一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

競(jìng)爭(zhēng)性“安全引擎”方法解決芯片漏洞

戰(zhàn)略科技前沿 ? 來(lái)源:集成電路研發(fā)競(jìng)爭(zhēng)情報(bào) ? 2020-06-23 16:49 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

美國(guó)軍方正在加緊努力,通過(guò)在芯片設(shè)計(jì)階段植入防御系統(tǒng)來(lái)保障半導(dǎo)體和電子產(chǎn)品供應(yīng)鏈的安全。2020年5月27日,美國(guó)國(guó)防部高級(jí)研究計(jì)劃局(DARPA)宣布了兩個(gè)由學(xué)術(shù)、商業(yè)和國(guó)防工業(yè)研究人員和工程師組成的團(tuán)隊(duì),來(lái)推進(jìn)其安全芯片設(shè)計(jì)計(jì)劃,這兩個(gè)團(tuán)隊(duì)分別由EDA巨頭Synopsys公司和軍工制造商諾斯羅普·格魯曼公司(Northrop Grumman)牽頭。到此,DARPA終于為歷時(shí)一年之久的“安全硅的自動(dòng)實(shí)施(Automatic Implementation of Secure Silicon,AISS)”項(xiàng)目選中研究團(tuán)隊(duì),來(lái)探索開(kāi)發(fā)新設(shè)計(jì)工具和IP生態(tài)系統(tǒng),以期最終使防御系統(tǒng)有效地整合到芯片設(shè)計(jì)中。

Synopsys公司牽頭的小組成員還包括 ARM公司、波音公司,佛羅里達(dá)大學(xué)網(wǎng)絡(luò)安全研究所,德州農(nóng)工大學(xué),UltraSoC公司,加州大學(xué)圣地亞哥分校;諾斯羅普·格魯曼公司牽頭的小組成員還包括IBM公司、阿肯色大學(xué)和佛羅里達(dá)大學(xué)。“AISS正將安全研究和半導(dǎo)體設(shè)計(jì)領(lǐng)域的領(lǐng)先人才匯聚到一起,專(zhuān)注于一個(gè)具有國(guó)家重要性的問(wèn)題。”AISS 項(xiàng)目經(jīng)理 Serge Leef表示,“AISS將推動(dòng)設(shè)計(jì)生產(chǎn)力的革命性進(jìn)步,并對(duì)美國(guó)電子供應(yīng)鏈安全產(chǎn)生巨大而積極的影響?!?/p>

01

競(jìng)爭(zhēng)性“安全引擎”方法解決芯片漏洞

AISS包括兩個(gè)關(guān)鍵技術(shù)領(lǐng)域,以期解決芯片安全漏洞。

第一個(gè)技術(shù)領(lǐng)域涉及開(kāi)發(fā)一個(gè)“安全引擎”,將最新的學(xué)術(shù)研究和商業(yè)技術(shù)融合到一個(gè)可升級(jí)的平臺(tái),用于防御芯片免受攻擊,并提供一個(gè)基礎(chǔ)設(shè)施來(lái)管理這些芯片。

Synopsys 和諾斯羅普·格魯曼將分別開(kāi)發(fā)基于ARM的架構(gòu),其中包括不同方法的“安全引擎”,并證明新架構(gòu)對(duì)其它安全引擎的兼容性,同時(shí)可能包括為未來(lái)美國(guó)國(guó)防部(DoD)相關(guān)應(yīng)用開(kāi)發(fā)高度專(zhuān)業(yè)化引擎。

此外,諾斯羅普·格魯曼將攜手 IBM 尋求進(jìn)一步加強(qiáng)DARPA“電子防御供應(yīng)鏈硬件完整性(Supply Chain Hardware Integrity for Electronics Defense ,SHIELD)” 項(xiàng)目下首次開(kāi)發(fā)的技術(shù)。他們將使用這些技術(shù)作為開(kāi)發(fā)“資產(chǎn)管理基礎(chǔ)設(shè)施(AMI)”的起點(diǎn),以便在芯片整個(gè)生命周期中起到保護(hù)作用。他們的目標(biāo)是使用分布式賬本技術(shù)實(shí)現(xiàn)AMI,該技術(shù)提供了一個(gè)高可用性、基于云的系統(tǒng),能夠管理密鑰、證書(shū)、水印、策略和跟蹤數(shù)據(jù),以確保芯片在設(shè)計(jì)生態(tài)系統(tǒng)中流動(dòng)時(shí)保持安全。

第二個(gè)技術(shù)領(lǐng)域涉及到以高度自動(dòng)化的方式將第一個(gè)研究領(lǐng)域開(kāi)發(fā)的安全引擎技術(shù)集成到片上系統(tǒng)(SOC)平臺(tái)中。在稍后階段,Synopsys 牽頭團(tuán)隊(duì)將利用 EDA 工具將其安全引擎集成到 SoC 平臺(tái)中。實(shí)際上,這第二個(gè)研究領(lǐng)域的重點(diǎn)是執(zhí)行“系統(tǒng)綜合”,或者說(shuō)將AISS開(kāi)發(fā)的“安全感知”EDA工具與來(lái)自 Synopsys、ARM 和UltraSoc的現(xiàn)成商用 IP 結(jié)合起來(lái)。這將使芯片設(shè)計(jì)人員為 AISS 工具指定功率、面積、速度和安全(PASS)約束,然后根據(jù)應(yīng)用目標(biāo)自動(dòng)生成最佳實(shí)現(xiàn)。

02

AISS項(xiàng)目背景

AISS項(xiàng)目于2019年4月發(fā)布,是美國(guó)“電子復(fù)興計(jì)劃(ERI)”第二階段啟動(dòng)的項(xiàng)目之一。ERI第二階段目標(biāo)是推動(dòng)美國(guó)本土半導(dǎo)體制造業(yè)實(shí)現(xiàn)可靠的專(zhuān)用電路,并最終惠及國(guó)防和商業(yè)應(yīng)用。此外,DARPA在今年4月初對(duì)電子復(fù)興計(jì)劃(ERI)進(jìn)行了更新,提出了四個(gè)關(guān)鍵的發(fā)展領(lǐng)域:三維異構(gòu)集成、新材料和器件、專(zhuān)用功能以及設(shè)計(jì)和安全,三維異構(gòu)、專(zhuān)用及安全被重點(diǎn)關(guān)注。在更新之前ERI所設(shè)項(xiàng)目分別與材料和集成、架構(gòu)以及設(shè)計(jì)三個(gè)研究方向?qū)R。更新后ERI所設(shè)項(xiàng)目重新分類(lèi)分別與四個(gè)關(guān)鍵的發(fā)展領(lǐng)域?qū)R。AISS從原先的“設(shè)計(jì)”方向劃分到新的 “設(shè)計(jì)和安全”方向。

AISS旨在將可擴(kuò)展的防御機(jī)制嵌入芯片設(shè)計(jì)的過(guò)程自動(dòng)化,同時(shí)允許設(shè)計(jì)師權(quán)衡經(jīng)濟(jì)性與安全性,最大化設(shè)計(jì)生產(chǎn)力。AISS項(xiàng)目,為期4年,分為15個(gè)月、18個(gè)月、15個(gè)月三個(gè)階段,包含兩個(gè)技術(shù)領(lǐng)域:1)安全,芯片安全包括設(shè)計(jì)安全及制造后安全,涉及安全引擎、資產(chǎn)管理基礎(chǔ)設(shè)施及安全I(xiàn)P三個(gè)研究方向;2)平臺(tái),可自定義模塊的集成安全子系統(tǒng),涉及核心平臺(tái)、平臺(tái)基礎(chǔ)設(shè)施及組合集成三個(gè)研究方向。兩個(gè)領(lǐng)域的執(zhí)行者在合同授予前必須簽訂聯(lián)合承包商協(xié)議(ACAs),以便“領(lǐng)域1”開(kāi)發(fā)的工具、IP和方法可以用于“領(lǐng)域2”。項(xiàng)目招募分別基于ARM和RISC-V(至少此兩種架構(gòu))的解決方案,此次選中的團(tuán)隊(duì)探索基于ARM的解決方案。

隨著網(wǎng)絡(luò)連接設(shè)備的普及化,國(guó)家及經(jīng)濟(jì)利益相關(guān)者將注意力轉(zhuǎn)移到數(shù)字集成電路芯片上,這些芯片能夠?qū)崿F(xiàn)跨軍事和商業(yè)應(yīng)用領(lǐng)域的復(fù)雜功能。目前的芯片安全相關(guān)的漏洞集中在四個(gè)方面:邊信道攻擊、反向工程、供應(yīng)鏈攻擊以及惡意硬件。通過(guò)開(kāi)發(fā)一個(gè)設(shè)計(jì)工具和IP生態(tài)系統(tǒng)(包括工具供應(yīng)商、芯片開(kāi)發(fā)商、IP許可方和開(kāi)放源碼社區(qū)),AISS項(xiàng)目試圖將安全能力低成本集成到芯片設(shè)計(jì)中,最終實(shí)現(xiàn)可擴(kuò)展的片上安全普及化。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 半導(dǎo)體
    +關(guān)注

    關(guān)注

    335

    文章

    28909

    瀏覽量

    237822
  • 芯片設(shè)計(jì)
    +關(guān)注

    關(guān)注

    15

    文章

    1086

    瀏覽量

    55653
  • 供應(yīng)鏈
    +關(guān)注

    關(guān)注

    3

    文章

    1717

    瀏覽量

    39997

原文標(biāo)題:【領(lǐng)域前沿?微】美國(guó)國(guó)防部高級(jí)研究計(jì)劃局選擇團(tuán)隊(duì)推進(jìn)半導(dǎo)體供應(yīng)鏈的安全性研究

文章出處:【微信號(hào):gh_22c5315861b3,微信公眾號(hào):戰(zhàn)略科技前沿】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    官方實(shí)錘,微軟遠(yuǎn)程桌面爆高危漏洞,企業(yè)數(shù)據(jù)安全告急!

    近日,微軟發(fā)布安全通告,其Windows遠(yuǎn)程桌面網(wǎng)關(guān)(RD)服務(wù)存在兩大高危漏洞:CVE-2025-26677CVE-2025-26677是遠(yuǎn)程桌面網(wǎng)關(guān)服務(wù)DoS漏洞,允許未經(jīng)授權(quán)的攻擊者觸發(fā)
    的頭像 發(fā)表于 05-16 17:35 ?372次閱讀
    官方實(shí)錘,微軟遠(yuǎn)程桌面爆高危<b class='flag-5'>漏洞</b>,企業(yè)數(shù)據(jù)<b class='flag-5'>安全</b>告急!

    如何維護(hù)i.MX6ULL的安全內(nèi)核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,內(nèi)核 5.15.71 存在許多安全漏洞:根據(jù) cvedetails.com 為 2077。修補(bǔ)所有這些幾乎是不可行的,即使使用了
    發(fā)表于 04-01 08:28

    如何利用iptables修復(fù)安全漏洞

    隨著網(wǎng)絡(luò)安全威脅的不斷增加,安全中心掃描越來(lái)越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報(bào)告中,許多漏洞在生產(chǎn)環(huán)境中無(wú)法通過(guò)服務(wù)升級(jí)來(lái)修復(fù)。
    的頭像 發(fā)表于 03-18 18:02 ?469次閱讀

    【版本控制安全簡(jiǎn)報(bào)】Perforce Helix Core安全更新:漏洞修復(fù)與國(guó)內(nèi)用戶(hù)支持

    Perforce Helix Core近日發(fā)布安全補(bǔ)丁,解決高危DoS漏洞安全性進(jìn)一步增強(qiáng)!獲取支持,可咨詢(xún)Perforce授權(quán)代理商龍智,我們提供咨詢(xún)、試用、安裝部署、培訓(xùn)、技術(shù)支持等本地化服務(wù),確保您的系統(tǒng)
    的頭像 發(fā)表于 02-27 17:12 ?652次閱讀
    【版本控制<b class='flag-5'>安全</b>簡(jiǎn)報(bào)】Perforce Helix Core<b class='flag-5'>安全</b>更新:<b class='flag-5'>漏洞</b>修復(fù)與國(guó)內(nèi)用戶(hù)支持

    微軟Outlook曝高危安全漏洞

    近日,美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)發(fā)布了一項(xiàng)緊急安全公告,揭示了微軟Outlook中存在的一個(gè)高危遠(yuǎn)程代碼執(zhí)行漏洞(CVE-2024-21413)。該
    的頭像 發(fā)表于 02-10 09:17 ?528次閱讀

    高可靠GPP芯片制備方法與流程

    的化學(xué)穩(wěn)定性,具有一定的抗化學(xué)腐蝕能力:3、是可操作,工藝簡(jiǎn)單、重復(fù)性好,能與器件制造丁藝相容,材料的膨脹系數(shù)要與硅材料相一致或接近:四是經(jīng)濟(jì),可大批量生產(chǎn),制造成本要低,有市場(chǎng)競(jìng)爭(zhēng)力,材料和工藝有強(qiáng)大的生命力和開(kāi)發(fā)潛力。然
    的頭像 發(fā)表于 02-07 17:21 ?1052次閱讀

    華為榮獲BSI全球首批漏洞管理體系認(rèn)證

    。 此次認(rèn)證涵蓋了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露以及ISO/IEC 30111漏洞處理流程這三大國(guó)際標(biāo)準(zhǔn)。這些標(biāo)準(zhǔn)在信息安全領(lǐng)域具有極高的權(quán)
    的頭像 發(fā)表于 01-22 13:42 ?536次閱讀

    華為通過(guò)BSI全球首批漏洞管理體系認(rèn)證

    近日,華為通過(guò)全球權(quán)威標(biāo)準(zhǔn)機(jī)構(gòu)BSI漏洞管理體系認(rèn)證,涵蓋了ISO/IEC 27001信息安全管理、ISO/IEC 29147漏洞披露及ISO/IEC 30111漏洞處理流程三大國(guó)際標(biāo)
    的頭像 發(fā)表于 01-16 11:15 ?642次閱讀
    華為通過(guò)BSI全球首批<b class='flag-5'>漏洞</b>管理體系認(rèn)證

    對(duì)稱(chēng)加密技術(shù)有哪些常見(jiàn)的安全漏洞?

    對(duì)稱(chēng)加密技術(shù)在實(shí)際應(yīng)用中可能面臨的安全漏洞主要包括: 實(shí)現(xiàn)不當(dāng): 錯(cuò)誤的加解密實(shí)現(xiàn)、弱隨機(jī)數(shù)生成器或其他邏輯錯(cuò)誤都可能導(dǎo)致安全漏洞。 漏洞利用: 利用已知的弱點(diǎn)或攻擊手段,如理論上可行的分組攻擊或側(cè)
    的頭像 發(fā)表于 12-16 13:59 ?722次閱讀

    物聯(lián)網(wǎng)系統(tǒng)的安全漏洞分析

    隨著物聯(lián)網(wǎng)技術(shù)的快速發(fā)展,越來(lái)越多的設(shè)備被連接到互聯(lián)網(wǎng)上,從智能家居、智能城市到工業(yè)自動(dòng)化,物聯(lián)網(wǎng)的應(yīng)用范圍不斷擴(kuò)大。然而,隨著物聯(lián)網(wǎng)設(shè)備的增多,安全問(wèn)題也日益凸顯。 一、物聯(lián)網(wǎng)系統(tǒng)安全漏洞的成因
    的頭像 發(fā)表于 10-29 13:37 ?1224次閱讀

    高通警告64款芯片存在“零日漏洞”風(fēng)險(xiǎn)

    近日,高通公司發(fā)布了一項(xiàng)重要的安全警告,指出其多達(dá)64款芯片組中存在一項(xiàng)潛在的嚴(yán)重“零日漏洞”,編號(hào)為CVE-2024-43047。這一漏洞位于數(shù)字信號(hào)處理器(DSP)服務(wù)中,已經(jīng)出現(xiàn)
    的頭像 發(fā)表于 10-14 15:48 ?3371次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當(dāng)今數(shù)字化世界中,網(wǎng)絡(luò)安全變得至關(guān)重要。本文將探討如何利用流量數(shù)據(jù)分析工具來(lái)發(fā)現(xiàn)和阻止安全漏洞和惡意連接。通過(guò)分析 IOTA 流量,您可以了解如何識(shí)別不當(dāng)行為,并采取適當(dāng)?shù)拇胧﹣?lái)保護(hù)您的網(wǎng)絡(luò)和數(shù)據(jù)。我們將深入研究IOTA的工作流程,以了解如何準(zhǔn)確地分析連接嘗試,并識(shí)別可
    的頭像 發(fā)表于 09-29 10:19 ?507次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    漏洞掃描一般采用的技術(shù)是什么

    漏洞掃描是一種安全實(shí)踐,用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。以下是一些常見(jiàn)的漏洞掃描技術(shù): 自動(dòng)化漏洞掃描 : 網(wǎng)絡(luò)掃描 :使用
    的頭像 發(fā)表于 09-25 10:27 ?864次閱讀

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡(luò)安全技術(shù),用于識(shí)別計(jì)算機(jī)系統(tǒng)、網(wǎng)絡(luò)或應(yīng)用程序中的安全漏洞。這些漏洞可能被惡意用戶(hù)利用來(lái)獲取未授權(quán)訪問(wèn)、數(shù)據(jù)泄露或其他形式的攻擊。
    的頭像 發(fā)表于 09-25 10:25 ?940次閱讀

    再獲突破!匯頂科技新一代安全芯片榮獲CC EAL6+安全認(rèn)證

    安全應(yīng)用普及的“芯”引擎。 相較于SOGIS CC EAL5+,EAL6+認(rèn)證的檢測(cè)標(biāo)準(zhǔn)更為嚴(yán)苛、周期更長(zhǎng),并增加了對(duì)芯片代碼復(fù)雜度的評(píng)估以及安全策略模型形式化的驗(yàn)證等環(huán)節(jié),對(duì)
    發(fā)表于 08-20 14:19 ?730次閱讀
    再獲突破!匯頂科技新一代<b class='flag-5'>安全</b><b class='flag-5'>芯片</b>榮獲CC EAL6+<b class='flag-5'>安全</b>認(rèn)證