可以使用调幅激光在 MEMS 麦克风的输出端生成虚假但相干的声学信号。虽然这种漏洞会对信任这些麦克风的网络物理系统的安全性产生影响,但这种影响的物理解释仍然是个谜。如果不了解导致这种信号注入的物理现象,就很难设计出有效可靠的防御措施。在这项工作中,我们展示了热弹弯曲、热扩散和光电流产生机制在多大程度上被用于将信号注入 MEMS 麦克风。我们为每种机制都提供了模型,开发了一种程序来经验性地确定它们的相对贡献,并强调了对八种商用 MEMS 麦克风的影响。我们通过使用几种激光波长和一个真空室的精确设置来隔离每种机制来实现这一点。结果表明,麦克风上的注入信号取决于入射光的波长,其中长波长(例如 904 nm 红外激光)利用 ASIC 上的光电效应,而短波长(例如 450 nm 蓝色激光)利用振膜和周围空气上的光声效应。根据这一理解,我们为未来的抗激光麦克风设计提出了建议,包括改进球顶应用、减少 MEMS 结构内的材料不对称性,以及添加简单的光或温度传感器以进行注入检测。基于根本的因果关系,我们还指出了具有与 MEMS 麦克风相似特性的其他传感器中可能存在的漏洞,例如传统麦克风、超声波传感器和惯性传感器。
主要关键词