0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

DARPA推出通过硬件和固件进行系统安全集成的SSITH原型芯片

电子工程师 来源:郭婷 作者:网络整理 2019-09-05 15:57 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

DARPA于2017年首次宣布了称为SSITH的项目,DARPA微系统技术办公室项目经理Linton Salmon博士在今年拉斯维加斯举办的DEF CON活动中展示了该项目和第一个原型芯片。SSITH全称为:System Security Integration Through Hardware and Firmware,也就是通过硬件和固件进行系统安全集成。

目前,DARPA仍处于其SSITH计划的早期原型阶段,但其目的是开发一种能够阻止硬件攻击并减少软件补丁需求的开源芯片。

SSITH的目标是在源头阻止硬件攻击并减少对软件补丁的需求,措施是采用新的微处理器设计来帮助实现这一目标。

根据Salmon的说法,DARPA有六个团队在使用开源RISC-V内核,从低端物联网设备到高端系统,共包含15种不同的SSITH原型。

“该计划的目标是提供安全性,防止通过软件利用的硬件漏洞,并提高整个芯片的安全性,无论是小型物联网设备还是数亿美元的高性能计算系统。”Salmon说。

他补充道,软件被赋予安全责任的原因很可能是更容易迭代,但是只要求软件处理安全性是“不合适的”。

“现在我们正在做补丁并祈祷,如果有软件漏洞利用硬件漏洞——比如缓冲区溢出,如果有补丁,你会继续NIST的常见漏洞和暴露[CVE]索引。但是问题是有人还会继续通过相同的软件,利用相同的硬件缺点,找到另一种方法进行破解,然后你还要找新的补丁,从而陷入往复。”

在Salmon的谈话中,这个例子主要是指缓冲区溢出,Salmon称这已经是超过20年的老大难问题。他表示,SSITH的目标是在源头阻止缓冲区溢出和其他硬件攻击,并减少因底层硬件问题导致的漏洞软件补丁的需求。

“我们正试图在如何使电子系统安全方面迈出重要的一步。”Salmon说,“我们从源头解决硬件漏洞,并将攻击漏洞从数千个独立软件补丁减少到只有几种基本硬件方法。”

Salmon谨慎地指出,尽管在DEF CON Voting Village展示了SSITH,但SSITH的目的不只是“建立一个安全的选举制度”,部分原因在于这不是DARPA的使命,DARPA所关注的目标更加广泛。

DARPA认为Voting Village将是一个演示的好地方,因为它将成为一个受欢迎的广受欢迎的观众,并且因为选举是“一个关键的国家基础设施”。 Salmon补充道,DARPA还将SSITH带到了DEF CON,因为若想判断该设备是否安全,就是把它放到世界上让别人试图破解。

Voting Village黑客区的DARPA代表在第一天结束时说没有人试图攻击SSITH。目前还不清楚是否会有人试图在DEF CON期间进行攻击。

在SSITH计划的这一点上,DARPA只开发了低端芯片的原型进行测试,但Salmon表示希望将来能够带来更多的原型参考平台进行攻防实践。

在SSITH计划结束时,DARPA希望使用开源硬件(包括RISC-V处理器)开发原型设计,其他制造商将采用框架形式以帮助提高设备的安全性。

乔治·威廉姆斯是乔治亚州奥古斯塔市Rendition Infosec的创始人兼总裁,他表示,DARPA的学术追求很有意思,但他对SSITH的实施和采用存有疑虑。

“这不是第一个声称硬件安全的学术项目,硬件解决方案的性能开销传统上来看相当差。”Williams说道,“作为必然结果,影子堆栈在2001年左右被引入并且仍未被使用,尽管不需要特殊的硬件并且具有低得多的性能开销。它们还完全消除了堆栈上实际的缓冲区溢出利用。”

除性能问题外,Williams还不确定市场是否愿意采用像SSITH这样的定制芯片。

“我们之前一直走在这条路上,即使他们更安全,也没有人想要定制芯片。目前市场上对定制‘安全’处理器没有兴趣,”Williams表示,“移动端的安全性一直都是关于安全密钥存储。任何增加开销的事情都会增加热量并缩短电池寿命。”

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    462

    文章

    53534

    浏览量

    459008
  • 微处理器
    +关注

    关注

    11

    文章

    2416

    浏览量

    85330
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    硬件加密引擎在保障数据安全方面有哪些优势呢?

    通过硬件防火墙隔离,运算过程中密钥和敏感数据仅在加密引擎内部流转,不暴露至外部总线或内存。同时,硬件逻辑一旦固化,无法通过软件篡改,避免恶意程序注入篡改加密流程。 物理防篡改能力:部分高端型号
    发表于 11-17 06:47

    芯源半导体安全芯片技术原理

    支持密钥的安全生成、存储和销毁,确保密钥的生命周期安全。​ 安全启动机制:芯源半导体安全芯片具备完善的
    发表于 11-13 07:29

    思岚科技推出新一代全集成AI空间感知系统Aurora S

    我们非常荣幸地通知大家:思岚新一代全集成AI空间感知系统——Aurora S正式发布!
    的头像 发表于 10-14 15:39 716次阅读

    纳芯微推出新一代全集成电机驱动SoC NSUC1612

    面对汽车智能执行器领域传统分立式方案存在的复杂性高、成本居高、可靠性不足等痛点,纳芯微推出新一代全集成电机驱动 SoC——NSUC1612。该芯片全集成架构实现单
    的头像 发表于 08-19 09:07 1272次阅读
    纳芯微<b class='flag-5'>推出</b>新一代<b class='flag-5'>全集成</b>电机驱动SoC NSUC1612

    凌科芯安国产安全MCU简介

    安全MCU是指在传统MCU基础上,集成硬件安全功能模块的芯片,专门用于应对数据泄露、恶意攻击、固件
    的头像 发表于 06-04 15:28 772次阅读

    Linux系统安全防护措施

    随着信息技术的快速发展,系统安全成为我们日常生活和工作中不可或缺的一部分。主要包括了账号安全控制、系统引导和登录控制、弱口令检测以及端口扫描等多个方面,为我们提供了一系列实用的安全措施
    的头像 发表于 05-09 13:40 684次阅读

    RISC-V核低功耗MCU硬件安全特性

            RISC-V核低功耗MCU通过硬件级完整性校验、抗辐照设计、安全启动链等特性,全面覆盖工业控制、汽车电子、物联网等领域的安全需求,兼顾高可靠性与低功耗‌。 一、‌数据完整性验证与
    的头像 发表于 04-23 15:49 719次阅读

    新思科技推出全新HAPS-200原型验证系统和ZeBu仿真系统

    新思科技近日宣布,全面升级其高性能硬件辅助验证(HAV)产品组合,推出全新一代HAPS-200原型验证系统和ZeBu仿真系统
    的头像 发表于 04-03 14:22 1820次阅读
    新思科技<b class='flag-5'>推出</b>全新HAPS-200<b class='flag-5'>原型</b>验证<b class='flag-5'>系统</b>和ZeBu仿真<b class='flag-5'>系统</b>

    南芯科技推出全集成同步双向升降压充电芯片SC8911

    南芯科技(证券代码:688484)宣布推出全集成同步双向升降压充电芯片 SC8911,该芯片配备 I2C 接口,专为常见的 2 串电池 30W 充电宝应用
    的头像 发表于 03-24 16:31 1885次阅读
    南芯科技<b class='flag-5'>推出</b><b class='flag-5'>全集成</b>同步双向升降压充电<b class='flag-5'>芯片</b>SC8911

    新思科技推出基于AMD芯片的新一代原型验证系统

    近日,新思科技宣布推出全新基于AMD Versal™ Premium VP1902自适应系统芯片(SoC)的HAPS®原型验证系统,以此进
    的头像 发表于 02-19 17:12 1152次阅读

    新思科技推出全新硬件辅助验证产品组合

    新思科技近日宣布,推出基于全新AMD Versal Premium VP1902自适应系统芯片(SoC)的HAPS原型验证系统,全新升级其
    的头像 发表于 02-18 17:30 1011次阅读

    龙芯网络安全国产主板,互联网时代信息安全的保障

    网络安全主板‌是一种专门设计用于增强网络系统安全性的硬件设备。它通过集成安全性的处理器、加密技
    的头像 发表于 01-18 08:49 699次阅读

    LIR Lepton红外热像仪成为电力系统安全监测的重要工具

    Lepton系列红外热像仪模组是长波红外(8µm至14µm)热成像模组,结构紧凑、集成度高,实现了各种热成像应用。其低功耗、清晰的图像质量和易于集成支持,为电力系统安全监测提供了有力的支持。 让
    的头像 发表于 12-19 10:17 955次阅读
    LIR Lepton红外热像仪成为电力<b class='flag-5'>系统安全</b>监测的重要工具

    博通集成BK7236芯片通过PSA Certified Level 2安全认证

    近日,博通集成电路(上海)股份有限公司(简称“博通集成”)宣布,其旗下的Wi-Fi蓝牙双模SoC芯片BK7236已成功通过PSA Certified Level 2
    的头像 发表于 12-11 14:23 1431次阅读

    Nordic推出最新物联网原型验证平台Thingy:91 X

    开发人员提供了强大的支持。通过该平台,开发人员可以轻松地进行物联网原型的搭建和测试,无需再为繁琐的硬件连接和软件
    的头像 发表于 12-11 10:13 2510次阅读