日前,西安電子科技大學(xué)(西工大)公布,由該校網(wǎng)絡(luò)空間安全學(xué)院胡偉教授領(lǐng)導(dǎo)的團(tuán)隊(duì)成功挖掘出RISC-V SonicBOOM處理器中的中危漏洞。同時(shí),該漏洞也獲得了國(guó)家計(jì)算機(jī)網(wǎng)絡(luò)與應(yīng)急技術(shù)處理協(xié)調(diào)中心(CNCERT)的認(rèn)可。
據(jù)了解,此為中國(guó)首次自發(fā)挖掘到的RISC-V處理器設(shè)計(jì)中的中危漏洞,也是國(guó)內(nèi)首個(gè)在處理器硬件安全領(lǐng)域取得重大突破的國(guó)家級(jí)科研項(xiàng)目——納米級(jí)芯片硬件綜合安全評(píng)估關(guān)鍵技術(shù)研究的重要成果。
西工大指出,目前常見的熔斷類、幽靈類處理器安全漏洞多通過Cache側(cè)信道攻擊進(jìn)行信息泄露。而此次發(fā)現(xiàn)的端口爭(zhēng)用漏洞則可替代這種攻擊方式,成為新的側(cè)信道攻擊手段。
攻擊者可利用此漏洞繞過現(xiàn)代處理器及操作系統(tǒng)的安全防護(hù)措施,無需管理員權(quán)限便能遠(yuǎn)程獲取敏感信息,從而導(dǎo)致關(guān)鍵數(shù)據(jù)和個(gè)人隱私泄露。
值得注意的是,此次在RISC-V SonicBOOM處理器中發(fā)現(xiàn)的寄存器端口爭(zhēng)用漏洞在危害程度、評(píng)分值以及可利用性方面均超越了國(guó)內(nèi)漏洞數(shù)據(jù)庫(kù)已收錄的同類漏洞。
根據(jù)相關(guān)資料顯示,截止至2022年底,我國(guó)已有約50款不同型號(hào)的國(guó)產(chǎn)RISC-V芯片投入量產(chǎn),廣泛應(yīng)用于工業(yè)控制、電源管理、無線連接、存儲(chǔ)控制、物聯(lián)網(wǎng)等嵌入式場(chǎng)景,且正逐步擴(kuò)展至自動(dòng)駕駛、人工智能、通信和數(shù)據(jù)等領(lǐng)域。
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。
舉報(bào)投訴
相關(guān)推薦
指令集架構(gòu)(ISA),由加州大學(xué)伯克利分校的研究團(tuán)隊(duì)于2010年發(fā)起。RISC-V的主要特點(diǎn)是其開放性和靈活性,允許任何人自由使用、修改和分發(fā),無需支付許可費(fèi)用。這種開放性使得RISC-V能夠快速適應(yīng)
發(fā)表于 12-11 17:50
?988次閱讀
前言
RISC-V是基于RISC精簡(jiǎn)指令集架構(gòu)開發(fā)的一個(gè)開放式指令集架構(gòu),它是由加州大學(xué)伯克利分校的計(jì)算機(jī)科學(xué)教授Krste Asanovic(克里斯蒂安·阿薩諾維奇)領(lǐng)導(dǎo)的
發(fā)表于 11-16 16:14
加入RISC-VAdvocate行列!我們正在尋找來自世界各地的RISC-V愛好者,通過全球推廣和參與,成為支持RISC-V進(jìn)步的關(guān)鍵參與者。作為一名RISC-VAdvocate,您將
發(fā)表于 09-10 08:08
?431次閱讀
沁恒在歷屆峰會(huì)上分享RISC-V在MCU領(lǐng)域的創(chuàng)新成果,和大家共同見證了本土RISC-V產(chǎn)業(yè)的成長(zhǎng)。早在第一屆RISC-V中國(guó)峰會(huì)上,沁恒就公開了青稞RISC-V系列量產(chǎn)芯片的關(guān)鍵技術(shù)
發(fā)表于 08-30 18:18
?1548次閱讀
第四屆RISC-V中國(guó)峰會(huì)(RISC-V Summit China 2024)于8月21日至23日在杭州盛大召開,成為RISC-V領(lǐng)域的一次重要盛會(huì)
發(fā)表于 08-26 18:33
?926次閱讀
,該研究團(tuán)隊(duì)成立了一個(gè)四人小組,僅用了3個(gè)月的時(shí)間就完成了RISC-V指令集的開發(fā)。
二、公開與標(biāo)準(zhǔn)化
2014年:RISC-V架構(gòu)正式對(duì)外公開,并成立了RISC-V基金會(huì)(
發(fā)表于 07-29 17:20
RISC-V作為一種開源的指令集架構(gòu)(ISA),自其誕生以來就受到廣泛關(guān)注和應(yīng)用,但它也存在一些不足之處。以下是RISC-V架構(gòu)目前存在的主要缺點(diǎn):
1. 性能問題
相對(duì)于專用ISA的性能差距:盡管
發(fā)表于 07-29 17:18
隨著全球科技領(lǐng)域的目光聚焦于RISC-V架構(gòu)的創(chuàng)新與發(fā)展,2024年RISC-V歐洲峰會(huì)在德國(guó)慕尼黑盛大開幕。此次峰會(huì)匯聚了來自世界各地的頂尖專家、學(xué)者以及企業(yè)代表,共同探討了RISC-V架構(gòu)
發(fā)表于 06-26 18:07
?1684次閱讀
? 藍(lán)海華騰與西北工業(yè)大學(xué)深圳研究院(以下簡(jiǎn)稱“西工大深研院”),在深圳市南山科技園三航科技大廈聯(lián)合簽署產(chǎn)學(xué)研全面合作協(xié)議,雙方將在產(chǎn)學(xué)研合作、共建實(shí)驗(yàn)室、人才引進(jìn)等方面開展全面合作。藍(lán)海華騰董事
發(fā)表于 06-26 16:10
?578次閱讀
4月12日,第二期“大家來談芯|解鎖RISC-V技術(shù)力量”在上海臨港新片區(qū)頂科永久會(huì)址舉辦,本期沙龍聚焦RISC-V技術(shù),圍繞AI時(shí)代的RISC-V市場(chǎng)機(jī)會(huì)、RISC-V在汽車領(lǐng)域的應(yīng)
發(fā)表于 04-16 08:16
?731次閱讀
中國(guó)RISC-V軟硬件生態(tài)領(lǐng)導(dǎo)者,賽昉科技受邀在峰會(huì)發(fā)表主題演講,并正式加入RISC-V國(guó)際人才培養(yǎng)認(rèn)證中心。賽昉科技軟件副總裁趙向偉發(fā)表題為《賽昉助力RISC-
發(fā)表于 04-02 08:18
?522次閱讀
RISC-V不僅僅是一個(gè)流行語;它建立在堅(jiān)實(shí)的技術(shù)基礎(chǔ)之上,使其有別于其他指令集架構(gòu) (ISA)。RISC-V的核心是基于精簡(jiǎn)指令集計(jì)算(RISC)原則,強(qiáng)調(diào)效率和性能。
發(fā)表于 03-26 09:34
?3600次閱讀
:達(dá)摩院院長(zhǎng)張建鋒在玄鐵RISC-V生態(tài)大會(huì)上致詞,RISC即將迎來蝶變進(jìn)入應(yīng)用爆發(fā)期 ? 從2018年起,阿里巴巴開始投入RISC-V架構(gòu),是國(guó)內(nèi)最早涉足RISC-V的技術(shù)
發(fā)表于 03-19 10:02
?4517次閱讀
基于RISC-V的首款安卓設(shè)備即將在2024年實(shí)現(xiàn)大規(guī)模商業(yè)化應(yīng)用,這標(biāo)志著RISC-V架構(gòu)在移動(dòng)設(shè)備市場(chǎng)上邁出了堅(jiān)實(shí)的步伐。
發(fā)表于 03-14 15:34
?1432次閱讀
siFive搞RISC-V
賽昉搞RISC-V
香山搞RISC-V
到底什么是RISC-V?
先不問有什么用,RISC-V目前的能力來說,工
發(fā)表于 02-02 10:41
評(píng)論