0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

DARPA推出通过硬件和固件进行系统安全集成的SSITH原型芯片

电子工程师 来源:郭婷 作者:网络整理 2019-09-05 15:57 次阅读

DARPA于2017年首次宣布了称为SSITH的项目,DARPA微系统技术办公室项目经理Linton Salmon博士在今年拉斯维加斯举办的DEF CON活动中展示了该项目和第一个原型芯片。SSITH全称为:System Security Integration Through Hardware and Firmware,也就是通过硬件和固件进行系统安全集成。

目前,DARPA仍处于其SSITH计划的早期原型阶段,但其目的是开发一种能够阻止硬件攻击并减少软件补丁需求的开源芯片。

SSITH的目标是在源头阻止硬件攻击并减少对软件补丁的需求,措施是采用新的微处理器设计来帮助实现这一目标。

根据Salmon的说法,DARPA有六个团队在使用开源RISC-V内核,从低端物联网设备到高端系统,共包含15种不同的SSITH原型。

“该计划的目标是提供安全性,防止通过软件利用的硬件漏洞,并提高整个芯片的安全性,无论是小型物联网设备还是数亿美元的高性能计算系统。”Salmon说。

他补充道,软件被赋予安全责任的原因很可能是更容易迭代,但是只要求软件处理安全性是“不合适的”。

“现在我们正在做补丁并祈祷,如果有软件漏洞利用硬件漏洞——比如缓冲区溢出,如果有补丁,你会继续NIST的常见漏洞和暴露[CVE]索引。但是问题是有人还会继续通过相同的软件,利用相同的硬件缺点,找到另一种方法进行破解,然后你还要找新的补丁,从而陷入往复。”

在Salmon的谈话中,这个例子主要是指缓冲区溢出,Salmon称这已经是超过20年的老大难问题。他表示,SSITH的目标是在源头阻止缓冲区溢出和其他硬件攻击,并减少因底层硬件问题导致的漏洞软件补丁的需求。

“我们正试图在如何使电子系统安全方面迈出重要的一步。”Salmon说,“我们从源头解决硬件漏洞,并将攻击漏洞从数千个独立软件补丁减少到只有几种基本硬件方法。”

Salmon谨慎地指出,尽管在DEF CON Voting Village展示了SSITH,但SSITH的目的不只是“建立一个安全的选举制度”,部分原因在于这不是DARPA的使命,DARPA所关注的目标更加广泛。

DARPA认为Voting Village将是一个演示的好地方,因为它将成为一个受欢迎的广受欢迎的观众,并且因为选举是“一个关键的国家基础设施”。 Salmon补充道,DARPA还将SSITH带到了DEF CON,因为若想判断该设备是否安全,就是把它放到世界上让别人试图破解。

Voting Village黑客区的DARPA代表在第一天结束时说没有人试图攻击SSITH。目前还不清楚是否会有人试图在DEF CON期间进行攻击。

在SSITH计划的这一点上,DARPA只开发了低端芯片的原型进行测试,但Salmon表示希望将来能够带来更多的原型参考平台进行攻防实践。

在SSITH计划结束时,DARPA希望使用开源硬件(包括RISC-V处理器)开发原型设计,其他制造商将采用框架形式以帮助提高设备的安全性。

乔治·威廉姆斯是乔治亚州奥古斯塔市Rendition Infosec的创始人兼总裁,他表示,DARPA的学术追求很有意思,但他对SSITH的实施和采用存有疑虑。

“这不是第一个声称硬件安全的学术项目,硬件解决方案的性能开销传统上来看相当差。”Williams说道,“作为必然结果,影子堆栈在2001年左右被引入并且仍未被使用,尽管不需要特殊的硬件并且具有低得多的性能开销。它们还完全消除了堆栈上实际的缓冲区溢出利用。”

除性能问题外,Williams还不确定市场是否愿意采用像SSITH这样的定制芯片。

“我们之前一直走在这条路上,即使他们更安全,也没有人想要定制芯片。目前市场上对定制‘安全’处理器没有兴趣,”Williams表示,“移动端的安全性一直都是关于安全密钥存储。任何增加开销的事情都会增加热量并缩短电池寿命。”

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 芯片
    +关注

    关注

    447

    文章

    47893

    浏览量

    409960
  • 微处理器
    +关注

    关注

    11

    文章

    2142

    浏览量

    81478
收藏 人收藏

    评论

    相关推荐

    分布式运维管理平台助力银行系统安全运维的案例研究

    其业务的稳定运行。因此,某银行决定引入分布式运维管理平台,以提升其系统安全运维的水平。 二、平台引入与功能特点 全面监控与预警 分布式运维管理平台能够对银行系统的各个层面进行全面监控,包括硬件
    的头像 发表于 03-26 16:04 136次阅读

    ADF4002的工作极性如何通过硬件进行周期性的控制切换?

    ADF4002的工作极性如何通过硬件进行周期性的控制切换?
    发表于 01-03 10:27

    详解全志R128 RTOS安全方案功能

    介绍 R128 下安全方案的功能。安全完整的方案基于标准方案扩展,覆盖硬件安全硬件加解密引擎、安全启动、
    发表于 12-28 15:59

    车规MCU的安全启动固件

    。其主要功能包括以下几个方面: 启动验证:安全启动固件通过验证启动代码的完整性和真实性来确保系统启动过程的安全性。它会对启动代码
    的头像 发表于 10-27 17:20 1547次阅读
    车规MCU的<b class='flag-5'>安全</b>启动<b class='flag-5'>固件</b>

    Kria KR260机器人入门套件:通过硬件加速释放机器人

    电子发烧友网站提供《Kria KR260机器人入门套件:通过硬件加速释放机器人.pdf》资料免费下载
    发表于 09-14 10:16 4次下载
    Kria KR260机器人入门套件:<b class='flag-5'>通过硬件</b>加速释放机器人

    使用STM32安全启动与固件更新

    STM32 内建的各种软硬件安全技术,构建了从启动开始的根信任链,可以用来防止固件克隆、恶意软件下载以及固件破坏。本文则是带领读者一步一步来体验 STM32 安全启动与
    发表于 09-11 07:35

    国内首创!通过SDK集成PUF,“芯片指纹”打造MCU高安全芯片

    为MCU芯片或嵌入式设备建立硬件信任根。通过将信任根作为锚点,逐步建立信任链,从而实现系统安全启动、安全存储、
    发表于 09-06 09:44

    ISP保护固件的刻录安全

    安全,这时候就会将传输的通讯进行加密,以保护其中的固件,这相当于建立一个安全通道,来进行ISP的传输与刻录的动作。 以新唐科技的M2351
    发表于 08-21 08:12

    Arm平台安全架构固件框架1.0

    )的标准化,以确保安全跨一系列安全硬件实现的服务允许并鼓励固件的重用组件。这种重复使用对于可持续地降低安全开发和
    发表于 08-08 07:14

    国内首创!通过SDK集成PUF,帕孚信息“芯片指纹”打造MCU高安全芯片

    近期,中国移动旗下芯昇科技有限公司新推出一款高安全MCU芯片——CM32Sxx系列,通过使用帕孚信息科技有限公司SoftPUF开发工具包,在芯片中集
    的头像 发表于 07-27 10:52 633次阅读

    硬件架构与软件架构看TrustZone

    ARM TrustZone技术是芯片级的安全解决方案,通过在CPU内核的设计中集成系统安全性扩展,同时提供
    的头像 发表于 07-26 15:58 1583次阅读
    从<b class='flag-5'>硬件</b>架构与软件架构看TrustZone

    STM32通过硬件SPI模块软件模拟驱动来进行拓展

    FSMC一般只有STM32大容量产品才具备。因此在使用中小容量产品外接存储器时,一般会通过硬件SPI模块软件模拟驱动来进行拓展。
    的头像 发表于 07-25 14:53 1000次阅读
    STM32<b class='flag-5'>通过硬件</b>SPI模块软件模拟驱动来<b class='flag-5'>进行</b>拓展

    地平线将基于征程系列芯片赋能安波福打造完全集成的软硬件解决方案

    此次合作中,地平线将基于征程系列芯片,赋能安波福及旗下关键任务智能边缘软件的全球领导者风河公司为整车厂商打造完全集成的软硬件解决方案,其中包括运行在征程系列芯片上的风河边缘到云产品组合
    的头像 发表于 07-03 11:04 704次阅读

    有方科技推出Cat.1硬件安全模组N58-CA 为行业客户提供信息安全保障

    物联网的发展与融合,在极大地提升业务效率的同时,也带来了严重的安全挑战,传统的安全防护手段已难以满足多变的安全需求。目前,硬件加密是保障物联网设备
    的头像 发表于 06-30 10:11 556次阅读

    基于SoftSSD的快速固态硬盘固件原型开发

    的闪存固件中。由此产生的闪存固件可以部署到一个通过外设组件互连总线连接到主机系统硬件开发板上并对其进行
    的头像 发表于 06-07 17:06 686次阅读
    基于SoftSSD的快速固态硬盘<b class='flag-5'>固件</b><b class='flag-5'>原型</b>开发