91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

DARPA推出通過硬件和固件進行系統(tǒng)安全集成的SSITH原型芯片

電子工程師 ? 來源:郭婷 ? 作者:網絡整理 ? 2019-09-05 15:57 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

DARPA于2017年首次宣布了稱為SSITH的項目,DARPA微系統(tǒng)技術辦公室項目經理Linton Salmon博士在今年拉斯維加斯舉辦的DEF CON活動中展示了該項目和第一個原型芯片。SSITH全稱為:System Security Integration Through Hardware and Firmware,也就是通過硬件和固件進行系統(tǒng)安全集成。

目前,DARPA仍處于其SSITH計劃的早期原型階段,但其目的是開發(fā)一種能夠阻止硬件攻擊并減少軟件補丁需求的開源芯片。

SSITH的目標是在源頭阻止硬件攻擊并減少對軟件補丁的需求,措施是采用新的微處理器設計來幫助實現(xiàn)這一目標。

根據(jù)Salmon的說法,DARPA有六個團隊在使用開源RISC-V內核,從低端物聯(lián)網設備到高端系統(tǒng),共包含15種不同的SSITH原型。

“該計劃的目標是提供安全性,防止通過軟件利用的硬件漏洞,并提高整個芯片的安全性,無論是小型物聯(lián)網設備還是數(shù)億美元的高性能計算系統(tǒng)。”Salmon說。

他補充道,軟件被賦予安全責任的原因很可能是更容易迭代,但是只要求軟件處理安全性是“不合適的”。

“現(xiàn)在我們正在做補丁并祈禱,如果有軟件漏洞利用硬件漏洞——比如緩沖區(qū)溢出,如果有補丁,你會繼續(xù)NIST的常見漏洞和暴露[CVE]索引。但是問題是有人還會繼續(xù)通過相同的軟件,利用相同的硬件缺點,找到另一種方法進行破解,然后你還要找新的補丁,從而陷入往復。”

在Salmon的談話中,這個例子主要是指緩沖區(qū)溢出,Salmon稱這已經是超過20年的老大難問題。他表示,SSITH的目標是在源頭阻止緩沖區(qū)溢出和其他硬件攻擊,并減少因底層硬件問題導致的漏洞軟件補丁的需求。

“我們正試圖在如何使電子系統(tǒng)安全方面邁出重要的一步?!盨almon說,“我們從源頭解決硬件漏洞,并將攻擊漏洞從數(shù)千個獨立軟件補丁減少到只有幾種基本硬件方法?!?/p>

Salmon謹慎地指出,盡管在DEF CON Voting Village展示了SSITH,但SSITH的目的不只是“建立一個安全的選舉制度”,部分原因在于這不是DARPA的使命,DARPA所關注的目標更加廣泛。

DARPA認為Voting Village將是一個演示的好地方,因為它將成為一個受歡迎的廣受歡迎的觀眾,并且因為選舉是“一個關鍵的國家基礎設施”。 Salmon補充道,DARPA還將SSITH帶到了DEF CON,因為若想判斷該設備是否安全,就是把它放到世界上讓別人試圖破解。

Voting Village黑客區(qū)的DARPA代表在第一天結束時說沒有人試圖攻擊SSITH。目前還不清楚是否會有人試圖在DEF CON期間進行攻擊。

在SSITH計劃的這一點上,DARPA只開發(fā)了低端芯片的原型進行測試,但Salmon表示希望將來能夠帶來更多的原型參考平臺進行攻防實踐。

在SSITH計劃結束時,DARPA希望使用開源硬件(包括RISC-V處理器)開發(fā)原型設計,其他制造商將采用框架形式以幫助提高設備的安全性。

喬治·威廉姆斯是喬治亞州奧古斯塔市Rendition Infosec的創(chuàng)始人兼總裁,他表示,DARPA的學術追求很有意思,但他對SSITH的實施和采用存有疑慮。

“這不是第一個聲稱硬件安全的學術項目,硬件解決方案的性能開銷傳統(tǒng)上來看相當差?!盬illiams說道,“作為必然結果,影子堆棧在2001年左右被引入并且仍未被使用,盡管不需要特殊的硬件并且具有低得多的性能開銷。它們還完全消除了堆棧上實際的緩沖區(qū)溢出利用。”

除性能問題外,Williams還不確定市場是否愿意采用像SSITH這樣的定制芯片。

“我們之前一直走在這條路上,即使他們更安全,也沒有人想要定制芯片。目前市場上對定制‘安全’處理器沒有興趣,”Williams表示,“移動端的安全性一直都是關于安全密鑰存儲。任何增加開銷的事情都會增加熱量并縮短電池壽命?!?/p>

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    463

    文章

    54010

    瀏覽量

    466034
  • 微處理器
    +關注

    關注

    11

    文章

    2431

    瀏覽量

    85843
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    嵌入式系統(tǒng)安全設計原則

    掌握的能力。今天,我們就來系統(tǒng)梳理嵌入式系統(tǒng)安全設計的核心原則。一、最小權限原則(PrincipleofLeastPrivilege)核心思想:每個模塊、每個進程
    的頭像 發(fā)表于 01-19 09:06 ?330次閱讀
    嵌入式<b class='flag-5'>系統(tǒng)安全</b>設計原則

    光伏系統(tǒng)安全如何保障?SiLM6000SMF-DG以高集成方案實現(xiàn)符合NEC標準的快速關斷

    滿足最新電氣安全規(guī)范(如NEC 690.12)的太陽能發(fā)電裝置。 SiLM6000SMF-DG通過創(chuàng)新的高集成度設計,將光伏安全關斷的核心功能濃縮于一顆
    發(fā)表于 01-17 08:39

    長距傳輸,安全無憂——探秘NPB 2.0中的硬件MACsec技術

    本文介紹NPB 2.0如何利用交換芯片內置的MACsec硬件能力,實現(xiàn)對長距離鏡像流量的鏈路層加密。MACsec通過硬件加速提供線速安全傳輸,對比TLS與IPsec,其在第二層實現(xiàn)全流
    的頭像 發(fā)表于 01-04 14:27 ?381次閱讀
    長距傳輸,<b class='flag-5'>安全</b>無憂——探秘NPB 2.0中的<b class='flag-5'>硬件</b>MACsec技術

    從隔離到互鎖SiLM5768六通道隔離器重塑電機驅動安全架構

    導致的功率級致命故障——例如三相逆變器中橋臂的上下管直通。SiLM5768LCG-DG六通道數(shù)字隔離器,其核心價值在于將 “硬件互鎖” 這一關鍵保護機制集成于高規(guī)格的隔離通道之內,實現(xiàn)了從信號安全
    發(fā)表于 12-17 08:32

    硬件加密引擎在保障數(shù)據(jù)安全方面有哪些優(yōu)勢呢?

    通過硬件防火墻隔離,運算過程中密鑰和敏感數(shù)據(jù)僅在加密引擎內部流轉,不暴露至外部總線或內存。同時,硬件邏輯一旦固化,無法通過軟件篡改,避免惡意程序注入篡改加密流程。 物理防篡改能力:部分高端型號
    發(fā)表于 11-17 06:47

    芯源半導體安全芯片技術原理

    支持密鑰的安全生成、存儲和銷毀,確保密鑰的生命周期安全。? 安全啟動機制:芯源半導體安全芯片具備完善的
    發(fā)表于 11-13 07:29

    思嵐科技推出新一代全集成AI空間感知系統(tǒng)Aurora S

    我們非常榮幸地通知大家:思嵐新一代全集成AI空間感知系統(tǒng)——Aurora S正式發(fā)布!
    的頭像 發(fā)表于 10-14 15:39 ?1001次閱讀

    快充電源IC U8766的保護功能詳解

    先進的封裝技術可以提升芯片散熱效率,減少過溫保護觸發(fā)頻率,間接維持高性能狀態(tài)?。而芯片保護功能通過硬件機制在保障系統(tǒng)安全、可靠運行的同時,也能起到性能優(yōu)化的作用。今天介紹的深圳銀聯(lián)寶快
    的頭像 發(fā)表于 08-20 17:29 ?1079次閱讀
    快充電源IC U8766的保護功能詳解

    納芯微推出新一代全集成電機驅動SoC NSUC1612

    面對汽車智能執(zhí)行器領域傳統(tǒng)分立式方案存在的復雜性高、成本居高、可靠性不足等痛點,納芯微推出新一代全集成電機驅動 SoC——NSUC1612。該芯片全集成架構實現(xiàn)單
    的頭像 發(fā)表于 08-19 09:07 ?1549次閱讀
    納芯微<b class='flag-5'>推出</b>新一代<b class='flag-5'>全集成</b>電機驅動SoC NSUC1612

    3-16串一顆芯片搞定 全解AMG8816全集成BMS主控的參數(shù)真相

    3-16串一顆芯片搞定”——全解AMG8816全集成BMS主控的參數(shù)真相 在 電動兩輪車、園林工具和儲能小型Pack 日趨精簡化的今天,一顆“能干事”的電池管理芯片(BMS主控)正成為系統(tǒng)
    的頭像 發(fā)表于 07-30 16:38 ?1930次閱讀
    3-16串一顆<b class='flag-5'>芯片</b>搞定 全解AMG8816<b class='flag-5'>全集成</b>BMS主控的參數(shù)真相

    凌科芯安國產安全MCU簡介

    安全MCU是指在傳統(tǒng)MCU基礎上,集成硬件安全功能模塊的芯片,專門用于應對數(shù)據(jù)泄露、惡意攻擊、固件
    的頭像 發(fā)表于 06-04 15:28 ?943次閱讀

    Linux系統(tǒng)安全防護措施

    隨著信息技術的快速發(fā)展,系統(tǒng)安全成為我們日常生活和工作中不可或缺的一部分。主要包括了賬號安全控制、系統(tǒng)引導和登錄控制、弱口令檢測以及端口掃描等多個方面,為我們提供了一系列實用的安全措施
    的頭像 發(fā)表于 05-09 13:40 ?865次閱讀

    RISC-V核低功耗MCU硬件安全特性

    ? ? ? ? RISC-V核低功耗MCU通過硬件級完整性校驗、抗輻照設計、安全啟動鏈等特性,全面覆蓋工業(yè)控制、汽車電子、物聯(lián)網等領域的安全需求,兼顧高可靠性與低功耗?。 一、?數(shù)據(jù)完整性驗證與
    的頭像 發(fā)表于 04-23 15:49 ?921次閱讀

    新思科技推出全新HAPS-200原型驗證系統(tǒng)和ZeBu仿真系統(tǒng)

    新思科技近日宣布,全面升級其高性能硬件輔助驗證(HAV)產品組合,推出全新一代HAPS-200原型驗證系統(tǒng)和ZeBu仿真系統(tǒng)。
    的頭像 發(fā)表于 04-03 14:22 ?2296次閱讀
    新思科技<b class='flag-5'>推出</b>全新HAPS-200<b class='flag-5'>原型</b>驗證<b class='flag-5'>系統(tǒng)</b>和ZeBu仿真<b class='flag-5'>系統(tǒng)</b>

    南芯科技推出全集成同步雙向升降壓充電芯片SC8911

    南芯科技(證券代碼:688484)宣布推出全集成同步雙向升降壓充電芯片 SC8911,該芯片配備 I2C 接口,專為常見的 2 串電池 30W 充電寶應用
    的頭像 發(fā)表于 03-24 16:31 ?2247次閱讀
    南芯科技<b class='flag-5'>推出</b><b class='flag-5'>全集成</b>同步雙向升降壓充電<b class='flag-5'>芯片</b>SC8911