分析师、数据科学家、数据决策者、量化投资人)。
Jupyter Notebook
74
64
Cangjie-ExamplesCangjie-Examples
本仓将收集和展示高质量的仓颉示例代码,欢迎大家投稿,让全世界看到您的妙趣设计,也让更多人通过您的编码理解和喜爱仓颉语言。
Cangjie
344
1.3 K
easy-eseasy-es
Elasticsearch 国内Top1 elasticsearch搜索引擎框架es ORM框架,索引全自动智能托管,如丝般顺滑,与Mybatis-plus一致的API,屏蔽语言差异,开发者只需要会MySQL语法即可完成对Es的相关操作,零额外学习成本.底层采用RestHighLevelClient,兼具低码,易用,易拓展等特性,支持es独有的高亮,权重,分词,Geo,嵌套,父子类型等功能...
Java
36
8