91在线观看视频-91在线观看视频-91在线观看免费视频-91在线观看免费-欧美第二页-欧美第1页

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

DARPA推出通過硬件和固件進行系統安全集成的SSITH原型芯片

電子工程師 ? 來源:郭婷 ? 作者:網絡整理 ? 2019-09-05 15:57 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

DARPA于2017年首次宣布了稱為SSITH的項目,DARPA微系統技術辦公室項目經理Linton Salmon博士在今年拉斯維加斯舉辦的DEF CON活動中展示了該項目和第一個原型芯片。SSITH全稱為:System Security Integration Through Hardware and Firmware,也就是通過硬件和固件進行系統安全集成。

目前,DARPA仍處于其SSITH計劃的早期原型階段,但其目的是開發一種能夠阻止硬件攻擊并減少軟件補丁需求的開源芯片。

SSITH的目標是在源頭阻止硬件攻擊并減少對軟件補丁的需求,措施是采用新的微處理器設計來幫助實現這一目標。

根據Salmon的說法,DARPA有六個團隊在使用開源RISC-V內核,從低端物聯網設備到高端系統,共包含15種不同的SSITH原型。

“該計劃的目標是提供安全性,防止通過軟件利用的硬件漏洞,并提高整個芯片的安全性,無論是小型物聯網設備還是數億美元的高性能計算系統。”Salmon說。

他補充道,軟件被賦予安全責任的原因很可能是更容易迭代,但是只要求軟件處理安全性是“不合適的”。

“現在我們正在做補丁并祈禱,如果有軟件漏洞利用硬件漏洞——比如緩沖區溢出,如果有補丁,你會繼續NIST的常見漏洞和暴露[CVE]索引。但是問題是有人還會繼續通過相同的軟件,利用相同的硬件缺點,找到另一種方法進行破解,然后你還要找新的補丁,從而陷入往復。”

在Salmon的談話中,這個例子主要是指緩沖區溢出,Salmon稱這已經是超過20年的老大難問題。他表示,SSITH的目標是在源頭阻止緩沖區溢出和其他硬件攻擊,并減少因底層硬件問題導致的漏洞軟件補丁的需求。

“我們正試圖在如何使電子系統安全方面邁出重要的一步。”Salmon說,“我們從源頭解決硬件漏洞,并將攻擊漏洞從數千個獨立軟件補丁減少到只有幾種基本硬件方法。”

Salmon謹慎地指出,盡管在DEF CON Voting Village展示了SSITH,但SSITH的目的不只是“建立一個安全的選舉制度”,部分原因在于這不是DARPA的使命,DARPA所關注的目標更加廣泛。

DARPA認為Voting Village將是一個演示的好地方,因為它將成為一個受歡迎的廣受歡迎的觀眾,并且因為選舉是“一個關鍵的國家基礎設施”。 Salmon補充道,DARPA還將SSITH帶到了DEF CON,因為若想判斷該設備是否安全,就是把它放到世界上讓別人試圖破解。

Voting Village黑客區的DARPA代表在第一天結束時說沒有人試圖攻擊SSITH。目前還不清楚是否會有人試圖在DEF CON期間進行攻擊。

在SSITH計劃的這一點上,DARPA只開發了低端芯片的原型進行測試,但Salmon表示希望將來能夠帶來更多的原型參考平臺進行攻防實踐。

在SSITH計劃結束時,DARPA希望使用開源硬件(包括RISC-V處理器)開發原型設計,其他制造商將采用框架形式以幫助提高設備的安全性。

喬治·威廉姆斯是喬治亞州奧古斯塔市Rendition Infosec的創始人兼總裁,他表示,DARPA的學術追求很有意思,但他對SSITH的實施和采用存有疑慮。

“這不是第一個聲稱硬件安全的學術項目,硬件解決方案的性能開銷傳統上來看相當差。”Williams說道,“作為必然結果,影子堆棧在2001年左右被引入并且仍未被使用,盡管不需要特殊的硬件并且具有低得多的性能開銷。它們還完全消除了堆棧上實際的緩沖區溢出利用。”

除性能問題外,Williams還不確定市場是否愿意采用像SSITH這樣的定制芯片。

“我們之前一直走在這條路上,即使他們更安全,也沒有人想要定制芯片。目前市場上對定制‘安全’處理器沒有興趣,”Williams表示,“移動端的安全性一直都是關于安全密鑰存儲。任何增加開銷的事情都會增加熱量并縮短電池壽命。”

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    460

    文章

    52520

    瀏覽量

    441236
  • 微處理器
    +關注

    關注

    11

    文章

    2383

    瀏覽量

    84205
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    凌科芯安國產安全MCU簡介

    安全MCU是指在傳統MCU基礎上,集成硬件安全功能模塊的芯片,專門用于應對數據泄露、惡意攻擊、固件
    的頭像 發表于 06-04 15:28 ?450次閱讀

    Linux系統安全防護措施

    隨著信息技術的快速發展,系統安全成為我們日常生活和工作中不可或缺的一部分。主要包括了賬號安全控制、系統引導和登錄控制、弱口令檢測以及端口掃描等多個方面,為我們提供了一系列實用的安全措施
    的頭像 發表于 05-09 13:40 ?346次閱讀

    RISC-V核低功耗MCU硬件安全特性

    ? ? ? ? RISC-V核低功耗MCU通過硬件級完整性校驗、抗輻照設計、安全啟動鏈等特性,全面覆蓋工業控制、汽車電子、物聯網等領域的安全需求,兼顧高可靠性與低功耗?。 一、?數據完整性驗證與
    的頭像 發表于 04-23 15:49 ?397次閱讀

    新思科技推出全新HAPS-200原型驗證系統和ZeBu仿真系統

    新思科技近日宣布,全面升級其高性能硬件輔助驗證(HAV)產品組合,推出全新一代HAPS-200原型驗證系統和ZeBu仿真系統
    的頭像 發表于 04-03 14:22 ?964次閱讀
    新思科技<b class='flag-5'>推出</b>全新HAPS-200<b class='flag-5'>原型</b>驗證<b class='flag-5'>系統</b>和ZeBu仿真<b class='flag-5'>系統</b>

    南芯科技推出全集成同步雙向升降壓充電芯片SC8911

    南芯科技(證券代碼:688484)宣布推出全集成同步雙向升降壓充電芯片 SC8911,該芯片配備 I2C 接口,專為常見的 2 串電池 30W 充電寶應用
    的頭像 發表于 03-24 16:31 ?1078次閱讀
    南芯科技<b class='flag-5'>推出</b><b class='flag-5'>全集成</b>同步雙向升降壓充電<b class='flag-5'>芯片</b>SC8911

    新思科技推出基于AMD芯片的新一代原型驗證系統

    近日,新思科技宣布推出全新基于AMD Versal? Premium VP1902自適應系統芯片(SoC)的HAPS?原型驗證系統,以此進
    的頭像 發表于 02-19 17:12 ?689次閱讀

    新思科技推出全新硬件輔助驗證產品組合

    新思科技近日宣布,推出基于全新AMD Versal Premium VP1902自適應系統芯片(SoC)的HAPS原型驗證系統,全新升級其
    的頭像 發表于 02-18 17:30 ?639次閱讀

    LIR Lepton紅外熱像儀成為電力系統安全監測的重要工具

    Lepton系列紅外熱像儀模組是長波紅外(8μm至14μm)熱成像模組,結構緊湊、集成度高,實現了各種熱成像應用。其低功耗、清晰的圖像質量和易于集成支持,為電力系統安全監測提供了有力的支持。 讓
    的頭像 發表于 12-19 10:17 ?601次閱讀
    LIR Lepton紅外熱像儀成為電力<b class='flag-5'>系統安全</b>監測的重要工具

    Nordic推出最新物聯網原型驗證平臺Thingy:91 X

    開發人員提供了強大的支持。通過該平臺,開發人員可以輕松地進行物聯網原型的搭建和測試,無需再為繁瑣的硬件連接和軟件
    的頭像 發表于 12-11 10:13 ?1547次閱讀

    潤和軟件參與openEuler社區操作系統安全主題技術交流

    通過不斷的技術創新和社區協作,openEuler已經在操作系統安全領域取得了顯著的進展,為眾多企業和開發者提供了強有力的支持。日前,openEuler社區以“操作系統安全”為主題在杭州舉辦
    的頭像 發表于 11-13 16:14 ?813次閱讀

    供應SW5106無線充電發射端全集成SOC芯片

    概述 SW5106 是針對無線充電發射端 15W 功率的全集成 SOC 芯片,支持多種輸入快充協 議,集成 32 位 MCU、ADC、Timer、ASK 解調以及解碼功能、H 橋逆變器以及豐富
    發表于 11-11 10:49

    藍牙AES+RNG如何保障物聯網信息安全

    功能可通過軟件實現,也可以通過硬件實現。主要優勢體現在:在保障通信安全方面,隨機數生成器能夠輸出非重復且隨機變化的數值。這些數值是構建多種安全機制的基礎,例如鑒權與加密過程,從而顯著提
    發表于 11-08 15:38

    請問TAS5768M能不能通過硬件調試增益?

    TAS5768M能不能通過硬件調試增益?
    發表于 10-16 06:37

    經緯恒潤正式發布HSM固件解決方案,適配瑞薩RH850-U2A/B系列芯片

    (HardwareSecurityModule,硬件安全模塊)固件產品。經緯恒潤基于瑞薩RH850-U2A/B系列芯片開發的HSM固件本次發布的HSM
    的頭像 發表于 09-13 08:00 ?1220次閱讀
    經緯恒潤正式發布HSM<b class='flag-5'>固件</b>解決方案,適配瑞薩RH850-U2A/B系列<b class='flag-5'>芯片</b>

    AM62A SoC通過硬件加速視覺處理改進條形碼讀取器

    電子發燒友網站提供《AM62A SoC通過硬件加速視覺處理改進條形碼讀取器.pdf》資料免費下載
    發表于 09-04 09:52 ?0次下載
    AM62A SoC<b class='flag-5'>通過硬件</b>加速視覺處理改進條形碼讀取器
    主站蜘蛛池模板: 一级毛片视频在线 | 天天躁日日2018躁狠狠躁 | 免费一看一级毛片全播放 | 免费又黄又爽的禁片视频 | 92香蕉视频 | 色婷婷综合在线 | 国产三级a三级三级天天 | 东方天堂网 | 狠狠操狠狠 | 97综合久久| 丁香婷婷综合五月六月 | 前后灌满白浆护士 | 亚洲欧美网站 | 欧美洲视频在线观看 | 奇米影视7777久久精品 | 一区二区三区四区在线 | 天堂中文在线最新版地址 | 性欧美高清强烈性视频 | 视色4setv.com | 一级一级毛片免费播放 | 黄色成人免费观看 | 成人国产亚洲欧美成人综合网 | 国产香蕉免费精品视频 | 噜噜色网 | 曰曰摸天天摸人人看久久久 | 五月婷婷狠狠 | 短篇禁伦小说 | 免费激情网址 | 欧美日韩精品乱国产538 | 偷偷久久| 999毛片免费观看 | 97色在线视频观看香蕉 | 高清精品女厕在线观看 | 丁香六月综合网 | 天天爽天天狼久久久综合 | 美女张开大腿让男人捅 | 国产三级国产精品国产普男人 | 四虎国产在线观看 | 天天干夜夜夜 | 欧美性猛交xxxx免费看久久 | 1024你懂的在线观看 |