0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

DARPA推出通过硬件和固件进行系统安全集成的SSITH原型芯片

电子工程师 来源:郭婷 作者:网络整理 2019-09-05 15:57 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

DARPA于2017年首次宣布了称为SSITH的项目,DARPA微系统技术办公室项目经理Linton Salmon博士在今年拉斯维加斯举办的DEF CON活动中展示了该项目和第一个原型芯片。SSITH全称为:System Security Integration Through Hardware and Firmware,也就是通过硬件和固件进行系统安全集成。

目前,DARPA仍处于其SSITH计划的早期原型阶段,但其目的是开发一种能够阻止硬件攻击并减少软件补丁需求的开源芯片。

SSITH的目标是在源头阻止硬件攻击并减少对软件补丁的需求,措施是采用新的微处理器设计来帮助实现这一目标。

根据Salmon的说法,DARPA有六个团队在使用开源RISC-V内核,从低端物联网设备到高端系统,共包含15种不同的SSITH原型。

“该计划的目标是提供安全性,防止通过软件利用的硬件漏洞,并提高整个芯片的安全性,无论是小型物联网设备还是数亿美元的高性能计算系统。”Salmon说。

他补充道,软件被赋予安全责任的原因很可能是更容易迭代,但是只要求软件处理安全性是“不合适的”。

“现在我们正在做补丁并祈祷,如果有软件漏洞利用硬件漏洞——比如缓冲区溢出,如果有补丁,你会继续NIST的常见漏洞和暴露[CVE]索引。但是问题是有人还会继续通过相同的软件,利用相同的硬件缺点,找到另一种方法进行破解,然后你还要找新的补丁,从而陷入往复。”

在Salmon的谈话中,这个例子主要是指缓冲区溢出,Salmon称这已经是超过20年的老大难问题。他表示,SSITH的目标是在源头阻止缓冲区溢出和其他硬件攻击,并减少因底层硬件问题导致的漏洞软件补丁的需求。

“我们正试图在如何使电子系统安全方面迈出重要的一步。”Salmon说,“我们从源头解决硬件漏洞,并将攻击漏洞从数千个独立软件补丁减少到只有几种基本硬件方法。”

Salmon谨慎地指出,尽管在DEF CON Voting Village展示了SSITH,但SSITH的目的不只是“建立一个安全的选举制度”,部分原因在于这不是DARPA的使命,DARPA所关注的目标更加广泛。

DARPA认为Voting Village将是一个演示的好地方,因为它将成为一个受欢迎的广受欢迎的观众,并且因为选举是“一个关键的国家基础设施”。 Salmon补充道,DARPA还将SSITH带到了DEF CON,因为若想判断该设备是否安全,就是把它放到世界上让别人试图破解。

Voting Village黑客区的DARPA代表在第一天结束时说没有人试图攻击SSITH。目前还不清楚是否会有人试图在DEF CON期间进行攻击。

在SSITH计划的这一点上,DARPA只开发了低端芯片的原型进行测试,但Salmon表示希望将来能够带来更多的原型参考平台进行攻防实践。

在SSITH计划结束时,DARPA希望使用开源硬件(包括RISC-V处理器)开发原型设计,其他制造商将采用框架形式以帮助提高设备的安全性。

乔治·威廉姆斯是乔治亚州奥古斯塔市Rendition Infosec的创始人兼总裁,他表示,DARPA的学术追求很有意思,但他对SSITH的实施和采用存有疑虑。

“这不是第一个声称硬件安全的学术项目,硬件解决方案的性能开销传统上来看相当差。”Williams说道,“作为必然结果,影子堆栈在2001年左右被引入并且仍未被使用,尽管不需要特殊的硬件并且具有低得多的性能开销。它们还完全消除了堆栈上实际的缓冲区溢出利用。”

除性能问题外,Williams还不确定市场是否愿意采用像SSITH这样的定制芯片。

“我们之前一直走在这条路上,即使他们更安全,也没有人想要定制芯片。目前市场上对定制‘安全’处理器没有兴趣,”Williams表示,“移动端的安全性一直都是关于安全密钥存储。任何增加开销的事情都会增加热量并缩短电池寿命。”

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    463

    文章

    54389

    浏览量

    469047
  • 微处理器
    +关注

    关注

    11

    文章

    2439

    浏览量

    86126
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    米尔MYD-YF13X引入STM32MP135F安全芯!系统安全、功能三重升级

    机制,在系统启动阶段对启动镜像进行校验,确保系统软件的完整性与合法性: 防止未授权固件启动 防止系统镜像被篡改 提高设备整体
    发表于 04-17 18:35

    博通集成BK7239N评测

    联网平台安全套件(IPSS),提供硬件安全保护,包括密码管理、系统安全控制等功能,保障设备数据传输和存储的安全性。4.
    发表于 04-14 14:50

    智慧城市如何应对视频应用系统安全威胁

    与创新——视频监控系统安全威胁与防护”为题进行技术分享,介绍了由实验室团队自主研发的基于密码的原生安全防护体系,及该技术如何解决视频应用系统安全
    的头像 发表于 04-08 10:51 344次阅读

    Atmel Crypto产品组合:全方位系统安全解决方案

    Atmel Crypto产品组合:全方位系统安全解决方案 在当今数字化时代,系统安全至关重要。Atmel的Crypto产品组合为各类应用提供了全面的系统安全解决方案,涵盖客户端和主机端硬件安全
    的头像 发表于 04-06 11:15 712次阅读

    Atmel Crypto产品组合:全方位保障系统安全

    的Crypto产品组合为各类应用提供了全面的系统安全解决方案,涵盖从客户端到主机端的硬件安全IC,具备认证、加密和安全数据存储等功能。 文件下载: AT97SC3204T-U2MB-10.pdf 为何选择
    的头像 发表于 03-25 14:00 125次阅读

    嵌入式系统安全设计原则

    掌握的能力。今天,我们就来系统梳理嵌入式系统安全设计的核心原则。一、最小权限原则(PrincipleofLeastPrivilege)核心思想:每个模块、每个进程
    的头像 发表于 01-19 09:06 462次阅读
    嵌入式<b class='flag-5'>系统安全</b>设计原则

    光伏系统安全如何保障?SiLM6000SMF-DG以高集成方案实现符合NEC标准的快速关断

    满足最新电气安全规范(如NEC 690.12)的太阳能发电装置。 SiLM6000SMF-DG通过创新的高集成度设计,将光伏安全关断的核心功能浓缩于一颗
    发表于 01-17 08:39

    从隔离到互锁SiLM5768六通道隔离器重塑电机驱动安全架构

    导致的功率级致命故障——例如三相逆变器中桥臂的上下管直通。SiLM5768LCG-DG六通道数字隔离器,其核心价值在于将 “硬件互锁” 这一关键保护机制集成于高规格的隔离通道之内,实现了从信号安全
    发表于 12-17 08:32

    硬件加密引擎在保障数据安全方面有哪些优势呢?

    通过硬件防火墙隔离,运算过程中密钥和敏感数据仅在加密引擎内部流转,不暴露至外部总线或内存。同时,硬件逻辑一旦固化,无法通过软件篡改,避免恶意程序注入篡改加密流程。 物理防篡改能力:部分高端型号
    发表于 11-17 06:47

    芯源半导体安全芯片技术原理

    支持密钥的安全生成、存储和销毁,确保密钥的生命周期安全。​ 安全启动机制:芯源半导体安全芯片具备完善的
    发表于 11-13 07:29

    思岚科技推出新一代全集成AI空间感知系统Aurora S

    我们非常荣幸地通知大家:思岚新一代全集成AI空间感知系统——Aurora S正式发布!
    的头像 发表于 10-14 15:39 1241次阅读

    纳芯微推出新一代全集成电机驱动SoC NSUC1612

    面对汽车智能执行器领域传统分立式方案存在的复杂性高、成本居高、可靠性不足等痛点,纳芯微推出新一代全集成电机驱动 SoC——NSUC1612。该芯片全集成架构实现单
    的头像 发表于 08-19 09:07 1746次阅读
    纳芯微<b class='flag-5'>推出</b>新一代<b class='flag-5'>全集成</b>电机驱动SoC NSUC1612

    凌科芯安国产安全MCU简介

    安全MCU是指在传统MCU基础上,集成硬件安全功能模块的芯片,专门用于应对数据泄露、恶意攻击、固件
    的头像 发表于 06-04 15:28 1071次阅读

    Linux系统安全防护措施

    随着信息技术的快速发展,系统安全成为我们日常生活和工作中不可或缺的一部分。主要包括了账号安全控制、系统引导和登录控制、弱口令检测以及端口扫描等多个方面,为我们提供了一系列实用的安全措施
    的头像 发表于 05-09 13:40 1033次阅读

    RISC-V核低功耗MCU硬件安全特性

            RISC-V核低功耗MCU通过硬件级完整性校验、抗辐照设计、安全启动链等特性,全面覆盖工业控制、汽车电子、物联网等领域的安全需求,兼顾高可靠性与低功耗‌。 一、‌数据完整性验证与
    的头像 发表于 04-23 15:49 1078次阅读