NSA описало 18 путей саботажа чипов — от проекта до поставки

Агентство национальной безопасности США (NSA) выпустило каталог угроз специализированным интегральным схемам (ASIC) и руководство по первому уровню доверия. В официальном анонсе от 25 августа 2026 года указано, что каталог включает 18 категорий преднамеренной компрометации, а руководство LoA1 стало первым из трёх запланированных документов об уровнях доверия.
Карта охватывает весь жизненный цикл цифровой однокристальной ASIC: требования, среду и инструменты разработки, сторонние функциональные блоки, подготовку проекта к выпуску, изготовление, испытания, персонализацию, разделение пластины, упаковку, доставку и документацию. Главный принцип проверок — сохранять доверенный эталон и сверять с ним результат каждого преобразования, особенно если часть работ проходит вне аккредитованного доверенного процесса.
Проектирование: требования, инструменты и сторонние блоки

Каталог угроз ASIC перечисляет 18 укрупнённых категорий, а не исчерпывающий набор из 18 отдельных приёмов атаки. Первые десять охватывают путь от требований до передачи окончательной физической базы данных фабрике: требования, информационную инфраструктуру, средства автоматизации электронного проектирования, стороннюю интеллектуальную собственность, описание аппаратуры, управляющие сценарии, список соединений, комплект физического проектирования фабрики, физическое представление кристалла и выпуск проекта в производство.
Компрометация требований меняет сам эталон. Если вредоносная функция попала в утверждённую спецификацию, последующие проверки могут не заметить подмену, поскольку реализацию будут сравнивать уже с искажённой «золотой копией».
Захват среды разработки даёт возможность заменить программы, проектные файлы, журналы, права доступа или параметры испытаний. Отдельной точкой риска становятся сторонние функциональные блоки: вместе с ними поставляются модели, представления для разных этапов проектирования и документация, поэтому проверка только исходного кода не охватывает все артефакты.
После синтеза остаются новые места для вмешательства. Несанкционированная логика может появиться в управляющем сценарии, списке соединений, физическом представлении или при подготовке файлов к выпуску, даже если исходное описание аппаратуры прошло проверку.
Производство и поставка: ещё восемь точек вмешательства

После завершения проекта остаются восемь категорий: изменение при изготовлении пластины, компрометация испытаний пластины или корпуса, вмешательство в персонализацию, разделение пластины и упаковку, физическое повреждение компонентов, подмена при доставке и фальсификация пользовательской документации. Таким образом, саботаж ASIC не обязательно означает аппаратный троян внутри кремния.
На производстве злоумышленник может изменить физический результат либо скрыть несоответствие во время контроля. Для второго сценария не требуется модифицировать кристалл: вмешательство в тестовую программу, ожидаемый результат или маркировку годных деталей способно пропустить изменённый компонент дальше по цепочке.
Во время перевозки устройство можно заменить, повредить или временно вывести из контролируемого хранения. Поддельная документация создаёт иной механизм отказа: ложные сведения о выводах, напряжении, температурном диапазоне или функциях могут привести к неправильному применению исправно изготовленной микросхемы.
Что проверяет первый уровень доверия
Руководство LoA1 рассчитано на атаки с низкой стоимостью реализации и высокой ценностью результата для противника. В матрице каталога к этому уровню относятся 17 категорий; компрометация комплекта физического проектирования фабрики выделена как угроза более высокого уровня.
Для требований предусмотрены формальный разбор полноты и однозначности, приёмочное тестирование и защита утверждённой версии до помещения в контролируемое хранилище. Передаваемые артефакты должны сопровождаться механизмами проверки подлинности и целостности, а доступ к ним — ограничиваться по ролям и фиксироваться в журналах.
Проектные файлы предлагается хранить под контролем версий в защищённой среде разработки. Код описания аппаратуры, сценарии и сторонние блоки проходят приёмочную проверку; результаты синтеза и физических преобразований сопоставляются с предыдущими утверждёнными представлениями проекта.
На производственных этапах меры смещаются к независимой сверке данных и готовых устройств. В перечень входят проверка логических и физических представлений, приёмочные функциональные испытания, контроль персонализации и упаковки, прослеживаемость перемещения партии, защита мест хранения и признаки вскрытия при перевозке.
Для документации применяется тот же принцип доверенного эталона: утверждённая версия хранится с контролем доступа, а её целостность проверяется перед распространением. Это закрывает последнюю категорию, в которой вредоносное изменение воздействует не на кристалл, а на правила его подключения и эксплуатации.
Границы модели NSA

Каталог посвящён преднамеренным отклонениям в цифровых однокристальных ASIC. Он не охватывает аналоговые, смешанные, радиочастотные и оптические схемы, многокристальные сборки, непреднамеренные дефекты, перепроизводство, кражу устройств или проектных данных. Поэтому документ нельзя считать универсальной моделью всех рисков микроэлектроники.
LoA1 также привязан к американским государственным и оборонным программам, где отказ ASIC способен заметно снизить возможности системы, но не лишает её основных оперативных функций. Требования об аккредитованных поставщиках, допусках персонала и защищённых государственных средах отражают эту модель и не становятся автоматически обязательным стандартом для коммерческой электроники.
Если весь цикл разработки и производства выполняют аккредитованные доверенные поставщики, их услуги рассматриваются как достаточная защита от соответствующих угроз LoA1. Когда часть процесса — например, упаковка, испытания или изготовление — находится за пределами доверенного контура, руководство требует дополнительных проверок именно на этих участках.
На 26 августа опубликованы каталог и руководство только для первого уровня доверия. Сроки выхода документов LoA2 и LoA3 не объявлены, поэтому полный набор рекомендаций для более дорогих, сложных или менее предсказуемых атак пока отсутствует.
Читайте также:
Подпишитесь на рассылку
Получайте свежие новости Web3, AI и криптовалют прямо на вашу почту.