日前,西安電子科技大學(西工大)公布,由該校網絡空間安全學院胡偉教授領導的團隊成功挖掘出RISC-V SonicBOOM處理器中的中危漏洞。同時,該漏洞也獲得了國家計算機網絡與應急技術處理協調中心(CNCERT)的認可。
據了解,此為中國首次自發挖掘到的RISC-V處理器設計中的中危漏洞,也是國內首個在處理器硬件安全領域取得重大突破的國家級科研項目——納米級芯片硬件綜合安全評估關鍵技術研究的重要成果。
西工大指出,目前常見的熔斷類、幽靈類處理器安全漏洞多通過Cache側信道攻擊進行信息泄露。而此次發現的端口爭用漏洞則可替代這種攻擊方式,成為新的側信道攻擊手段。
攻擊者可利用此漏洞繞過現代處理器及操作系統的安全防護措施,無需管理員權限便能遠程獲取敏感信息,從而導致關鍵數據和個人隱私泄露。
值得注意的是,此次在RISC-V SonicBOOM處理器中發現的寄存器端口爭用漏洞在危害程度、評分值以及可利用性方面均超越了國內漏洞數據庫已收錄的同類漏洞。
根據相關資料顯示,截止至2022年底,我國已有約50款不同型號的國產RISC-V芯片投入量產,廣泛應用于工業控制、電源管理、無線連接、存儲控制、物聯網等嵌入式場景,且正逐步擴展至自動駕駛、人工智能、通信和數據等領域。
-
處理器
+關注
關注
68文章
19833瀏覽量
233925 -
納米級
+關注
關注
0文章
20瀏覽量
8630 -
RISC-V
+關注
關注
46文章
2513瀏覽量
48404
發布評論請先 登錄
奕斯偉計算亮相2025 RISC-V歐洲峰會
RISC-V MCU技術
直播預約 |開源芯片系列講座第26期:奕斯偉RISC-V GCC工具鏈實踐分享

RISC-V 與 ARM 架構的區別 RISC-V與機器學習的關系
什么是RISC-V?以及RISC-V和ARM、X86的區別
擁抱RISC-V發展新機遇 全球首個RDSA產業聯盟在珠海揭牌

加入全球 RISC-V Advocate 行列,共筑 RISC-V 的未來 !

RISC-V Summit China 2024 青稞RISC-V+接口PHY,賦能RISC-V高效落地

2024 RISC-V 中國峰會:華秋電子助力RISC-V生態!

2024 RISC-V 中國峰會:華秋電子助力RISC-V生態!
risc-v的發展歷史
rIsc-v的缺的是什么?
deepin V23成功適配奕斯偉計算EIC7700X,RISC-V桌面生態發展再提速

評論