日前,西安电子科技大学(西工大)公布,由该校网络空间安全学院胡伟教授领导的团队成功挖掘出RISC-V SonicBOOM处理器中的中危漏洞。同时,该漏洞也获得了国家计算机网络与应急技术处理协调中心(CNCERT)的认可。
据了解,此为中国首次自发挖掘到的RISC-V处理器设计中的中危漏洞,也是国内首个在处理器硬件安全领域取得重大突破的国家级科研项目——纳米级芯片硬件综合安全评估关键技术研究的重要成果。
西工大指出,目前常见的熔断类、幽灵类处理器安全漏洞多通过Cache侧信道攻击进行信息泄露。而此次发现的端口争用漏洞则可替代这种攻击方式,成为新的侧信道攻击手段。
攻击者可利用此漏洞绕过现代处理器及操作系统的安全防护措施,无需管理员权限便能远程获取敏感信息,从而导致关键数据和个人隐私泄露。
值得注意的是,此次在RISC-V SonicBOOM处理器中发现的寄存器端口争用漏洞在危害程度、评分值以及可利用性方面均超越了国内漏洞数据库已收录的同类漏洞。
根据相关资料显示,截止至2022年底,我国已有约50款不同型号的国产RISC-V芯片投入量产,广泛应用于工业控制、电源管理、无线连接、存储控制、物联网等嵌入式场景,且正逐步扩展至自动驾驶、人工智能、通信和数据等领域。
-
处理器
+关注
关注
68文章
20160浏览量
247729 -
纳米级
+关注
关注
0文章
24浏览量
8713 -
RISC-V
+关注
关注
48文章
2814浏览量
52030
发布评论请先 登录
奕斯伟计算亮相2025 RISC-V产业发展大会暨RDSA国际论坛
赛昉科技入驻RuyiSDK开发者社区,双平台协同推进RISC-V生态
奕斯伟计算亮相2025 RISC-V中国峰会
芯原戴伟民:上海RISC-V蓬勃发展,打造人才培养、开放链接高地
包云岗:原位替代 ARM,并未真正发挥 RISC-V 的优势
奕斯伟计算亮相2025 RISC-V欧洲峰会
DC-ROMA RISC-V AI PC 正式发布!
FPGA与RISC-V浅谈
芯来科技亮相RISC-V Day Tokyo 2025
关于RISC-V芯片的应用学习总结
明晚开播 |开源芯片系列讲座第26期:奕斯伟RISC-V GCC工具链实践分享
RISC-V MCU技术
直播预约 |开源芯片系列讲座第26期:奕斯伟RISC-V GCC工具链实践分享
首届RISC-V产业发展大会成功举办,赛昉携手产业伙伴共绘RISC-V新蓝图

西工大网安学院胡伟教授团队发现RISC-V设计危漏
评论