91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

競爭性“安全引擎”方法解決芯片漏洞

戰(zhàn)略科技前沿 ? 來源:集成電路研發(fā)競爭情報 ? 2020-06-23 16:49 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

美國軍方正在加緊努力,通過在芯片設(shè)計階段植入防御系統(tǒng)來保障半導體和電子產(chǎn)品供應(yīng)鏈的安全。2020年5月27日,美國國防部高級研究計劃局(DARPA)宣布了兩個由學術(shù)、商業(yè)和國防工業(yè)研究人員和工程師組成的團隊,來推進其安全芯片設(shè)計計劃,這兩個團隊分別由EDA巨頭Synopsys公司和軍工制造商諾斯羅普·格魯曼公司(Northrop Grumman)牽頭。到此,DARPA終于為歷時一年之久的“安全硅的自動實施(Automatic Implementation of Secure Silicon,AISS)”項目選中研究團隊,來探索開發(fā)新設(shè)計工具和IP生態(tài)系統(tǒng),以期最終使防御系統(tǒng)有效地整合到芯片設(shè)計中。

Synopsys公司牽頭的小組成員還包括 ARM公司、波音公司,佛羅里達大學網(wǎng)絡(luò)安全研究所,德州農(nóng)工大學,UltraSoC公司,加州大學圣地亞哥分校;諾斯羅普·格魯曼公司牽頭的小組成員還包括IBM公司、阿肯色大學和佛羅里達大學?!癆ISS正將安全研究和半導體設(shè)計領(lǐng)域的領(lǐng)先人才匯聚到一起,專注于一個具有國家重要性的問題?!盇ISS 項目經(jīng)理 Serge Leef表示,“AISS將推動設(shè)計生產(chǎn)力的革命性進步,并對美國電子供應(yīng)鏈安全產(chǎn)生巨大而積極的影響?!?/p>

01

競爭性“安全引擎”方法解決芯片漏洞

AISS包括兩個關(guān)鍵技術(shù)領(lǐng)域,以期解決芯片安全漏洞。

第一個技術(shù)領(lǐng)域涉及開發(fā)一個“安全引擎”,將最新的學術(shù)研究和商業(yè)技術(shù)融合到一個可升級的平臺,用于防御芯片免受攻擊,并提供一個基礎(chǔ)設(shè)施來管理這些芯片。

Synopsys 和諾斯羅普·格魯曼將分別開發(fā)基于ARM的架構(gòu),其中包括不同方法的“安全引擎”,并證明新架構(gòu)對其它安全引擎的兼容性,同時可能包括為未來美國國防部(DoD)相關(guān)應(yīng)用開發(fā)高度專業(yè)化引擎。

此外,諾斯羅普·格魯曼將攜手 IBM 尋求進一步加強DARPA“電子防御供應(yīng)鏈硬件完整性(Supply Chain Hardware Integrity for Electronics Defense ,SHIELD)” 項目下首次開發(fā)的技術(shù)。他們將使用這些技術(shù)作為開發(fā)“資產(chǎn)管理基礎(chǔ)設(shè)施(AMI)”的起點,以便在芯片整個生命周期中起到保護作用。他們的目標是使用分布式賬本技術(shù)實現(xiàn)AMI,該技術(shù)提供了一個高可用性、基于云的系統(tǒng),能夠管理密鑰、證書、水印、策略和跟蹤數(shù)據(jù),以確保芯片在設(shè)計生態(tài)系統(tǒng)中流動時保持安全。

第二個技術(shù)領(lǐng)域涉及到以高度自動化的方式將第一個研究領(lǐng)域開發(fā)的安全引擎技術(shù)集成到片上系統(tǒng)(SOC)平臺中。在稍后階段,Synopsys 牽頭團隊將利用 EDA 工具將其安全引擎集成到 SoC 平臺中。實際上,這第二個研究領(lǐng)域的重點是執(zhí)行“系統(tǒng)綜合”,或者說將AISS開發(fā)的“安全感知”EDA工具與來自 Synopsys、ARM 和UltraSoc的現(xiàn)成商用 IP 結(jié)合起來。這將使芯片設(shè)計人員為 AISS 工具指定功率、面積、速度和安全(PASS)約束,然后根據(jù)應(yīng)用目標自動生成最佳實現(xiàn)。

02

AISS項目背景

AISS項目于2019年4月發(fā)布,是美國“電子復興計劃(ERI)”第二階段啟動的項目之一。ERI第二階段目標是推動美國本土半導體制造業(yè)實現(xiàn)可靠的專用電路,并最終惠及國防和商業(yè)應(yīng)用。此外,DARPA在今年4月初對電子復興計劃(ERI)進行了更新,提出了四個關(guān)鍵的發(fā)展領(lǐng)域:三維異構(gòu)集成、新材料和器件、專用功能以及設(shè)計和安全,三維異構(gòu)、專用及安全被重點關(guān)注。在更新之前ERI所設(shè)項目分別與材料和集成、架構(gòu)以及設(shè)計三個研究方向?qū)R。更新后ERI所設(shè)項目重新分類分別與四個關(guān)鍵的發(fā)展領(lǐng)域?qū)R。AISS從原先的“設(shè)計”方向劃分到新的 “設(shè)計和安全”方向。

AISS旨在將可擴展的防御機制嵌入芯片設(shè)計的過程自動化,同時允許設(shè)計師權(quán)衡經(jīng)濟性與安全性,最大化設(shè)計生產(chǎn)力。AISS項目,為期4年,分為15個月、18個月、15個月三個階段,包含兩個技術(shù)領(lǐng)域:1)安全,芯片安全包括設(shè)計安全及制造后安全,涉及安全引擎、資產(chǎn)管理基礎(chǔ)設(shè)施及安全IP三個研究方向;2)平臺,可自定義模塊的集成安全子系統(tǒng),涉及核心平臺、平臺基礎(chǔ)設(shè)施及組合集成三個研究方向。兩個領(lǐng)域的執(zhí)行者在合同授予前必須簽訂聯(lián)合承包商協(xié)議(ACAs),以便“領(lǐng)域1”開發(fā)的工具、IP和方法可以用于“領(lǐng)域2”。項目招募分別基于ARM和RISC-V(至少此兩種架構(gòu))的解決方案,此次選中的團隊探索基于ARM的解決方案。

隨著網(wǎng)絡(luò)連接設(shè)備的普及化,國家及經(jīng)濟利益相關(guān)者將注意力轉(zhuǎn)移到數(shù)字集成電路芯片上,這些芯片能夠?qū)崿F(xiàn)跨軍事和商業(yè)應(yīng)用領(lǐng)域的復雜功能。目前的芯片安全相關(guān)的漏洞集中在四個方面:邊信道攻擊、反向工程、供應(yīng)鏈攻擊以及惡意硬件。通過開發(fā)一個設(shè)計工具和IP生態(tài)系統(tǒng)(包括工具供應(yīng)商、芯片開發(fā)商、IP許可方和開放源碼社區(qū)),AISS項目試圖將安全能力低成本集成到芯片設(shè)計中,最終實現(xiàn)可擴展的片上安全普及化。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 半導體
    +關(guān)注

    關(guān)注

    339

    文章

    30787

    瀏覽量

    264530
  • 芯片設(shè)計
    +關(guān)注

    關(guān)注

    15

    文章

    1155

    瀏覽量

    56682
  • 供應(yīng)鏈
    +關(guān)注

    關(guān)注

    3

    文章

    1781

    瀏覽量

    41614

原文標題:【領(lǐng)域前沿?微】美國國防部高級研究計劃局選擇團隊推進半導體供應(yīng)鏈的安全性研究

文章出處:【微信號:gh_22c5315861b3,微信公眾號:戰(zhàn)略科技前沿】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    curl中的TFTP實現(xiàn):整數(shù)下溢導致堆內(nèi)存越界讀取漏洞

    發(fā)送給惡意的 TFTP 服務(wù)器。 然而,curl 的開發(fā)團隊在評估后認為,該漏洞的嚴重為 LOW(低) ,甚至僅被視為一個普通的 Bug。主要原因如下: 觸發(fā)條件苛刻 :需要同時滿足多個不太常見
    發(fā)表于 02-19 13:55

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在一個充滿可以被攻擊者利用的源代碼級安全漏洞的環(huán)境中。 因此,嵌入式軟件開發(fā)人員應(yīng)該了解不同類型的安全漏洞——特別是代碼注入。 術(shù)語“代碼注入”意味著對程序的常規(guī)
    發(fā)表于 12-22 12:53

    行業(yè)觀察 | 微軟2025年末高危漏洞更新,57項關(guān)鍵修復與安全策略指南

    ,1項漏洞(CVE-2025-62221)已被確認遭主動攻擊,另有數(shù)項漏洞被評估為極有可能被利用。企業(yè)面臨的Windows桌面與服務(wù)器安全管理壓力顯著增加。盡管本
    的頭像 發(fā)表于 12-11 16:59 ?1421次閱讀
    行業(yè)觀察 | 微軟2025年末高危<b class='flag-5'>漏洞</b>更新,57項關(guān)鍵修復與<b class='flag-5'>安全</b>策略指南

    車規(guī)級與消費級芯片的可靠、安全性與成本差異

    引言在汽車電子和消費電子領(lǐng)域,"車規(guī)級"與"消費級"芯片代表了兩種截然不同的設(shè)計理念和技術(shù)標準。車規(guī)級芯片專為汽車應(yīng)用設(shè)計,強調(diào)在極端環(huán)境下的可靠安全性
    的頭像 發(fā)表于 11-18 17:27 ?1286次閱讀
    車規(guī)級與消費級<b class='flag-5'>芯片</b>的可靠<b class='flag-5'>性</b>、<b class='flag-5'>安全性</b>與成本差異

    攻擊逃逸測試:深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護能力

    攻擊逃逸測試通過主動模擬協(xié)議混淆、流量分割、時間延遲等高級規(guī)避技術(shù),能夠深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護能力。這種測試方法不僅能精準暴露檢測引擎的解析盲區(qū)和策略缺陷,還能有效評估防御體系在面對隱蔽攻擊
    發(fā)表于 11-17 16:17

    硬件加密引擎在保障數(shù)據(jù)安全方面有哪些優(yōu)勢呢?

    硬件加密引擎作為芯源半導體安全芯片的核心組件,在保障數(shù)據(jù)安全方面憑借硬件級的設(shè)計與優(yōu)化,相比軟件加密方案具有多維度優(yōu)勢,具體如下: 1. 加密運算效率更高,實時
    發(fā)表于 11-17 06:47

    芯源半導體安全芯片技術(shù)原理

    (橢圓曲線加密算法)等。與軟件加密相比,硬件加密引擎具有加密速度快、抗攻擊能力強的特點,能夠快速對數(shù)據(jù)進行加密和解密操作,保障數(shù)據(jù)在存儲和傳輸過程中的機密。? 安全存儲區(qū)域:芯片內(nèi)部
    發(fā)表于 11-13 07:29

    攜手行業(yè)領(lǐng)軍企業(yè),磐時深度賦能黑芝麻智能高端智駕芯片安全

    ,通過開創(chuàng)的分析方法與自研工具鏈,成功助力客戶攻克了在高端半導體前沿領(lǐng)域的功能安全難題,不僅確保了芯片產(chǎn)品的安全可靠性,更填補了該領(lǐng)域在
    的頭像 發(fā)表于 11-12 09:03 ?755次閱讀
    攜手行業(yè)領(lǐng)軍企業(yè),磐時深度賦能黑芝麻智能高端智駕<b class='flag-5'>芯片</b><b class='flag-5'>安全</b>

    兆芯加入基礎(chǔ)軟硬件產(chǎn)品漏洞生態(tài)聯(lián)盟

    近日,CCS 2025成都網(wǎng)絡(luò)安全技術(shù)交流系列活動——國家漏洞庫(CNNVD)基礎(chǔ)軟硬件產(chǎn)品漏洞治理生態(tài)大會在成都成功舉辦。來自國家關(guān)鍵基礎(chǔ)設(shè)施單位、基礎(chǔ)軟硬件企業(yè)、高校科研機構(gòu)的數(shù)百名代表齊聚一堂,共商網(wǎng)絡(luò)
    的頭像 發(fā)表于 09-22 13:50 ?843次閱讀

    如何利用硬件加速提升通信協(xié)議的安全性?

    特性增強安全性(而非僅依賴軟件防護)。其本質(zhì)是 “將安全計算從通用 CPU 卸載到專用硬件”,既解決軟件處理安全操作的性能瓶頸,又規(guī)避軟件層可能存在的漏洞(如內(nèi)存泄露、側(cè)信道攻擊風險)
    的頭像 發(fā)表于 08-27 09:59 ?1008次閱讀
    如何利用硬件加速提升通信協(xié)議的<b class='flag-5'>安全性</b>?

    四大核心要素驅(qū)動汽車智能化創(chuàng)新與相關(guān)芯片競爭格局

    當下,功能安全、高效高靈活性的算力、產(chǎn)品生命周期,以及軟件生態(tài)兼容這“四大核心要素”,已成為衡量智能汽車AI芯片創(chuàng)新力和市場競爭力的核心標準。
    的頭像 發(fā)表于 07-01 14:49 ?695次閱讀

    聯(lián)想攜手火山引擎為中國消費者和企業(yè)打造安全可信的AI新未來

    近日,2025火山引擎FORCE春季原動力大會在京舉辦。聯(lián)想集團執(zhí)行副總裁兼中國區(qū)總裁劉軍通過視頻發(fā)表演講,首度透露與火山引擎聯(lián)合打造的聯(lián)想“可信混合計算方案”。他表示,該方案使得天禧個人超級智能體的安全能力從終端延伸到了云端,
    的頭像 發(fā)表于 06-14 09:49 ?1087次閱讀

    官方實錘,微軟遠程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!

    近日,微軟發(fā)布安全通告,其Windows遠程桌面網(wǎng)關(guān)(RD)服務(wù)存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠程桌面網(wǎng)關(guān)服務(wù)DoS漏洞,允許未經(jīng)授權(quán)的攻擊者觸發(fā)
    的頭像 發(fā)表于 05-16 17:35 ?911次閱讀
    官方實錘,微軟遠程桌面爆高危<b class='flag-5'>漏洞</b>,企業(yè)數(shù)據(jù)<b class='flag-5'>安全</b>告急!

    如何維護i.MX6ULL的安全內(nèi)核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,內(nèi)核 5.15.71 存在許多安全漏洞:根據(jù) cvedetails.com 為 2077。修補所有這些幾乎是不可行的,即使使用了
    發(fā)表于 04-01 08:28

    如何利用iptables修復安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報告中,許多漏洞在生產(chǎn)環(huán)境中無法通過服務(wù)升級來修復。
    的頭像 發(fā)表于 03-18 18:02 ?1071次閱讀