0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

DARPA推出通過硬件和固件進(jìn)行系統(tǒng)安全集成的SSITH原型芯片

電子工程師 ? 來源:郭婷 ? 作者:網(wǎng)絡(luò)整理 ? 2019-09-05 15:57 ? 次閱讀

DARPA于2017年首次宣布了稱為SSITH的項目,DARPA微系統(tǒng)技術(shù)辦公室項目經(jīng)理Linton Salmon博士在今年拉斯維加斯舉辦的DEF CON活動中展示了該項目和第一個原型芯片。SSITH全稱為:System Security Integration Through Hardware and Firmware,也就是通過硬件和固件進(jìn)行系統(tǒng)安全集成。

目前,DARPA仍處于其SSITH計劃的早期原型階段,但其目的是開發(fā)一種能夠阻止硬件攻擊并減少軟件補丁需求的開源芯片。

SSITH的目標(biāo)是在源頭阻止硬件攻擊并減少對軟件補丁的需求,措施是采用新的微處理器設(shè)計來幫助實現(xiàn)這一目標(biāo)。

根據(jù)Salmon的說法,DARPA有六個團隊在使用開源RISC-V內(nèi)核,從低端物聯(lián)網(wǎng)設(shè)備到高端系統(tǒng),共包含15種不同的SSITH原型。

“該計劃的目標(biāo)是提供安全性,防止通過軟件利用的硬件漏洞,并提高整個芯片的安全性,無論是小型物聯(lián)網(wǎng)設(shè)備還是數(shù)億美元的高性能計算系統(tǒng)。”Salmon說。

他補充道,軟件被賦予安全責(zé)任的原因很可能是更容易迭代,但是只要求軟件處理安全性是“不合適的”。

“現(xiàn)在我們正在做補丁并祈禱,如果有軟件漏洞利用硬件漏洞——比如緩沖區(qū)溢出,如果有補丁,你會繼續(xù)NIST的常見漏洞和暴露[CVE]索引。但是問題是有人還會繼續(xù)通過相同的軟件,利用相同的硬件缺點,找到另一種方法進(jìn)行破解,然后你還要找新的補丁,從而陷入往復(fù)。”

在Salmon的談話中,這個例子主要是指緩沖區(qū)溢出,Salmon稱這已經(jīng)是超過20年的老大難問題。他表示,SSITH的目標(biāo)是在源頭阻止緩沖區(qū)溢出和其他硬件攻擊,并減少因底層硬件問題導(dǎo)致的漏洞軟件補丁的需求。

“我們正試圖在如何使電子系統(tǒng)安全方面邁出重要的一步。”Salmon說,“我們從源頭解決硬件漏洞,并將攻擊漏洞從數(shù)千個獨立軟件補丁減少到只有幾種基本硬件方法。”

Salmon謹(jǐn)慎地指出,盡管在DEF CON Voting Village展示了SSITH,但SSITH的目的不只是“建立一個安全的選舉制度”,部分原因在于這不是DARPA的使命,DARPA所關(guān)注的目標(biāo)更加廣泛。

DARPA認(rèn)為Voting Village將是一個演示的好地方,因為它將成為一個受歡迎的廣受歡迎的觀眾,并且因為選舉是“一個關(guān)鍵的國家基礎(chǔ)設(shè)施”。 Salmon補充道,DARPA還將SSITH帶到了DEF CON,因為若想判斷該設(shè)備是否安全,就是把它放到世界上讓別人試圖破解。

Voting Village黑客區(qū)的DARPA代表在第一天結(jié)束時說沒有人試圖攻擊SSITH。目前還不清楚是否會有人試圖在DEF CON期間進(jìn)行攻擊。

在SSITH計劃的這一點上,DARPA只開發(fā)了低端芯片的原型進(jìn)行測試,但Salmon表示希望將來能夠帶來更多的原型參考平臺進(jìn)行攻防實踐。

在SSITH計劃結(jié)束時,DARPA希望使用開源硬件(包括RISC-V處理器)開發(fā)原型設(shè)計,其他制造商將采用框架形式以幫助提高設(shè)備的安全性。

喬治·威廉姆斯是喬治亞州奧古斯塔市Rendition Infosec的創(chuàng)始人兼總裁,他表示,DARPA的學(xué)術(shù)追求很有意思,但他對SSITH的實施和采用存有疑慮。

“這不是第一個聲稱硬件安全的學(xué)術(shù)項目,硬件解決方案的性能開銷傳統(tǒng)上來看相當(dāng)差。”Williams說道,“作為必然結(jié)果,影子堆棧在2001年左右被引入并且仍未被使用,盡管不需要特殊的硬件并且具有低得多的性能開銷。它們還完全消除了堆棧上實際的緩沖區(qū)溢出利用。”

除性能問題外,Williams還不確定市場是否愿意采用像SSITH這樣的定制芯片。

“我們之前一直走在這條路上,即使他們更安全,也沒有人想要定制芯片。目前市場上對定制‘安全’處理器沒有興趣,”Williams表示,“移動端的安全性一直都是關(guān)于安全密鑰存儲。任何增加開銷的事情都會增加熱量并縮短電池壽命。”

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 芯片
    +關(guān)注

    關(guān)注

    450

    文章

    49636

    瀏覽量

    417196
  • 微處理器
    +關(guān)注

    關(guān)注

    11

    文章

    2221

    瀏覽量

    81983
收藏 人收藏

    評論

    相關(guān)推薦

    經(jīng)緯恒潤正式發(fā)布HSM固件解決方案,適配瑞薩RH850-U2A/B系列芯片

    (HardwareSecurityModule,硬件安全模塊)固件產(chǎn)品。經(jīng)緯恒潤基于瑞薩RH850-U2A/B系列芯片開發(fā)的HSM固件本次發(fā)布的HSM
    的頭像 發(fā)表于 09-13 08:00 ?253次閱讀
    經(jīng)緯恒潤正式發(fā)布HSM<b class='flag-5'>固件</b>解決方案,適配瑞薩RH850-U2A/B系列<b class='flag-5'>芯片</b>

    AM62A SoC通過硬件加速視覺處理改進(jìn)條形碼讀取器

    電子發(fā)燒友網(wǎng)站提供《AM62A SoC通過硬件加速視覺處理改進(jìn)條形碼讀取器.pdf》資料免費下載
    發(fā)表于 09-04 09:52 ?0次下載
    AM62A SoC<b class='flag-5'>通過硬件</b>加速視覺處理改進(jìn)條形碼讀取器

    內(nèi)置MOS全集成三相直流無刷電機BLDC驅(qū)動芯片方案

    深圳市永阜康科技有限公司致力于內(nèi)置MOS+預(yù)驅(qū)+算法、全集成三相直流無刷電機驅(qū)動芯片的推廣,全系列產(chǎn)品系列外圍僅需幾個阻容
    的頭像 發(fā)表于 08-13 11:41 ?590次閱讀
    內(nèi)置MOS<b class='flag-5'>全集成</b>三相直流無刷電機BLDC驅(qū)動<b class='flag-5'>芯片</b>方案

    萊迪思推出全新安全控制FPGA系列產(chǎn)品

    萊迪思半導(dǎo)體(NASDAQ:LSCC)今日宣布推出兩款全新解決方案,進(jìn)一步鞏固其在安全硬件和軟件領(lǐng)域的領(lǐng)先地位,幫助客戶應(yīng)對系統(tǒng)安全領(lǐng)域日益嚴(yán)峻的挑戰(zhàn)。全新發(fā)布的萊迪思MachXO5D
    的頭像 發(fā)表于 06-28 10:30 ?513次閱讀

    納芯微推出一款完全集成的高隔離電流傳感器—NSM2311

    近日,納芯微推出全新NSM2311集成式電流傳感器芯片,是一款完全集成的高隔離電流傳感器解決方案,具有出色的通流能力,原邊阻抗低至100uΩ,持續(xù)通流能力高達(dá)200A,滿足AECQ-1
    的頭像 發(fā)表于 05-23 14:07 ?476次閱讀
    納芯微<b class='flag-5'>推出</b>一款完<b class='flag-5'>全集成</b>的高隔離電流傳感器—NSM2311

    恩智浦發(fā)布全新S32N系列車載超高集成度處理器

    S32N處理器能夠安全地將眾多不同汽車的功能進(jìn)行“超高度集成”,即使這些功能的重要性不同,也能通過硬件隔離和虛擬化技術(shù)確保它們之間不會相互干擾。
    發(fā)表于 04-03 12:44 ?325次閱讀
    恩智浦發(fā)布全新S32N系列車載超高<b class='flag-5'>集成</b>度處理器

    分布式運維管理平臺助力銀行系統(tǒng)安全運維的案例研究

    業(yè)務(wù)的穩(wěn)定運行。因此,某銀行決定引入分布式運維管理平臺,以提升其系統(tǒng)安全運維的水平。 二、平臺引入與功能特點 全面監(jiān)控與預(yù)警 分布式運維管理平臺能夠?qū)︺y行系統(tǒng)的各個層面進(jìn)行全面監(jiān)控,包括硬件
    的頭像 發(fā)表于 03-26 16:04 ?324次閱讀

    深開鴻推出的國產(chǎn)操作系統(tǒng)“KaihongOS”通過公安部安全檢測認(rèn)證!

    近日,深開鴻推出的國產(chǎn)操作系統(tǒng)“KaihongOS”經(jīng)過嚴(yán)格的漏洞覆蓋等安全測試,取得了國家網(wǎng)絡(luò)與信息系統(tǒng)安全產(chǎn)品質(zhì)量檢驗檢測中心(公安部第三研究所)頒發(fā)的《信息技術(shù)產(chǎn)品
    的頭像 發(fā)表于 03-17 09:34 ?611次閱讀
    深開鴻<b class='flag-5'>推出</b>的國產(chǎn)操作<b class='flag-5'>系統(tǒng)</b>“KaihongOS”<b class='flag-5'>通過</b>公安部<b class='flag-5'>安全</b>檢測認(rèn)證!

    Vishay推出全新全集成接近傳感器

    日前,Vishay光電子產(chǎn)品部宣布推出全新全集成接近傳感器,旨在提高消費類電子應(yīng)用的效率和性能。這款新傳感器采用了先進(jìn)的技術(shù),實現(xiàn)了多項性能提升,使其成為空間受限、電池供電應(yīng)用的理想選擇。
    的頭像 發(fā)表于 02-01 14:00 ?469次閱讀

    tl-wda5532re固件升級

    固件硬件設(shè)備的內(nèi)置軟件,它控制設(shè)備的各種功能和特性。固件升級是指將設(shè)備的原有固件替換為新版本的固件,以提供更好的性能、功能和
    的頭像 發(fā)表于 01-04 10:40 ?593次閱讀

    ADF4002的工作極性如何通過硬件進(jìn)行周期性的控制切換?

    ADF4002的工作極性如何通過硬件進(jìn)行周期性的控制切換?
    發(fā)表于 01-03 10:27

    詳解全志R128 RTOS安全方案功能

    介紹 R128 下安全方案的功能。安全完整的方案基于標(biāo)準(zhǔn)方案擴展,覆蓋硬件安全硬件加解密引擎、安全啟動、
    發(fā)表于 12-28 15:59

    OpenHarmony技術(shù)大會 | OS安全分論壇圓滿舉辦:構(gòu)建系統(tǒng)安全“堡壘”

    ,如何確保系統(tǒng)安全、防止數(shù)據(jù)被竊取,已成為全球用戶關(guān)注的焦點。在這樣的背景下,2023年11月4日舉辦的第二屆開放原子開源基金會OpenHarmony技術(shù)大會OS安全分論壇上,眾多專家學(xué)者就系統(tǒng)安全、數(shù)據(jù)
    的頭像 發(fā)表于 11-10 20:25 ?598次閱讀

    車規(guī)MCU的安全啟動固件

    。其主要功能包括以下幾個方面: 啟動驗證:安全啟動固件通過驗證啟動代碼的完整性和真實性來確保系統(tǒng)啟動過程的安全性。它會對啟動代碼
    的頭像 發(fā)表于 10-27 17:20 ?2019次閱讀
    車規(guī)MCU的<b class='flag-5'>安全</b>啟動<b class='flag-5'>固件</b>

    Microchip推出集成嵌入式硬件安全模塊的新型32位MCU,保護(hù)工業(yè)和消費類應(yīng)用安全

    科技公司)宣布推出全新PIC32CZCA32位單片機系列。該系列器件配備了300MHzArmCortex-M7處理器、集成硬件安全模塊(HSM),支持多種連接和閃存
    的頭像 發(fā)表于 10-19 08:24 ?393次閱讀
    Microchip<b class='flag-5'>推出</b><b class='flag-5'>集成</b>嵌入式<b class='flag-5'>硬件安全</b>模塊的新型32位MCU,保護(hù)工業(yè)和消費類應(yīng)用<b class='flag-5'>安全</b>