0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

西工大網(wǎng)安學(xué)院胡偉教授團(tuán)隊(duì)發(fā)現(xiàn)RISC-V設(shè)計(jì)危漏

微云疏影 ? 來源:綜合整理 ? 作者:綜合整理 ? 2024-05-27 16:17 ? 次閱讀

日前,西安電子科技大學(xué)(西工大)公布,由該校網(wǎng)絡(luò)空間安全學(xué)院胡偉教授領(lǐng)導(dǎo)的團(tuán)隊(duì)成功挖掘出RISC-V SonicBOOM處理器中的中危漏洞。同時(shí),該漏洞也獲得了國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)與應(yīng)急技術(shù)處理協(xié)調(diào)中心(CNCERT)的認(rèn)可。

據(jù)了解,此為中國(guó)首次自發(fā)挖掘到的RISC-V處理器設(shè)計(jì)中的中危漏洞,也是國(guó)內(nèi)首個(gè)在處理器硬件安全領(lǐng)域取得重大突破的國(guó)家級(jí)科研項(xiàng)目——納米級(jí)芯片硬件綜合安全評(píng)估關(guān)鍵技術(shù)研究的重要成果。

西工大指出,目前常見的熔斷類、幽靈類處理器安全漏洞多通過Cache側(cè)信道攻擊進(jìn)行信息泄露。而此次發(fā)現(xiàn)的端口爭(zhēng)用漏洞則可替代這種攻擊方式,成為新的側(cè)信道攻擊手段。

攻擊者可利用此漏洞繞過現(xiàn)代處理器及操作系統(tǒng)的安全防護(hù)措施,無需管理員權(quán)限便能遠(yuǎn)程獲取敏感信息,從而導(dǎo)致關(guān)鍵數(shù)據(jù)和個(gè)人隱私泄露。

值得注意的是,此次在RISC-V SonicBOOM處理器中發(fā)現(xiàn)的寄存器端口爭(zhēng)用漏洞在危害程度、評(píng)分值以及可利用性方面均超越了國(guó)內(nèi)漏洞數(shù)據(jù)庫(kù)已收錄的同類漏洞。

根據(jù)相關(guān)資料顯示,截止至2022年底,我國(guó)已有約50款不同型號(hào)的國(guó)產(chǎn)RISC-V芯片投入量產(chǎn),廣泛應(yīng)用于工業(yè)控制、電源管理、無線連接、存儲(chǔ)控制、物聯(lián)網(wǎng)嵌入式場(chǎng)景,且正逐步擴(kuò)展至自動(dòng)駕駛、人工智能、通信和數(shù)據(jù)等領(lǐng)域。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    18927

    瀏覽量

    227225
  • 納米級(jí)
    +關(guān)注

    關(guān)注

    0

    文章

    19

    瀏覽量

    8527
  • RISC-V
    +關(guān)注

    關(guān)注

    44

    文章

    2141

    瀏覽量

    45708
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    加入全球 RISC-V Advocate 行列,共筑 RISC-V 的未來 !

    加入RISC-VAdvocate行列!我們正在尋找來自世界各地的RISC-V愛好者,通過全球推廣和參與,成為支持RISC-V進(jìn)步的關(guān)鍵參與者。作為一名RISC-VAdvocate,您將
    的頭像 發(fā)表于 09-10 08:08 ?121次閱讀
    加入全球 <b class='flag-5'>RISC-V</b> Advocate 行列,共筑 <b class='flag-5'>RISC-V</b> 的未來 !

    RISC-V Summit China 2024 青稞RISC-V+接口PHY,賦能RISC-V高效落地

    沁恒在歷屆峰會(huì)上分享RISC-V在MCU領(lǐng)域的創(chuàng)新成果,和大家共同見證了本土RISC-V產(chǎn)業(yè)的成長(zhǎng)。早在第一屆RISC-V中國(guó)峰會(huì)上,沁恒就公開了青稞RISC-V系列量產(chǎn)芯片的關(guān)鍵技術(shù)
    的頭像 發(fā)表于 08-30 18:18 ?1089次閱讀
    <b class='flag-5'>RISC-V</b> Summit China 2024  青稞<b class='flag-5'>RISC-V</b>+接口PHY,賦能<b class='flag-5'>RISC-V</b>高效落地

    2024 RISC-V 中國(guó)峰會(huì):華秋電子助力RISC-V生態(tài)!

    第四屆RISC-V中國(guó)峰會(huì)(RISC-V Summit China 2024)于8月21日至23日在杭州盛大召開,成為RISC-V領(lǐng)域的一次重要盛會(huì)
    的頭像 發(fā)表于 08-26 18:33 ?611次閱讀
    2024 <b class='flag-5'>RISC-V</b> 中國(guó)峰會(huì):華秋電子助力<b class='flag-5'>RISC-V</b>生態(tài)!

    risc-v的發(fā)展歷史

    ,該研究團(tuán)隊(duì)成立了一個(gè)四人小組,僅用了3個(gè)月的時(shí)間就完成了RISC-V指令集的開發(fā)。 二、公開與標(biāo)準(zhǔn)化 2014年:RISC-V架構(gòu)正式對(duì)外公開,并成立了RISC-V基金會(huì)(
    發(fā)表于 07-29 17:20

    rIsc-v的缺的是什么?

    RISC-V作為一種開源的指令集架構(gòu)(ISA),自其誕生以來就受到廣泛關(guān)注和應(yīng)用,但它也存在一些不足之處。以下是RISC-V架構(gòu)目前存在的主要缺點(diǎn): 1. 性能問題 相對(duì)于專用ISA的性能差距:盡管
    發(fā)表于 07-29 17:18

    deepin V23成功適配奕斯計(jì)算EIC7700X,RISC-V桌面生態(tài)發(fā)展再提速

    近期,deepin(深度)社區(qū)宣布成功適配奕斯計(jì)算EIC7700X,實(shí)現(xiàn)了RISC-V版本deepinV23的穩(wěn)定運(yùn)行。這一舉措再次印證了deepin對(duì)RISC-V生態(tài)的承諾和實(shí)力,也為開發(fā)者
    的頭像 發(fā)表于 07-16 08:36 ?425次閱讀
    deepin <b class='flag-5'>V</b>23成功適配奕斯<b class='flag-5'>偉</b>計(jì)算EIC7700X,<b class='flag-5'>RISC-V</b>桌面生態(tài)發(fā)展再提速

    RISC-V歐洲峰會(huì)盛況:奕斯計(jì)算引領(lǐng)邊緣計(jì)算新紀(jì)元

    隨著全球科技領(lǐng)域的目光聚焦于RISC-V架構(gòu)的創(chuàng)新與發(fā)展,2024年RISC-V歐洲峰會(huì)在德國(guó)慕尼黑盛大開幕。此次峰會(huì)匯聚了來自世界各地的頂尖專家、學(xué)者以及企業(yè)代表,共同探討了RISC-V架構(gòu)
    的頭像 發(fā)表于 06-26 18:07 ?1494次閱讀

    藍(lán)海華騰與西工大深研院簽訂產(chǎn)學(xué)研合作協(xié)議

    ? 藍(lán)海華騰與西北工業(yè)大學(xué)深圳研究院(以下簡(jiǎn)稱“西工大深研院”),在深圳市南山科技園三航科技大廈聯(lián)合簽署產(chǎn)學(xué)研全面合作協(xié)議,雙方將在產(chǎn)學(xué)研合作、共建實(shí)驗(yàn)室、人才引進(jìn)等方面開展全面合作。藍(lán)海華騰董事
    的頭像 發(fā)表于 06-26 16:10 ?429次閱讀

    解鎖RISC-V技術(shù)力量丨曹英杰:RISC-V與大模型探索

    4月12日,第二期“大家來談芯|解鎖RISC-V技術(shù)力量”在上海臨港新片區(qū)頂科永久會(huì)址舉辦,本期沙龍聚焦RISC-V技術(shù),圍繞AI時(shí)代的RISC-V市場(chǎng)機(jī)會(huì)、RISC-V在汽車領(lǐng)域的應(yīng)
    的頭像 發(fā)表于 04-16 08:16 ?472次閱讀
    解鎖<b class='flag-5'>RISC-V</b>技術(shù)力量丨曹英杰:<b class='flag-5'>RISC-V</b>與大模型探索

    賽昉科技為RISC-V人才培育賦能

    中國(guó)RISC-V軟硬件生態(tài)領(lǐng)導(dǎo)者,賽昉科技受邀在峰會(huì)發(fā)表主題演講,并正式加入RISC-V國(guó)際人才培養(yǎng)認(rèn)證中心。賽昉科技軟件副總裁趙向發(fā)表題為《賽昉助力RISC-
    的頭像 發(fā)表于 04-02 08:18 ?359次閱讀
    賽昉科技為<b class='flag-5'>RISC-V</b>人才培育賦能

    什么是RISC-V?RISC-V的關(guān)鍵技術(shù)

    RISC-V不僅僅是一個(gè)流行語;它建立在堅(jiān)實(shí)的技術(shù)基礎(chǔ)之上,使其有別于其他指令集架構(gòu) (ISA)。RISC-V的核心是基于精簡(jiǎn)指令集計(jì)算(RISC)原則,強(qiáng)調(diào)效率和性能。
    發(fā)表于 03-26 09:34 ?3023次閱讀

    玄鐵RISC-V生態(tài)大會(huì)深圳召開,達(dá)摩院引領(lǐng)RISC-V創(chuàng)新應(yīng)用

    :達(dá)摩院院長(zhǎng)張建鋒在玄鐵RISC-V生態(tài)大會(huì)上致詞,RISC即將迎來蝶變進(jìn)入應(yīng)用爆發(fā)期 ? 從2018年起,阿里巴巴開始投入RISC-V架構(gòu),是國(guó)內(nèi)最早涉足RISC-V的技術(shù)
    的頭像 發(fā)表于 03-19 10:02 ?4091次閱讀
    玄鐵<b class='flag-5'>RISC-V</b>生態(tài)大會(huì)深圳召開,達(dá)摩院引領(lǐng)<b class='flag-5'>RISC-V</b>創(chuàng)新應(yīng)用

    RISC-V卓設(shè)備商用在即,玄鐵C930將發(fā)布

    基于RISC-V的首款卓設(shè)備即將在2024年實(shí)現(xiàn)大規(guī)模商業(yè)化應(yīng)用,這標(biāo)志著RISC-V架構(gòu)在移動(dòng)設(shè)備市場(chǎng)上邁出了堅(jiān)實(shí)的步伐。
    的頭像 發(fā)表于 03-14 15:34 ?1211次閱讀

    什么是RISC-V

    siFive搞RISC-V 賽昉搞RISC-V 香山搞RISC-V 到底什么是RISC-V? 先不問有什么用,RISC-V目前的能力來說,工
    發(fā)表于 02-02 10:41

    路科技發(fā)布全新FPSoC?器件,芯來RISC-V內(nèi)核助力高性能融合

    的新品系列包含兩款產(chǎn)品,其中 DR1V90 集成了64位RISC-V、FPGA可編程邏輯和AI引擎,形成了高性能RISC-V 64bit處理器產(chǎn)品系列,并且具備路 FPGA的靈活性、
    的頭像 發(fā)表于 11-17 15:50 ?985次閱讀
    <b class='flag-5'>安</b>路科技發(fā)布全新FPSoC?器件,芯來<b class='flag-5'>RISC-V</b>內(nèi)核助力高性能融合