0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

清华大学首次提出用独立的芯片“动态”监测硬件安全

电子工程师 来源:未知 作者:李倩 2018-11-12 14:26 次阅读

物联网云计算正以前所未有的速度改变我们的生活,享受科技成果带来便利的同时,也将个人重要数据隐私暴露计算设备、互联网络信息安全是非常复杂的议题。

“人们对软件安全的研究已经有几十年历史,但对硬件,尤其是CPU芯片的安全研究,近几年刚刚开始。”清华大学微电子研究所所长魏少军介绍。

魏少军表示,今年媒体披露主流的CPU存在的“熔断”和“幽灵”漏洞,让人们认识到作为现代信息系统核心的CPU安全如此脆弱,更值得关注的是,暴露出的问题仅仅是冰山一角。

魏少军领导团队研发的CPU硬件安全动态监测管控技术便致力于解决这一难题。

昨天(11月7日),在世界互联网大会中,该项成果获得互联网大会领先科技成果。

该技术首次提出用独立的芯片“动态”监测硬件安全,让CPU硬件安全的保障手段从以传统的流程管控和静态检测为主的“事前预防”,扩大到了“事中监测”和“管控危害”,从而构建起了完善的CPU硬件安全防护体系。

“目前从学界公开发表的文献来看,我们的方法是独一无二的。”清华微电子所刘雷波教授告诉记者,“这项技术也将改写长期以来我国在CPU安全标准领域缺乏技术型标准的局面。“

CPU硬件安全是重中之重

CPU是计算机的大脑,是整个计算系统最核心的部件。如果CPU硬件安全没有保障,追求软件安全、系统安全、网络安全就如同沙滩上盖大厦。

此外,技术层面对CPU硬件安全进行检查也很难。

一是因为CPU规模很大,单个的CPU集成晶体管的数量,可以超过200亿颗晶体管,如果里面有几十颗、几百颗晶体管,被设计用于恶意目的,想找出问题电路无异于大海捞针。

再者,芯片设计、制造、测试是分工极为细致的社会化大生产流程,涉及的企业遍布全球,要完善的掌控所有的环节、保障每个环节安全几乎是不可能的。

并且,由于认识水平的缺陷,设计本身也难免带来缺陷。

种种原因,使得硬件安全的问题虽然在近年硬件安全事件频发的状况下逐步得到了更多的重视,但是系统解决方案并不多,硬件安全、特别是CPU硬件安全问题也并未得到有效地解决。

创新用“安全代理”实时监测硬件安全

记者了解到,早在2015年,清华大学微电子所魏少军所长所带领的研究团队就注意到了硬件安全,特别是现代信息处理核心的CPU芯片的硬件安全问题。

团队创新地提出了以高安全性、高灵活性的可重构芯片作为“安全代理”,来实时、动态的监控CPU芯片的行为,并做出判断——是否存在危害CPU硬件安全的事件发生。

刘教授告诉记者,“安全代理”会监测CPU行为是否符合产品指令集(说明书)里宣称行为,如果不符,就可以怀疑存在硬件木马或者后门利用。

此外,如果CPU行为和指令手册一样,但该行为具有可疑性,可能会利用硬件技术漏洞,泄漏了信息,也会被监测到。

因此,芯片中的硬件木马,芯片中后门、漏洞被利用等事件,一经发生就可以被该技术所捕获,并能够有效的进行管控,阻止进一步的危害发生。

这样一来,该项技术就提供了一种高效可行的“监控”手段,从而让硬件安全特别是CPU硬件安全的保障手段从以传统的流程管控和静态检测为主的“事前预防”,扩大到了“事中监测”和“管控危害”,构建起了完善的CPU硬件安全防护体系。

为CPU安全性的评价体系带来根本性的革新

记者了解到,该团队包括100多个经验丰富的工程师,其中超过半数都具有硕士以上学历。该项技术的研发攻克了包括处理器行为采集、分析、管控在内的多项核心技术难关,累计申报高质量国内外专利40余项。

“目前在学界公开发表的文献来看,我们的方法是独一无二的。”刘雷波告诉记者,“硬件安全是全世界面临的共同挑战,该项技术的研究具有普世的价值。”

此外,随着该技术的进步,在CPU的硬件安全保障体系逐渐完善的同时,对CPU安全性的评价体系也将带来根本性的革新,这将改写长期以来我国在CPU安全标准领域缺乏技术型标准的局面。

据魏少军介绍,CPU硬件安全动态监测管控技术已经迈出产业化步伐,基于这项技术的第一款商用服务器CPU芯片“津逮”已经发布,这是目前主流商务市场首款具有芯片级的高性能服务级CPU。能为超过90%的商务市场提供安全、可控、可信的解决方案。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • cpu
    cpu
    +关注

    关注

    68

    文章

    10412

    浏览量

    206475
  • 互联网
    +关注

    关注

    54

    文章

    10892

    浏览量

    100694
  • 物联网
    +关注

    关注

    2866

    文章

    41545

    浏览量

    358117

原文标题:清华大学首次提出用独立的芯片 "动态"监测硬件安全

文章出处:【微信号:FPGAer_Club,微信公众号:FPGAer俱乐部】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    清华大学研发成功大规模干涉-衍射异构集成芯片——太极

    4月12日公布,清华大学研发出太极芯片,实现了每瓦160TOPS的高性能通用智能计算,这是该校电子工程系与自动化系共同攻克的难题。
    的头像 发表于 04-12 15:50 138次阅读

    DEKRA Stan Zurkiewicz拜访清华大学苏州汽车研究院,探讨汽车行业安全发展

    3月12日,DEKRA德凯集团董事会主席兼首席执行官Stan Zurkiewicz先生一行拜访清华大学苏州汽车研究院,探讨汽车行业安全发展。
    的头像 发表于 03-13 16:46 704次阅读

    清华大学突破性成果!全球首个无串扰量子网络节点诞生

    清华大学交叉信息研究院的段路明教授课题组长期以来进行了创新性的研究,并提出使用同种离子的双类型量子比特来实现量子网络节点的方案。
    的头像 发表于 01-24 16:07 536次阅读

    清华大学成功研发无串扰量子网络节点

    量子网络依托量子力学原理,以其特有的储藏、处置及传播性质,成为了量子通信和巨型量子计算的关键支撑。清华大学科研团队通过巧妙地运用同种离子的双译码量子比特,从而在全球范围内首次成功建立了无需干扰的量子网络节点。
    的头像 发表于 01-24 14:19 268次阅读

    清华大学开发出超高速光电计算芯片,性能是商用芯片的3000倍!

    针对这一难题,清华大学自动化系戴琼海院士、吴嘉敏助理教授与电子工程系方璐副教授、乔飞副研究员联合攻关,提出了一种“挣脱”摩尔定律的全新计算架构:光电模拟芯片,算力达到目前高性能商用芯片
    的头像 发表于 10-31 18:00 949次阅读
    <b class='flag-5'>清华大学</b>开发出超高速光电计算<b class='flag-5'>芯片</b>,性能是商用<b class='flag-5'>芯片</b>的3000倍!

    清华大学研发光电融合芯片,算力超商用芯片三千余倍

    清华大学官方消息,在计算能力方面,清华大学攻关团队创造性地提出的计算框架光电深度融合,从最本质的物理原理出发,电磁波传播的空间为基础的光计算和基尔霍夫定律为基础的纯结合了模拟电子计算。“
    的头像 发表于 10-31 11:18 586次阅读

    清华大学团队在超高性能计算芯片领域取得新突破

    清华大学团队在超高性能计算芯片领域取得新突破,相关研究发表在Nature上。
    的头像 发表于 10-29 09:20 613次阅读
    <b class='flag-5'>清华大学</b>团队在超高性能计算<b class='flag-5'>芯片</b>领域取得新突破

    我国芯片突破!清华大学全球首枚!

    10月10日消息,据清华大学公众号,近日,清华大学集成电路学院教授吴华强、副教授高滨基于存算一体计算范式,研制出全球首颗全系统集成的、支持高效片上学习(机器学习能在硬件端直接完成)的忆阻器存算一体
    的头像 发表于 10-14 08:11 347次阅读
    我国<b class='flag-5'>芯片</b>突破!<b class='flag-5'>清华大学</b>全球首枚!

    存算一体芯片新突破!清华大学研制出首颗存算一体芯片

    这几天清华大学又火出圈了。但这次并不是因为招生抢人和饭堂,而是清华大学芯片研发团队研制出全球首颗全系统集成的存算一体芯片。这是我国、乃至全世界对半导体行业的又一重大突破。 这个
    的头像 发表于 10-11 14:39 671次阅读

    清华大学重磅消息:全球首颗!我国芯片领域取得重大突破

    清华大学集成电路学院教授吴华强、副教授高滨基于存算一体计算范式,研制出全球首颗全系统集成的、支持高效片上学习(机器学习能在硬件端直接完成)的忆阻器存算一体芯片,在支持片上学习的忆阻器存算一体
    的头像 发表于 10-11 08:39 447次阅读
    <b class='flag-5'>清华大学</b>重磅消息:全球首颗!我国<b class='flag-5'>芯片</b>领域取得重大突破

    学习笔记|硬件安全属性介绍

    学习笔记|硬件安全属性介绍
    的头像 发表于 09-26 17:16 421次阅读
    学习笔记|<b class='flag-5'>硬件安全</b>属性介绍

    直播预告|开放原子校源行(清华大学站)

    校源行(清华大学站)活动将在清华大学蒙民伟音乐厅举办。本次活动拟通过邀请政府领导、知名高校嘉宾、头部科技企业、权威主流媒体代表共聚校园共话开源,集中展示“开放原子校源行”公益项目进展及成果,在高校学子中推广优秀开源项目
    的头像 发表于 06-26 21:55 314次阅读
    直播预告|开放原子校源行(<b class='flag-5'>清华大学</b>站)

    国仪量子携手清华大学!《如何精准测孔?》系列讲座开讲

    5月31日,清华大学分析中心磁共振实验室举行的《如何精准测孔?》系列讲座正式开讲,国仪精测总经理夏攀分享了《材料孔径精确测定要点及测试实例分析》报告,线上线下近60余位相关领域的研究人员参加并进
    的头像 发表于 06-09 10:28 385次阅读
    国仪量子携手<b class='flag-5'>清华大学</b>!《如何精准测孔?》系列讲座开讲

    清华大学在超快激光微纳制造领域获得新进展

    近日,清华大学机械系在超快激光微纳制造领域获得新进展,提出了基于超快激光等离激元分子调节实现自下而上的微纳功能器件加工制造策略,并揭示了激光诱导等离激元与材料的非线性作用机理,利用超快激光激发纳米腔等离激元效应
    的头像 发表于 05-31 14:38 568次阅读
    <b class='flag-5'>清华大学</b>在超快激光微纳制造领域获得新进展

    纵目科技与清华大学共同成立智能辅助驾驶系统联合研究中心

    今日,纵目科技宣布与国内顶尖学府——清华大学共同成立智能辅助驾驶系统联合研究中心(以下简称“联合研究中心”),并在清华园内举办了隆重的揭牌仪式。清华大学教授、副校长曾嵘、中国工程院院士、清华大
    的头像 发表于 05-31 09:52 315次阅读
    纵目科技与<b class='flag-5'>清华大学</b>共同成立智能辅助驾驶系统联合研究中心