@techreport{oai:ipsj.ixsq.nii.ac.jp:00198543, author = {鈴木, 朋郎 and 坂本, 純一 and 松本, 勉 and Tomoro, Suzuki and Junichi, Sakamoto and Tsutomu, Matsumoto}, issue = {35}, month = {Jul}, note = {レーザー照射を用いたソフトウェアに対する精密なフォールト注入により,プロセッサにおいて実行される機械語命令の任意の 1bit を操作し,別の命令に書き換える命令置換攻撃という強力な攻撃手法が報告されている.しかし ARM マイコン搭載の攻撃評価用カードである TVC では命令の読み出し位置が 2 箇所に分かれており,この特徴を利用することで上記のような攻撃を対策することができると考えられる.本稿では TVC のように命令の読み出し位置を 2 箇所に分けることによるレーザー照射命令置換への対策について検討を行う.また,この対策が自作ダブルレーザー照射装置を用いた 2 点への照射により無効化できることを実験により示す., A powerful attack method called instruction replacement attack has been reported. The method manipulates any 1bit of a machine language instruction executed in a processor so that the instruction can change to another instruction by precise fault injection using laser irradiation. However, in the Test Vehicle Card (TVC), which is an IPA provided implementation attack evaluation card equipped with an ARM microcontroller, the fact the reading position of the instruction is divided into two places can imply the possibility of countermeasures against such attack. In this paper, we discuss the countermeasure to the laser irradiation instruction replacement by dividing the reading position of instruction into two places like TVC. In addition, we conduct some experiments that this countermeasure can be invalidated by irradiation to two points by using a homemade double laser station.}, title = {ダブルレーザー照射装置を用いたTVCに対する命令置換フォールト攻撃}, year = {2019} }