晶片安全聯合檢測實驗室於112 年完成兩家國內車載業者及安全晶片業者之晶片產 品檢測,達成驗證產品開發環境及流程的安全性,健全整體晶片安全檢測生態。未來可 協助半導體業者進行晶片產品資安評估及檢測服務,並賦能民間成立晶片安全檢測實驗 室,達成「在地檢測,全球通行」之目標。此外,為擴大培育國內實驗室晶片安全檢測 人才,自111 年起辦理9 所大專院校晶片資安講座,共計328 位師生參與培訓,未來學 生進入就業市場,即可協助產業具備晶片安全檢測能量。 發展我國自主晶片安全檢測技術 現行晶片設計流程對於旁通道資訊是否有洩漏弱點,需要資深專家知識進行人工的 源碼掃描(Code Review),難以將檢測經驗自動化與系統化,111 年對矽後晶片成功 發展旁通道攻擊檢測技術後,藉由原始程式碼與檢測結果的樣本累積,112 年續發展出 矽前階段針對電路源碼之矽智財旁通道資訊洩漏弱點檢測工具,並與讀卡機設備商合作, 針對加密晶片的資安防護進行實證評估其產品合規程度,可有效降低國外送測被退回所 耗費的時間與成本。 此外,為解決AI 晶片應用的資料,於進入安全通道前可能被污染,而產生AI 模型 安全疑慮,以111 年可疑/ 竄改輸入資料偵測與防禦研析為基礎,112 年完成AI 晶片模 型安全防護電路設計,降低機敏資料受污染而對AI 晶片之攻擊危害。透過此項技術,未 來可與國內網路攝影機大廠合作,建立國內示範驗證場域,提升產品在國際市場的競爭 力。 強化我國半導體供應鏈安全 臺灣半導體產業主要以外銷為主,並且與國際供應鏈緊密結合,廠商必須獲得最新 國際資安政策趨勢,快速接軌國際供應鏈資安新規範,以鞏固企業在國際供應鏈的關鍵 地位。本計畫為增強半導體產品研發階段防護能力,持續提供半導體供應鏈情資蒐集服 務,112 年企業訂閱新增33 家,累積達83 家( 自110 年起),經實證研究廠商認為可 提升企業資安情蒐效率達45%;此外,因供應鏈安全事件66%與供應商軟體有關,而在 晶片日趨複雜並注重安全性要求下,溯源將更加困難及重要,因此研發晶片溯源管控工 具,並經由電子供應鏈下游應用廠商進行場域實證,當物料料譜含有資安弱點風險物料 時,能透過弱點資料庫比對,可標註被感染物料及感染源,提升業者風險物料管控追溯 能力。 173
RkJQdWJsaXNoZXIy MTI2NzAzOA==