在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

RISC-V 芯片有多安全?

穎脈Imgtec ? 2023-01-13 11:03 ? 次閱讀

本文由半導(dǎo)體產(chǎn)業(yè)縱橫(ID:ICVIEWS)編譯自semiengineering

開源本身并不能保證安全。

當(dāng) Meltdown 和 Spectre 漏洞于 2018 年首次被發(fā)現(xiàn)時(shí),它們預(yù)示著整個(gè)行業(yè)對(duì)處理器安全性的看法發(fā)生了轉(zhuǎn)變。正如 IBM X-Force 威脅情報(bào)指數(shù)在次年所說,“2018 年迎來了硬件安全挑戰(zhàn)的新時(shí)代,迫使企業(yè)和安全社區(qū)重新思考他們處理硬件安全的方式。”

RISC-V正在那個(gè)新時(shí)代走向成熟,既受益于過去的經(jīng)驗(yàn)教訓(xùn),也受益于其開源社區(qū)的廣泛貢獻(xiàn)。

對(duì)于大多數(shù)攻擊,威脅參與者并不關(guān)心他們可能針對(duì)哪個(gè)處理器。Codasip 的首席營銷官Rupert Baines 說:“如果有人在進(jìn)行魚叉式網(wǎng)絡(luò)釣魚,它依賴于你點(diǎn)擊 URL 。” “不管你運(yùn)行的是英特爾處理器還是 Arm M2。如果你單擊該鏈接,就會(huì)受到攻擊。很多攻擊都是這樣的。”

對(duì)于旨在利用更微妙的漏洞的更復(fù)雜的攻擊,處理器架構(gòu)的細(xì)節(jié)可能會(huì)產(chǎn)生重大影響。Baines 說:“當(dāng)你遇到旁路攻擊、幽靈和熔斷等問題時(shí),架構(gòu)和實(shí)施就會(huì)真正開始變得重要。”

這就是 RISC-V 可以帶來一些獨(dú)特優(yōu)勢的地方。


開放性帶來的安全性

RISC-V 的開放式架構(gòu)允許對(duì)其進(jìn)行持續(xù)的仔細(xì)檢查。Baines 以 2017 年普林斯頓大學(xué)的一項(xiàng)研究為例,該研究發(fā)現(xiàn)了 RISC-V 規(guī)范中的幾個(gè)錯(cuò)誤。雖然有些人認(rèn)為這些發(fā)現(xiàn)是 RISC-V 弱點(diǎn)的跡象,但大多數(shù)人不同意。“我們從未能夠?yàn)橛⑻貭柣?Arm 進(jìn)行這項(xiàng)研究,”他說。“他們可能有同樣的漏洞,但因?yàn)樗菍S械模覀儫o法查看它。如果那是真的,那么 RISC-V 現(xiàn)在更安全了,因?yàn)榇_實(shí)有人看過它,而且它已經(jīng)被修復(fù)了。”

OpenHW Group 總裁兼首席執(zhí)行官 Rick O'Connor 表示,RISC-V 在應(yīng)對(duì)最初出現(xiàn)的邊信道攻擊方面同樣有用。“圍繞這項(xiàng)工作的原始研究論文是使用 RISC-V 架構(gòu)發(fā)表的,只是因?yàn)樗俏ㄒ婚_放的架構(gòu),”他說。“所以你可以拿到它,把它放在起重機(jī)上,拆除它,找出漏洞所在,開發(fā)算法來證明你的論點(diǎn),然后克服它。”

O'Connor說,這種開放性最終使 RISC-V 更加安全。“這似乎有悖常理,但構(gòu)建安全平臺(tái)的最佳方式是讓整個(gè)設(shè)計(jì)在公共領(lǐng)域開放并可供審查,”他說。“沒有后門或隱藏渠道,整個(gè)社區(qū)都可以努力保護(hù)它。”

更重要的是,RISC-V 通過設(shè)計(jì)提供了一個(gè)從一開始就做到這一點(diǎn)的獨(dú)特機(jī)會(huì)。“我們擁有干凈的'畫布',”Crypto Quantique 首席執(zhí)行官 Shahram Mossayebi 說。“我們可以以更適合生態(tài)系統(tǒng)演變方式的方式做正確的事,正確地構(gòu)建事物。”


默默無聞的安全時(shí)代

互聯(lián)安全系統(tǒng) (CSS) 部門的杰出工程師 Peter Laackmann表示,這一切都?xì)w結(jié)為 Kerckhoffs 的原則——即使攻擊者知道系統(tǒng)工作原理的一切,系統(tǒng)也應(yīng)該保持安全。

“默默無聞的安全時(shí)代已經(jīng)結(jié)束,”Laackmann說。“我們正在努力實(shí)現(xiàn)透明的安全性,我們會(huì)解釋事情是如何運(yùn)作的,而不是隱藏它們。”

Cycuity安全應(yīng)用工程師 Anders Nordstrom 指出 AES 就是一個(gè)很好的例子。“即使你確切地知道 AES 是如何工作的,你也無法對(duì)其進(jìn)行逆向工程并從加密數(shù)據(jù)中獲取密鑰。這是解決安全問題的正確方法,”他說。“在有人發(fā)現(xiàn)之前,試圖隱藏一些東西是有效的。如果架構(gòu)和安全功能是已知的,并且即使在已知的情況下也可以設(shè)計(jì)成安全的,那么你就有了更強(qiáng)大的防御。”

不過,Laackmann 表示,重要的是要記住,僅僅因?yàn)槟承〇|西是開源的,它不一定經(jīng)過檢查。盡職調(diào)查仍然至關(guān)重要。“有很多軟件包是開源的,每個(gè)人都認(rèn)為有人已經(jīng)深入研究過它。但隨后,事實(shí)證明,20 年來沒有人這樣做——然后安全措施就失敗了。所以即使你使用開源,你也必須檢查它。”

為此,Nordstrom 表示,驗(yàn)證是關(guān)鍵,尤其是在開源生態(tài)系統(tǒng)中。“僅僅因?yàn)樗情_源和 RISC-V,并不意味著它可以隨時(shí)使用,”他說。“你必須意識(shí)到你得到了什么。如果你從 Arm 購買,你會(huì)得到一個(gè)黑盒子,但你有信心它已經(jīng)通過了大量驗(yàn)證。”


開源硬件的風(fēng)險(xiǎn)

商業(yè)ISA的風(fēng)險(xiǎn)有著明顯更長的跟蹤記錄,并且該跟蹤記錄具有先天優(yōu)勢。英特爾和 Arm 擁有更多的經(jīng)驗(yàn),他們?cè)谀抢锓e累了更多的技術(shù)、解決方案和架構(gòu),而 RISC-V 社區(qū)尚未建立、標(biāo)準(zhǔn)化或推出。

較新的開源解決方案也可能帶來其他挑戰(zhàn)。Riscure的高級(jí)安全分析師 Nicole Fern指出,在設(shè)計(jì)中包含第三方 IP 始終需要為集成和測試付出努力和預(yù)算。但她表示,使用開源硬件時(shí)需要付出更大的努力,“尤其是與閉源版本相比缺乏成熟度的開源 IP。例如,Arm 內(nèi)核已成功集成到 SoC 中并已流片多年。RISC-V 實(shí)現(xiàn)達(dá)到相同水平還需要一些時(shí)間。”

還存在故意引入威脅的風(fēng)險(xiǎn)。“因?yàn)槿魏稳硕伎梢园l(fā)布開源 RISC-V 實(shí)現(xiàn),不良行為者有更多機(jī)會(huì)發(fā)布具有已知漏洞或硬件木馬的設(shè)計(jì),”Fern 說。“對(duì)于有多個(gè)貢獻(xiàn)者的開源項(xiàng)目,不受信任的實(shí)體有機(jī)會(huì)嘗試將易受攻擊的補(bǔ)丁或更新推送到其他值得信賴的開源項(xiàng)目中。”


提高安全性和可靠性

盡管如此,隨著競爭的加劇,整個(gè) RISC-V 生態(tài)系統(tǒng)的安全性將穩(wěn)步提高。Baines 表示,他預(yù)計(jì)汽車應(yīng)用所需的安全級(jí)別將在未來 12 到 18 個(gè)月內(nèi)成功。“不是每個(gè)人都想為認(rèn)證付費(fèi),不是每個(gè)人都想要法律保證,但每個(gè)公司都應(yīng)該有能力提供 ISO 26262 安全和 ISO 21434 安全,”他指出。

事實(shí)上,如果你在進(jìn)行供應(yīng)商選擇,那么確保一家公司能夠提供該級(jí)別的產(chǎn)品是值得的,無論這是否是真正需要的東西。Baines 說:“我想知道你們作為一個(gè)組織是否具備這些能力和理解力,因?yàn)檫@讓我對(duì)你們進(jìn)行所有工程設(shè)計(jì)的方式充滿信心。”

對(duì)資產(chǎn)進(jìn)行分類并進(jìn)行威脅建模以評(píng)估需要保護(hù)的內(nèi)容也很重要。“一旦你了解系統(tǒng)中的重要內(nèi)容,你就需要開始編寫安全要求,”Nordstrom 說。“這些安全要求表明,‘這是我的資產(chǎn),這就是信息安全的方式。’”

Nordstrom 說,硬件安全所需要的與驗(yàn)證任何其他方面所需要的非常相似。“你需要一個(gè)計(jì)劃,你需要確保你遵循這個(gè)計(jì)劃。之后,你知道你可以要求什么,你知道你覺得你需要的是安全的。”

對(duì)于任何系統(tǒng),無論是否開源,都是如此。“如果你從別人那里購買處理器或系統(tǒng),問他們,'告訴我你做了什么來驗(yàn)證沒有硬件安全漏洞,'”Nordstrom 說。


構(gòu)建生態(tài)系統(tǒng)

更廣泛地說,支持開放標(biāo)準(zhǔn)并努力全面提高質(zhì)量符合每個(gè)公司的自身利益。“質(zhì)量差會(huì)毒害到每個(gè)人,所以如果我們能幫助凈化每個(gè)人,這有助于 RISC-V 生態(tài)系統(tǒng),”Baines說。“這意味著有更多的軟件開發(fā)人員,意味著有更多的庫,意味著有更多的人使用它,這是一個(gè)良性循環(huán)。”

為此,Baines表示,更多公司支持 OpenHW Group 和 RISC-V International 等組織非常重要。“讓我擔(dān)心 RISC-V 的其中一件事是碎片化的可能性,”他說。“人們正在采用 RISC-V 架構(gòu)并開發(fā) RISC-V 內(nèi)核,然后添加他們自己的專有內(nèi)容,這實(shí)際上意味著它不再是可互操作的標(biāo)準(zhǔn)。”

想想移動(dòng)解決方案,它只有通過共同關(guān)注標(biāo)準(zhǔn)和互操作性才能取得成功。“你可以使用帶有諾基亞基站、愛立信基站或三星基站的蘋果手機(jī)——諾基亞、愛立信和三星都在激烈競爭,但它們都可以在同一款蘋果手機(jī)上使用,”Baines說。“我希望 RISC-V 也朝著同樣的方向發(fā)展。”


RISC-V 安全性的未來

僅修補(bǔ)安全性不足以讓 RISC-V 取得成功。但如果 RISC-V 要用于更主流的應(yīng)用程序,安全性將是一個(gè)要求。

“我們將無法部署所有這些智能和智能的物聯(lián)網(wǎng)邊緣連接設(shè)備,如果你可以相信我的東西但你不能相信你的東西,那么這些設(shè)備具有我們正在談?wù)摰?a href="http://m.xsypw.cn/v/tag/150/" target="_blank">人工智能機(jī)器學(xué)習(xí)的所有好處東西,”O(jiān)penHW 的 O'Connor 說。“一旦有了這種更好的安全等級(jí),那么作為一個(gè)集體,我們就會(huì)對(duì)社區(qū)造成傷害。”

根據(jù) Riscure 的 Fern 的說法,好消息是 RISC-V 的開放性有可能大大提高安全性。“有很多機(jī)會(huì)從頭開始創(chuàng)建具有安全屬性的實(shí)現(xiàn),例如提高對(duì)故障注入攻擊的容忍度,并以比其他閉源商業(yè)選項(xiàng)更敏捷的方式整合研究社區(qū)的新想法和技術(shù),“ 她說。

部分挑戰(zhàn)在于簡單地讓各種規(guī)模的公司接受這個(gè)想法。“在每家公司內(nèi)部,都有一些團(tuán)體認(rèn)為開源硬件作為一個(gè)概念已經(jīng)準(zhǔn)備就緒,現(xiàn)在是時(shí)候開始弄清楚工作流程將如何運(yùn)作以及在公共領(lǐng)域就開源項(xiàng)目進(jìn)行協(xié)作意味著什么了。” O'Connor說,“但與此同時(shí),有一個(gè)同樣強(qiáng)大的甚至可能更強(qiáng)大的隊(duì)伍或陣營認(rèn)為這完全是胡說八道。”

O'Connor說,應(yīng)對(duì)這種情況的最佳方式是讓作品自己說話。“對(duì)于持懷疑態(tài)度的硬件工程類型,實(shí)施和存在證明大有幫助,”他說。“從根本上說,這個(gè)行業(yè)的基礎(chǔ)是證明你的設(shè)計(jì)有效,然后將其投入生產(chǎn)。作為硬件工程師,我們接受的培訓(xùn)是在我們說好之前先獲得存在證明。”

這不可避免地需要時(shí)間。“Acorn,然后是 Arm,甚至就此而言是 x86,這些事情都不是一夜之間發(fā)生的,”O(jiān)'Connor 說。“相對(duì)而言,RISC-V 架構(gòu)的推出,以及與這些設(shè)備相關(guān)的體積,實(shí)際上發(fā)展得相當(dāng)快。這不是一個(gè)四分之一或兩個(gè)季度的問題,這是好幾年的問題。”

盡管如此,Baines說,對(duì)于任何考慮 RISC-V 但不確定生態(tài)系統(tǒng)是否準(zhǔn)備就緒的公司來說,總是會(huì)有延遲的理由。“如果你有一個(gè)工程項(xiàng)目將從 RISC-V 中受益,你現(xiàn)在就應(yīng)該關(guān)注它,”他說。或者你可以等兩三年,然后發(fā)現(xiàn)你的競爭對(duì)手在那段時(shí)間推出了兩代項(xiàng)目。那會(huì)對(duì)你有什么影響呢?

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 芯片
    +關(guān)注

    關(guān)注

    459

    文章

    52306

    瀏覽量

    437723
  • RISC
    +關(guān)注

    關(guān)注

    6

    文章

    480

    瀏覽量

    84779
收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    原來,它們用的都是國產(chǎn)RISC-V芯片

    RISC-V憑借指令集的靈活性與生態(tài)的開放性,正在重塑中國芯片創(chuàng)新的范式。作為國產(chǎn)化設(shè)備的推動(dòng)者,ZLG致遠(yuǎn)電子的多款設(shè)備已采用國產(chǎn)RISC-V芯片,展現(xiàn)了其在推動(dòng)
    的頭像 發(fā)表于 04-02 11:42 ?438次閱讀
    原來,它們用的都是國產(chǎn)<b class='flag-5'>RISC-V</b><b class='flag-5'>芯片</b>

    直播預(yù)告|智算時(shí)代下,RISC-V 安全技術(shù)在金融場景的探索與實(shí)踐

    RISC-V安全可信技術(shù)白皮書》于RISC-V產(chǎn)業(yè)發(fā)展大會(huì)期間正式發(fā)布,達(dá)摩院玄鐵團(tuán)隊(duì)參與撰寫。該白皮書是RISC-V工委會(huì)年度重要工作之一。針對(duì)智能家居、智能穿戴等領(lǐng)域,定義了
    的頭像 發(fā)表于 03-14 09:15 ?467次閱讀
    直播預(yù)告|智算時(shí)代下,<b class='flag-5'>RISC-V</b> <b class='flag-5'>安全</b>技術(shù)在金融場景的探索與實(shí)踐

    關(guān)于RISC-V芯片的應(yīng)用學(xué)習(xí)總結(jié)

    和模塊化設(shè)計(jì)成為其顯著優(yōu)勢。物聯(lián)網(wǎng)設(shè)備通常需要長時(shí)間運(yùn)行,且對(duì)體積和功耗嚴(yán)格要求。RISC-V芯片通過精簡指令集和優(yōu)化設(shè)計(jì),實(shí)現(xiàn)了低功耗的同時(shí)保持了高性能,非常適合用于傳感器節(jié)點(diǎn)、智能家居控制器
    發(fā)表于 01-29 08:38

    RISC-V MCU技術(shù)

    嘿,咱來聊聊RISC-V MCU技術(shù)哈。 這RISC-V MCU技術(shù)呢,簡單來說就是基于一個(gè)叫RISC-V的指令集架構(gòu)做出的微控制器技術(shù)。RISC-V這個(gè)啊,2010年的時(shí)候,是加州大
    發(fā)表于 01-19 11:50

    risc-v芯片在電機(jī)領(lǐng)域的應(yīng)用展望

    RISC-V作為一種開源的指令集架構(gòu),近年來在芯片設(shè)計(jì)領(lǐng)域嶄露頭角,并逐漸在電機(jī)控制領(lǐng)域展現(xiàn)出其獨(dú)特優(yōu)勢。隨著電機(jī)技術(shù)的不斷進(jìn)步和應(yīng)用需求的多樣化,RISC-V芯片有望為電機(jī)控制帶來更
    發(fā)表于 12-28 17:20

    RISC-V芯片問題

    RISC-V高端芯片哪些,目前生態(tài)怎樣?
    發(fā)表于 12-27 16:41

    RISC-V近期市場情況調(diào)研

    RISC-V是一種開源的指令集架構(gòu)(ISA),近年來在全球范圍內(nèi)迅速崛起,尤其在中國,RISC-V的發(fā)展勢頭十分強(qiáng)勁。以下是目前RISC-V芯片的發(fā)展情況,以及中國在這一領(lǐng)域的主要公司
    的頭像 發(fā)表于 10-23 15:10 ?1590次閱讀

    加入全球 RISC-V Advocate 行列,共筑 RISC-V 的未來 !

    加入RISC-VAdvocate行列!我們正在尋找來自世界各地的RISC-V愛好者,通過全球推廣和參與,成為支持RISC-V進(jìn)步的關(guān)鍵參與者。作為一名RISC-VAdvocate,您將
    的頭像 發(fā)表于 09-10 08:08 ?812次閱讀
    加入全球 <b class='flag-5'>RISC-V</b> Advocate 行列,共筑 <b class='flag-5'>RISC-V</b> 的未來 !

    RISC-V Summit China 2024 青稞RISC-V+接口PHY,賦能RISC-V高效落地

    沁恒在歷屆峰會(huì)上分享RISC-V在MCU領(lǐng)域的創(chuàng)新成果,和大家共同見證了本土RISC-V產(chǎn)業(yè)的成長。早在第一屆RISC-V中國峰會(huì)上,沁恒就公開了青稞RISC-V系列量產(chǎn)
    的頭像 發(fā)表于 08-30 18:18 ?2219次閱讀
    <b class='flag-5'>RISC-V</b> Summit China 2024  青稞<b class='flag-5'>RISC-V</b>+接口PHY,賦能<b class='flag-5'>RISC-V</b>高效落地

    RISC-V Summit China 2024 | 青稞RISC-V+接口PHY,賦能RISC-V高效落地

    量產(chǎn)芯片的關(guān)鍵技術(shù);公司籌備了第二屆RISC-V中國峰會(huì)的南京會(huì)場;青稞RISC-V的單雙線調(diào)試技術(shù),在第三屆峰會(huì)上入選RISC-V新技術(shù)與新成果。 02 連接聯(lián)網(wǎng)連世界
    發(fā)表于 08-30 17:37

    2024 RISC-V 中國峰會(huì):華秋電子助力RISC-V生態(tài)!

    >平臺(tái)社區(qū)負(fù)責(zé)人劉勇在峰會(huì)現(xiàn)場分享了以“RISC-V芯片創(chuàng)新應(yīng)用與生態(tài)”的主旨分享。 (華秋電子<電子發(fā)燒友>平臺(tái)社區(qū)負(fù)責(zé)人劉勇在RISC-V中國峰會(huì)現(xiàn)場
    發(fā)表于 08-26 16:46

    risc-v的發(fā)展歷史

    RISC-V v2.1,增加了對(duì)64位體系結(jié)構(gòu)的支持,并提供了更詳細(xì)的文檔和規(guī)范。 2017年:RISC-V基金會(huì)推出了RISC-V v2.
    發(fā)表于 07-29 17:20

    rIsc-v的缺的是什么?

    和可定制性,不同的廠商或開發(fā)者可能會(huì)根據(jù)自己的需求對(duì)RISC-V進(jìn)行不同的定制和優(yōu)化。這可能會(huì)導(dǎo)致硬件生態(tài)系統(tǒng)中出現(xiàn)碎片化問題,即某些RISC-V軟件無法在所有RISC-V芯片上運(yùn)行。
    發(fā)表于 07-29 17:18

    走進(jìn)RISC-V芯片界的新革命

    與傳統(tǒng)的x86和ARM架構(gòu)相比,RISC-V以其開源和靈活性,吸引了越來越多的目光。在當(dāng)今芯片產(chǎn)業(yè)的熱門詞匯中,RISC-V絕對(duì)值得我們關(guān)注。那么,RISC-V究竟是什么?為什么它能在
    的頭像 發(fā)表于 07-12 08:28 ?1148次閱讀
    走進(jìn)<b class='flag-5'>RISC-V</b>:<b class='flag-5'>芯片</b>界的新革命

    淺析RISC-V領(lǐng)先ARM的優(yōu)勢

    RISC-V的開源特性使其能夠吸引更多的開發(fā)者和企業(yè)參與進(jìn)來,共同推動(dòng)RISC-V生態(tài)系統(tǒng)的壯大。 安全性與可靠性: RISC-V的簡潔設(shè)計(jì)和模塊化特性使其在
    發(fā)表于 06-27 08:45
    主站蜘蛛池模板: 天天夜夜啦啦啦 | 久久精品9| 国产人成午夜免视频网站 | bt天堂资源种子在线 | 性欧美精品久久久久久久 | 三级视频在线 | 亚洲色图综合网 | 亚洲欧美高清 | 97影院理论在线观看 | 四虎日韩| 天天爽夜夜爽夜夜爽精品视频 | 一品毛片| 波多野结衣在线视频观看 | 白嫩美女一级高清毛片免费看 | 国产毛片久久久久久国产毛片 | 天天综合色天天综合 | 九色中文 | 亚洲精品资源 | 亚洲色图激情 | 欧美洲视频在线观看 | 欧美一级高清片欧美国产欧美 | 五月丁香六月综合缴清无码 | 黄色特级毛片 | 天天精品视频在线观看资源 | 涩涩涩丁香色婷五月网视色 | 午夜视频在线免费播放 | 中文天堂最新版在线中文 | 国产成人精品曰本亚洲77美色 | 一级特黄aaa大片 | 一区二区三区在线观看视频 | 久久精品国产亚洲aa | 天天舔夜夜操 | 上海一级毛片 | 日日干夜夜草 | 亚洲最新视频 | 欧美黄色三级 | 午夜免费观看_视频在线观看 | 色黄网站成年女人色毛片 | 国产成人精品日本 | 天天碰天天操 | 黄色一级毛片看一级毛片 |