那曲檬骨新材料有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

DARPA推出通過(guò)硬件和固件進(jìn)行系統(tǒng)安全集成的SSITH原型芯片

電子工程師 ? 來(lái)源:郭婷 ? 作者:網(wǎng)絡(luò)整理 ? 2019-09-05 15:57 ? 次閱讀

DARPA于2017年首次宣布了稱為SSITH的項(xiàng)目,DARPA微系統(tǒng)技術(shù)辦公室項(xiàng)目經(jīng)理Linton Salmon博士在今年拉斯維加斯舉辦的DEF CON活動(dòng)中展示了該項(xiàng)目和第一個(gè)原型芯片。SSITH全稱為:System Security Integration Through Hardware and Firmware,也就是通過(guò)硬件和固件進(jìn)行系統(tǒng)安全集成。

目前,DARPA仍處于其SSITH計(jì)劃的早期原型階段,但其目的是開(kāi)發(fā)一種能夠阻止硬件攻擊并減少軟件補(bǔ)丁需求的開(kāi)源芯片。

SSITH的目標(biāo)是在源頭阻止硬件攻擊并減少對(duì)軟件補(bǔ)丁的需求,措施是采用新的微處理器設(shè)計(jì)來(lái)幫助實(shí)現(xiàn)這一目標(biāo)。

根據(jù)Salmon的說(shuō)法,DARPA有六個(gè)團(tuán)隊(duì)在使用開(kāi)源RISC-V內(nèi)核,從低端物聯(lián)網(wǎng)設(shè)備到高端系統(tǒng),共包含15種不同的SSITH原型。

“該計(jì)劃的目標(biāo)是提供安全性,防止通過(guò)軟件利用的硬件漏洞,并提高整個(gè)芯片的安全性,無(wú)論是小型物聯(lián)網(wǎng)設(shè)備還是數(shù)億美元的高性能計(jì)算系統(tǒng)。”Salmon說(shuō)。

他補(bǔ)充道,軟件被賦予安全責(zé)任的原因很可能是更容易迭代,但是只要求軟件處理安全性是“不合適的”。

“現(xiàn)在我們正在做補(bǔ)丁并祈禱,如果有軟件漏洞利用硬件漏洞——比如緩沖區(qū)溢出,如果有補(bǔ)丁,你會(huì)繼續(xù)NIST的常見(jiàn)漏洞和暴露[CVE]索引。但是問(wèn)題是有人還會(huì)繼續(xù)通過(guò)相同的軟件,利用相同的硬件缺點(diǎn),找到另一種方法進(jìn)行破解,然后你還要找新的補(bǔ)丁,從而陷入往復(fù)?!?/p>

在Salmon的談話中,這個(gè)例子主要是指緩沖區(qū)溢出,Salmon稱這已經(jīng)是超過(guò)20年的老大難問(wèn)題。他表示,SSITH的目標(biāo)是在源頭阻止緩沖區(qū)溢出和其他硬件攻擊,并減少因底層硬件問(wèn)題導(dǎo)致的漏洞軟件補(bǔ)丁的需求。

“我們正試圖在如何使電子系統(tǒng)安全方面邁出重要的一步?!盨almon說(shuō),“我們從源頭解決硬件漏洞,并將攻擊漏洞從數(shù)千個(gè)獨(dú)立軟件補(bǔ)丁減少到只有幾種基本硬件方法。”

Salmon謹(jǐn)慎地指出,盡管在DEF CON Voting Village展示了SSITH,但SSITH的目的不只是“建立一個(gè)安全的選舉制度”,部分原因在于這不是DARPA的使命,DARPA所關(guān)注的目標(biāo)更加廣泛。

DARPA認(rèn)為Voting Village將是一個(gè)演示的好地方,因?yàn)樗鼘⒊蔀橐粋€(gè)受歡迎的廣受歡迎的觀眾,并且因?yàn)檫x舉是“一個(gè)關(guān)鍵的國(guó)家基礎(chǔ)設(shè)施”。 Salmon補(bǔ)充道,DARPA還將SSITH帶到了DEF CON,因?yàn)槿粝肱袛嘣撛O(shè)備是否安全,就是把它放到世界上讓別人試圖破解。

Voting Village黑客區(qū)的DARPA代表在第一天結(jié)束時(shí)說(shuō)沒(méi)有人試圖攻擊SSITH。目前還不清楚是否會(huì)有人試圖在DEF CON期間進(jìn)行攻擊。

在SSITH計(jì)劃的這一點(diǎn)上,DARPA只開(kāi)發(fā)了低端芯片的原型進(jìn)行測(cè)試,但Salmon表示希望將來(lái)能夠帶來(lái)更多的原型參考平臺(tái)進(jìn)行攻防實(shí)踐。

在SSITH計(jì)劃結(jié)束時(shí),DARPA希望使用開(kāi)源硬件(包括RISC-V處理器)開(kāi)發(fā)原型設(shè)計(jì),其他制造商將采用框架形式以幫助提高設(shè)備的安全性。

喬治·威廉姆斯是喬治亞州奧古斯塔市Rendition Infosec的創(chuàng)始人兼總裁,他表示,DARPA的學(xué)術(shù)追求很有意思,但他對(duì)SSITH的實(shí)施和采用存有疑慮。

“這不是第一個(gè)聲稱硬件安全的學(xué)術(shù)項(xiàng)目,硬件解決方案的性能開(kāi)銷傳統(tǒng)上來(lái)看相當(dāng)差?!盬illiams說(shuō)道,“作為必然結(jié)果,影子堆棧在2001年左右被引入并且仍未被使用,盡管不需要特殊的硬件并且具有低得多的性能開(kāi)銷。它們還完全消除了堆棧上實(shí)際的緩沖區(qū)溢出利用?!?/p>

除性能問(wèn)題外,Williams還不確定市場(chǎng)是否愿意采用像SSITH這樣的定制芯片。

“我們之前一直走在這條路上,即使他們更安全,也沒(méi)有人想要定制芯片。目前市場(chǎng)上對(duì)定制‘安全’處理器沒(méi)有興趣,”Williams表示,“移動(dòng)端的安全性一直都是關(guān)于安全密鑰存儲(chǔ)。任何增加開(kāi)銷的事情都會(huì)增加熱量并縮短電池壽命?!?/p>

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 芯片
    +關(guān)注

    關(guān)注

    456

    文章

    51170

    瀏覽量

    427248
  • 微處理器
    +關(guān)注

    關(guān)注

    11

    文章

    2274

    瀏覽量

    82776
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    龍芯網(wǎng)絡(luò)安全國(guó)產(chǎn)主板,互聯(lián)網(wǎng)時(shí)代信息安全的保障

    網(wǎng)絡(luò)安全主板?是一種專門(mén)設(shè)計(jì)用于增強(qiáng)網(wǎng)絡(luò)系統(tǒng)安全性的硬件設(shè)備。它通過(guò)集成安全性的處理器、加密技
    的頭像 發(fā)表于 01-18 08:49 ?109次閱讀

    LIR Lepton紅外熱像儀成為電力系統(tǒng)安全監(jiān)測(cè)的重要工具

    Lepton系列紅外熱像儀模組是長(zhǎng)波紅外(8μm至14μm)熱成像模組,結(jié)構(gòu)緊湊、集成度高,實(shí)現(xiàn)了各種熱成像應(yīng)用。其低功耗、清晰的圖像質(zhì)量和易于集成支持,為電力系統(tǒng)安全監(jiān)測(cè)提供了有力的支持。 讓
    的頭像 發(fā)表于 12-19 10:17 ?211次閱讀
    LIR Lepton紅外熱像儀成為電力<b class='flag-5'>系統(tǒng)安全</b>監(jiān)測(cè)的重要工具

    博通集成BK7236芯片通過(guò)PSA Certified Level 2安全認(rèn)證

    近日,博通集成電路(上海)股份有限公司(簡(jiǎn)稱“博通集成”)宣布,其旗下的Wi-Fi藍(lán)牙雙模SoC芯片BK7236已成功通過(guò)PSA Certified Level 2
    的頭像 發(fā)表于 12-11 14:23 ?541次閱讀

    Nordic推出最新物聯(lián)網(wǎng)原型驗(yàn)證平臺(tái)Thingy:91 X

    開(kāi)發(fā)人員提供了強(qiáng)大的支持。通過(guò)該平臺(tái),開(kāi)發(fā)人員可以輕松地進(jìn)行物聯(lián)網(wǎng)原型的搭建和測(cè)試,無(wú)需再為繁瑣的硬件連接和軟件
    的頭像 發(fā)表于 12-11 10:13 ?621次閱讀

    潤(rùn)和軟件參與openEuler社區(qū)操作系統(tǒng)安全主題技術(shù)交流

    ,通過(guò)不斷的技術(shù)創(chuàng)新和社區(qū)協(xié)作,openEuler已經(jīng)在操作系統(tǒng)安全領(lǐng)域取得了顯著的進(jìn)展,為眾多企業(yè)和開(kāi)發(fā)者提供了強(qiáng)有力的支持。日前,openEuler社區(qū)以“操作系統(tǒng)安全”為主題在杭州舉辦
    的頭像 發(fā)表于 11-13 16:14 ?492次閱讀

    供應(yīng)SW5106無(wú)線充電發(fā)射端全集成SOC芯片

    概述 SW5106 是針對(duì)無(wú)線充電發(fā)射端 15W 功率的全集成 SOC 芯片,支持多種輸入快充協(xié) 議,集成 32 位 MCU、ADC、Timer、ASK 解調(diào)以及解碼功能、H 橋逆變器以及豐富
    發(fā)表于 11-11 10:49

    藍(lán)牙AES+RNG如何保障物聯(lián)網(wǎng)信息安全

    功能可通過(guò)軟件實(shí)現(xiàn),也可以通過(guò)硬件實(shí)現(xiàn)。主要優(yōu)勢(shì)體現(xiàn)在:在保障通信安全方面,隨機(jī)數(shù)生成器能夠輸出非重復(fù)且隨機(jī)變化的數(shù)值。這些數(shù)值是構(gòu)建多種安全機(jī)制的基礎(chǔ),例如鑒權(quán)與加密過(guò)程,從而顯著提
    發(fā)表于 11-08 15:38

    請(qǐng)問(wèn)TAS5768M能不能通過(guò)硬件調(diào)試增益?

    TAS5768M能不能通過(guò)硬件調(diào)試增益?
    發(fā)表于 10-16 06:37

    經(jīng)緯恒潤(rùn)正式發(fā)布HSM固件解決方案,適配瑞薩RH850-U2A/B系列芯片

    (HardwareSecurityModule,硬件安全模塊)固件產(chǎn)品。經(jīng)緯恒潤(rùn)基于瑞薩RH850-U2A/B系列芯片開(kāi)發(fā)的HSM固件本次發(fā)布的HSM
    的頭像 發(fā)表于 09-13 08:00 ?665次閱讀
    經(jīng)緯恒潤(rùn)正式發(fā)布HSM<b class='flag-5'>固件</b>解決方案,適配瑞薩RH850-U2A/B系列<b class='flag-5'>芯片</b>

    AM62A SoC通過(guò)硬件加速視覺(jué)處理改進(jìn)條形碼讀取器

    電子發(fā)燒友網(wǎng)站提供《AM62A SoC通過(guò)硬件加速視覺(jué)處理改進(jìn)條形碼讀取器.pdf》資料免費(fèi)下載
    發(fā)表于 09-04 09:52 ?0次下載
    AM62A SoC<b class='flag-5'>通過(guò)硬件</b>加速視覺(jué)處理改進(jìn)條形碼讀取器

    萊迪思推出全新安全控制FPGA系列產(chǎn)品

    萊迪思半導(dǎo)體(NASDAQ:LSCC)今日宣布推出兩款全新解決方案,進(jìn)一步鞏固其在安全硬件和軟件領(lǐng)域的領(lǐng)先地位,幫助客戶應(yīng)對(duì)系統(tǒng)安全領(lǐng)域日益嚴(yán)峻的挑戰(zhàn)。全新發(fā)布的萊迪思MachXO5D
    的頭像 發(fā)表于 06-28 10:30 ?671次閱讀

    納芯微推出一款完全集成的高隔離電流傳感器—NSM2311

    近日,納芯微推出全新NSM2311集成式電流傳感器芯片,是一款完全集成的高隔離電流傳感器解決方案,具有出色的通流能力,原邊阻抗低至100uΩ,持續(xù)通流能力高達(dá)200A,滿足AECQ-1
    的頭像 發(fā)表于 05-23 14:07 ?786次閱讀
    納芯微<b class='flag-5'>推出</b>一款完<b class='flag-5'>全集成</b>的高隔離電流傳感器—NSM2311

    恩智浦發(fā)布全新S32N系列車載超高集成度處理器

    S32N處理器能夠安全地將眾多不同汽車的功能進(jìn)行“超高度集成”,即使這些功能的重要性不同,也能通過(guò)硬件隔離和虛擬化技術(shù)確保它們之間不會(huì)相互干擾。
    發(fā)表于 04-03 12:44 ?509次閱讀
    恩智浦發(fā)布全新S32N系列車載超高<b class='flag-5'>集成</b>度處理器

    分布式運(yùn)維管理平臺(tái)助力銀行系統(tǒng)安全運(yùn)維的案例研究

    業(yè)務(wù)的穩(wěn)定運(yùn)行。因此,某銀行決定引入分布式運(yùn)維管理平臺(tái),以提升其系統(tǒng)安全運(yùn)維的水平。 二、平臺(tái)引入與功能特點(diǎn) 全面監(jiān)控與預(yù)警 分布式運(yùn)維管理平臺(tái)能夠?qū)︺y行系統(tǒng)的各個(gè)層面進(jìn)行全面監(jiān)控,包括硬件
    的頭像 發(fā)表于 03-26 16:04 ?556次閱讀

    深開(kāi)鴻推出的國(guó)產(chǎn)操作系統(tǒng)“KaihongOS”通過(guò)公安部安全檢測(cè)認(rèn)證!

    近日,深開(kāi)鴻推出的國(guó)產(chǎn)操作系統(tǒng)“KaihongOS”經(jīng)過(guò)嚴(yán)格的漏洞覆蓋等安全測(cè)試,取得了國(guó)家網(wǎng)絡(luò)與信息系統(tǒng)安全產(chǎn)品質(zhì)量檢驗(yàn)檢測(cè)中心(公安部第三研究所)頒發(fā)的《信息技術(shù)產(chǎn)品
    的頭像 發(fā)表于 03-17 09:34 ?948次閱讀
    深開(kāi)鴻<b class='flag-5'>推出</b>的國(guó)產(chǎn)操作<b class='flag-5'>系統(tǒng)</b>“KaihongOS”<b class='flag-5'>通過(guò)</b>公安部<b class='flag-5'>安全</b>檢測(cè)認(rèn)證!
    百家乐手论坛48491| 百家乐官网挂机软件| 三亚百家乐的玩法技巧和规则 | 澳门百家乐官网如何算牌| 菲律宾百家乐娱乐| 破解百家乐官网真人游戏| 德州扑克哪个平台好| 百家乐游戏平台架设| 百家乐官网赢新全讯网| 百家乐拍照看| 星河百家乐官网的玩法技巧和规则| 澳门金莎娱乐城| 试用的百家乐软件| 单机百家乐官网破解方法| 利来博彩通| 合乐8百家乐官网娱乐城| 爱博彩论坛| 百家乐稳赢秘诀教学| 罗浮宫百家乐官网的玩法技巧和规则| 六合彩号码| 百家乐网上娱乐场开户注册| 真人百家乐官网游戏网| 足球投注网站| 威尼斯人娱乐城会员开户| 做生意 风水| 澳门百家乐官网家用保险柜| 视频棋牌游戏| 百家乐的珠盘| 百家乐官网资深| 金宝博百家乐官网娱乐城| 大发娱乐城888| 澳门档百家乐的玩法技巧和规则 | 二八杠网站| 百家乐怎样算大小| 澳门百家乐官网的公式| 鸿宝娱乐| 金逸太阳城团购| 百家乐太阳城菲律宾| 真人百家乐官网套红利| 百家乐官网五局八星| bet365提款|