在今年的Hot Chips大会上,业界专家们呼吁打造新一代安全设计的电脑架构,以避免年初Spectre/Meltdown安全漏洞事件重演......
在今年的Hot Chips 2018大会上,业界专家们呼吁打造新一代安全设计的电脑。包括微软(Microsoft)和Google分别描述彼此不同但结构类似的硬体安全架构,朝此方向迈出了重要的一步。XwUesmc
在今年初揭露Spectre/Meltdown安全漏洞后,唤醒工程师开始意识到诸如推测执行(speculative execution)等数十年来的老技术也可能为旁道攻击敞开大门。光是一家红帽(Red Hat)公司就得花费数万个工程小时来修补Linux中的缺陷。此外,像AMD、ARM、IBM和英特尔(Intel)等芯片制造商还必须进行一小部份的工作,估计业界将因此损失数百万美元。XwUesmc
专家表示,当今的增补程式虽然解决了问题,但无法修复潜在的漏洞,导致其中一些可能会持续存在多年。在上周甚至出现了新的攻击变种,预计在可预见的未来还将继续出现。XwUesmc
专家呼吁新一代电脑架构XwUesmc
业界资深处理器架构师——Google母公司Alphabet主席John Hennessy说:“有许多旁路通道是不可能关闭的......这是一连串需要改变的事情,它将需要花费很长的时间。"因此,Hennessy在发表专题演说时呼吁业界展开全新的安全时代。XwUesmc
在Red Hat负责监督安全工作的Jon Masters说,Red Hat为支援15个Linux版本的8种芯片架构开发了一组初版Spectre/Meltdown增补程式,总共花费了10,000个小时的工程人力。而在上周发现的新变种”更花费超过10,000个工桯小时",部份原因在于其涉及核心和虚拟机管理程式。XwUesmc
美国威斯康辛大学麦迪逊分校(University of Wisconsin at Madison;UW-Madison)电脑科学教授Mark Hill在专题讨论中说:“我们需要电脑架构2. 0(computer architecture 2.0),用于定义不至于出现漏洞的运算——但问题是我们并不知道该怎么做。”XwUesmc
Hill列出了一长串用于保护处理器的技术清单,例如隔离分支预测器、分区快取以及减少混叠。"各种可能性都有,但对我来说没有一种感觉良好。"他并指出,安全问题能否完全修复或只是部份解决,目前还不清楚。XwUesmc
与会的普林斯顿大学(Princeton University)资深安全研究员Ruby Lee说:"很开心听到像John Hennessy这样的专家呼吁安全时代——迟到总比没来好。"XwUesmc
她接着说:"好处不只是著眼于一次修复一个问题——尽管这就是安全产业比较想做的事...... [安全架构的第一原则应该是]未经授权就无法存取。 "XwUesmc
还有几位发言人呼吁在开放来源软体和硬体方面展开更多工作。Masters说:我们已经看到许多攻击都针对机器中封闭的微程式码、未经认证的行为——只要是看不到的东西都令人难以相信。"XwUesmc
Google的目标是在明年发布一项计划,推动其Titan安全模组的开放来源版本——它可能采用32位元RISC-V核心(来源:Google)XwUesmc
Google、微软并驾齐驱XwUesmc
微软在今年的活动中描述用于其Azure IoT服务的Pluton安全模组,Google则在另一场详细介绍其Titan——用于在其资料中心标记并保护系统的类似模组。尽管两家公司的目标不同,但这两种途径都采用了非常相似的原理和功能,让现场的一位Google工程师建议两家公司有朝一日可融合成为一项标准。XwUesmc
Pluton和Titan都强制使用加密认证进行安全系统启动和装置辨识。两款芯片都包含随机数字产生器和产生密钥(软体无法存取)所需的所有硬体模组。此外,两款芯片也都使用电子熔丝(e-fuse)设置来控制模组状态,以防止在制造和生命周期间被篡改。XwUesmc
这两种方法的最大区别之一在于未来将如何进入市场。微软将与联发科技(Mediatek)合作,在Wi-Fi路由器芯片中首度建置Pluton。该公司的目标在于与其他更多的MCU和SoC供应商合作。XwUesmc
到目前为止,Google已经开发了两款Titan方案。其中之一是去年宣布用于保护其资料中心的方案。另一款较不知名的版本目前已被Google员工用于USB dongle中作为第二因素身份认证。XwUesmc
Google目前正为此建立一个产业组织,预计在明年推出Titan的开放来源方案,而且可能采用32位元RISC-V核心。该开放源码变化版本将适用于任何嵌入式或消费类产品。XwUesmc
Google的工程师希望所谓的Open Titan计划能够吸引像微软等其他业者。透过业界伙伴的共同努力将有助于逐渐形成既定的标准,从而打造出类似Hill和其他人描述的安全架构。然而,这个概念目前在一些Google工程师的眼里看来仍微不足道。XwUesmc
在短期内,微软希望Pluton成为其Azure IoT云端服务的卖点。预计包括其他云端服务和MCU供应商等各种公司都将推出自己的安全架构和方案。XwUesmc
好消息是在Spectre/Meltdown之后,工程师们将积极建构更安全的产品。而坏消息是,他们担心在客户愿意支付费用之前就可能遭受其他更严重的骇客攻击。XwUesmc
微软的Pluton大致上支援与Google Titan类似的功能和模组,但Pluton至今仍是微软物联网秘密武器的一部份(来源:微软)XwUesmc
编译:Susan HongXwUesmc
(参考原文:Security Era Sprouts in Silicon,by Rick Merritt)XwUesmc
微信扫一扫,一键转发
关注“国际电子商情” 微信公众号
根据TrendForce集邦咨询最新研究报告指出,NANDFlash产业2025年持续面临需求疲弱、供给过剩的双重压力。
据TrendForce集邦咨询调查,1月21日嘉义地区芮氏规模6.4地震对邻近的晶圆代工厂、面板厂影响情况,TSMC(台积电)及
从拉各斯到内罗毕,从开罗到约翰内斯堡,线下零售渠道依然是非洲智能手机市场的中坚力量,在绝大多数地区贡献了超
荷兰特文特大学科学家开发出一种新工艺,能在室温下制造出晶体结构高度有序的半导体材料。
TrendForce集邦咨询公布了1月下旬面板报价,2025年1月下旬,电视面板价格上涨;显示器、笔记本面板价格持稳。
国家大基金队伍之一大基金三期再次出手,巨资布局人工智能(AI)。
根据TrendForce集邦咨询调查1月21日嘉义地区芮氏规模6.4地震对邻近的晶圆代工厂、面板厂影响情况,TSMC(台积电
根据Trend根据TrendForce集邦咨询最新《2025红外线感测应用市场与品牌策略》报告,目前激光雷达(LiDAR)在车用市
1月14日,美国射频厂商MACOM宣布拟投资3.45亿美元(折合人民币约25.28亿元),对其位于马萨诸塞州和北卡罗来纳州的
全球晶圆代工龙头台积电最新财报亮眼。
继美光和三星两大半导体厂商发生人事变动之后,近日,英特尔前首席架构师跳槽至高通的消息再次引发业界高度关注
根据TrendForce集邦咨询最新研究,美国2024年12月非农就业人数和制造业采购经理人指数(PMI)皆优于市场预期,美国
英飞凌位于曼谷南部沙没巴干府的新后道厂破土动工,该厂将扩大公司在亚洲的生产布局。
2024年,集成电路行业在变革与机遇中持续发展。面对全球经济的新常态、技术创新的加速以及市场需求的不断变化
雅加达,印尼- 2025年1月14日 - 全球技术解决方案供应商艾睿电子(Arrow Electronics)与印尼初创协会合作(STARFIN
无畏挑战 共创未来祥龙回首留胜景,金蛇起舞贺新程。在2025年元旦新年之际,深圳市凯新达科技有限公司(以下简
最新Wi-Fi HaLow片上系统(SoC)为物联网的性能、效率、安全性与多功能性设立新标准;
配套USB网关,轻松实现Wi-
随着与三安光电的碳化硅合资工厂落地重庆,2024年6月,意法半导体与重庆市彭水自治县同步启动了可持续发展合作
凯新达科技 自由之旅 征途同行
NVIDIA Jetson Orin™ Nano Super 开发者套件是一款尺寸小巧且性能强大的超级计算机,重新定义了小型边
德州仪器今日推出了全新的集成式汽车芯片,能够帮助各个价位车辆的驾乘人员,实现更安全、更具沉浸感的驾驶体验
广州飞虹半导体科技有限公司成立于广州越秀区,诚信经营20多年。主要研发、生产、经营:场效应管、三极管等半
近日,半导体存储品牌企业江波龙与工业和信息化部电子第五研究所(中国赛宝实验室,以下简称“电子五所”)在江波龙
深圳迈巨微电子有限公司深耕锂电池管理芯片领域,围绕电池健康和安全,电池电量计算二个核心技术能力,提供完善的
点击查看更多
北京科能广告有限公司深圳分公司 版权所有
分享到微信
分享到微博
分享到QQ空间
推荐使用浏览器内置分享
分享至朋友圈