91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

關(guān)于英特爾芯片安全缺陷分析和介紹

lC49_半導(dǎo)體 ? 來源:djl ? 作者:李壽鵬 ? 2019-09-04 15:04 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

從“棱鏡門”之后,我們總是在強(qiáng)調(diào)信息的安全,但是安全問題始終揮之不去,甚至于現(xiàn)在我們所強(qiáng)調(diào)的芯片安全功能也不再那么靠譜。

安全到底離我們有多遠(yuǎn)。

英特爾芯片安全缺陷凸顯

北京時(shí)間2017年11月22日,根據(jù)《財(cái)富》雜志的報(bào)道,英特爾本周承認(rèn),該公司最近數(shù)年售出的PC芯片幾乎全部存在多個(gè)嚴(yán)重的軟件安全缺陷。

據(jù)了解,這些安全漏洞主要存在于英特爾CPU上的“管理引擎”功能,例如其全新第八代酷睿處理器系列。

這些漏洞包括允許黑客加載并運(yùn)行未授權(quán)的程序,造成系統(tǒng)崩潰,或者是模擬系統(tǒng)安全核查。最大的問題在于,這些漏洞存在于英特爾最近出售的幾乎每一款主流芯片,包括2015年推出的第六代酷睿芯片和去年推出的第七代酷睿芯片。

盡管英特爾芯片的設(shè)計(jì)用途是幫助用戶運(yùn)行軟件程序,但這些芯片也內(nèi)置了一些軟件,以提供某些功能。英特爾芯片管理引擎能夠提供安全功能并幫助電腦啟動(dòng),但它也運(yùn)行著一款名為Minix的舊操作系統(tǒng)。研究人員就是利用這款軟件,才發(fā)現(xiàn)了能夠欺騙英特爾芯片運(yùn)行惡意代碼的方法。

從目前的情況來看,英特爾芯片所顯示的問題主要是基于軟件方面的,也是因?yàn)檐浖踩膯栴}才造成了芯片的安全問題。

但是,軟件是由人來設(shè)計(jì)的,總會(huì)存在一定的缺陷,軟件的缺陷可以通過不斷的修補(bǔ)來彌補(bǔ),但是這只是芯片安全的一個(gè)方面。

硬幣的另一面——硬件安全

芯片安全就如同一枚硬幣,硬幣的一面是軟件安全,而另一面則是硬件安全。

軟件安全是由于人的疏失才造成的,可以通過軟件的不斷升級(jí)來補(bǔ)救,就如果英特爾的芯片安全缺陷問題一樣,只要英特爾能夠與廠商通力合作,解決這一問題只是時(shí)間問題而已。

但是硬件問題則很難在后天補(bǔ)救。

尤其是在物聯(lián)網(wǎng)應(yīng)用飛速發(fā)展的今天,由于物聯(lián)網(wǎng)涉及到人們生活的方方面面,獲取海量的涉及隱私的相關(guān)信息,如何確保物聯(lián)網(wǎng)信息的安全問題,就必須要從軟件和硬件兩個(gè)方面同時(shí)做起。

但是,往往存在著許多客觀因素制約著硬件安全的改進(jìn)。

這就如果家庭的防盜功能一樣,很多人都知道家庭安全的重要性,但是無論是在安裝家里用的傳統(tǒng)的門鎖,還是采用指紋鎖,防盜器,攝像頭等等問題上,總是會(huì)囿于成本等多方面因素而最終選擇放棄,因?yàn)閷?duì)于消費(fèi)者來說,在選擇購(gòu)買防盜設(shè)備的同時(shí),就是在無形之中增加花費(fèi),而對(duì)于那些未曾遇見的盜竊,總是存在著僥幸心理,認(rèn)為還由很遠(yuǎn)。

芯片安全也是一樣的道理。

盡管芯片廠商想方設(shè)法的提供多種不同的芯片硬件安全防護(hù)手段,但是很多客戶基于車根本的考量,都會(huì)在尚未遇到大量的安全問題之前,存在僥幸心理,對(duì)硬件安全問題甚至是刻意的視而不見。

當(dāng)然,也有一些客戶也注重芯片的安全,但是也許是基于成本,也許是基于需求,會(huì)對(duì)硬件安全的選擇做出錯(cuò)誤的評(píng)估,從而造成沒有選擇適合需求的芯片。

芯片安全與安全芯片

在很多廠商的嚴(yán)重,提到芯片安全的時(shí)候,首先想到的就是安全芯片這一概念。

從目前安全芯片的主要應(yīng)用場(chǎng)景來看,比較熱門的應(yīng)用主要是智能手機(jī)。

近年來,隨著智能手機(jī)的普及,移動(dòng)支付功能的出現(xiàn),各種惡意程序、個(gè)人信息的盜竊隨處可見,都在時(shí)時(shí)刻刻威脅著我們的安全。

在這種趨勢(shì)之下,誕生了eSE和inSE兩種完全不同的安全芯片。

其中,eSE是相對(duì)傳統(tǒng)的解決方案,其方法就是將安全芯片植入手機(jī),通過手機(jī)硬件芯片層面的隔離防護(hù)來保護(hù)手機(jī)的安全,但從硬件層面而言,這種分離的芯片方案更容易被破解。

而inSE這一概念,主要由華為提出,就是將安全芯片集成到處理器當(dāng)中,從而提高防備來自物理層面的攻擊,以提供更高的安全性。

以華為和榮耀的手機(jī)來看,今年旗艦榮耀V9,榮耀8,榮耀7,榮耀V8,千元旗艦暢玩6X,榮耀magic,榮耀8青春版等,都是有加密芯片模塊。而這些加密芯片模塊都在華為自研的芯片里面。

這樣真的足夠嗎?

芯片安全問題,真的能夠僅僅通過一個(gè)簡(jiǎn)單的安全芯片就解決了嗎?

顯然不是。

正如之前所說,芯片的安全需要廠商針對(duì)不同的應(yīng)用提出不同安全等級(jí)的解決方案,畢竟不是所有的芯片都需要國(guó)防等級(jí)的安全芯片,家中使用的聯(lián)網(wǎng)設(shè)備使用如此高等級(jí)的安全芯片豈不是大材小用?而且也不是一般消費(fèi)者和廠商所能夠接受的。

那么要解決這一問題就需要明白芯片安全問題的解決邏輯,主要分為以下幾點(diǎn):

首先,明白攻擊者的目標(biāo)是什么。一般來說,芯片中的數(shù)據(jù)通常被作為攻擊者的主要目標(biāo)。

一方面,在一些諸如智能手機(jī)之類的典型應(yīng)用當(dāng)中,個(gè)人信息、密鑰等安全信息必須能夠以免遭非法訪問的方式進(jìn)行存儲(chǔ),這些信息對(duì)于攻擊者來說都是有價(jià)值的重要信息。另一方面,控制芯片中的信息也會(huì)被作為攻擊者的主要目標(biāo),以無人駕駛為例,其產(chǎn)生的控制信息就可能是攻擊者的主要目標(biāo),通過控制和修改控制信息,攻擊者不僅僅能夠獲取信息,甚至是能夠在無形中威脅乘客的安全。

因此,基于以上兩方面的要素,芯片保護(hù)的方式可以針對(duì)存儲(chǔ)器、CPU、總線、物理攻擊、信道攻擊等等不同的攻擊方式。

例如,針對(duì)CPU保護(hù)可以采取全面數(shù)據(jù)路徑保護(hù)的方式,針對(duì)信道保護(hù)可以采用協(xié)處理器以及內(nèi)部加密的方式。

具體采用何種方式,需要針對(duì)不同的應(yīng)用,分析關(guān)鍵信息所在,才能采取適當(dāng)?shù)谋Wo(hù)措施。

來自廠商的威脅

然而事情遠(yuǎn)遠(yuǎn)不是如此簡(jiǎn)單,來自攻擊者的威脅也不僅僅只是芯片安全的全部。

我們還應(yīng)當(dāng)時(shí)刻地方芯片本身存在的后門。

“后門”這個(gè)詞很多人都不陌生。

實(shí)際上,很多被稱為后門的問題往往是芯片設(shè)計(jì)上的瑕疵。

要知道,一個(gè)芯片由幾百萬個(gè)甚至幾億個(gè)晶體管構(gòu)成,每個(gè)晶體管的功能和用途對(duì)于使用者來說不僅很難明晰了解,而且也不易一一檢測(cè)查實(shí)。如果晶體管上存在“后門”,且使用者不易察覺,那么使用者信息安全受到的威脅顯而易見。

與操作系統(tǒng)不同,芯片的后門從實(shí)施層面來看是非常簡(jiǎn)單的,且危害巨大??梢哉f,通過芯片后門能夠獲取使用者的所有操作、信息。

訪問后門能夠授權(quán)遠(yuǎn)程訪問設(shè)備硬件。允許后門訪問的被操縱的代碼駐留在固件區(qū)域內(nèi)。但是,在芯片中放置后門已經(jīng)成為一門科學(xué),而且充滿了爭(zhēng)議。

究其原因在于,低成本的制造過程為錯(cuò)誤的后門打開了風(fēng)險(xiǎn)敞口?,F(xiàn)在全世界有數(shù)百家低成本的代工廠,很多工廠的所有權(quán)都不是很清晰。這就在整個(gè)行業(yè)內(nèi)帶起了一種需求,即花錢對(duì)從這些代工廠生產(chǎn)出來的芯片進(jìn)行去層,將其網(wǎng)絡(luò)表和原有設(shè)計(jì)的網(wǎng)絡(luò)表進(jìn)行比對(duì)。

芯片后門才是最大的問題

芯片被譽(yù)為國(guó)家的”工業(yè)糧食“,世界各國(guó)都紛紛將芯片作為國(guó)家重點(diǎn)戰(zhàn)略來抓。

雖然近年來,中國(guó)開始在芯片方面投入了大量的人力物力,也取得了不錯(cuò)的成績(jī),但是中國(guó)作為全球最大的芯片消費(fèi)大國(guó),很多芯片還是要以來國(guó)外進(jìn)口,對(duì)于國(guó)產(chǎn)化來說,僅僅只能實(shí)現(xiàn)很少的自給程度。

這也就意味著我國(guó)電子產(chǎn)品,包括計(jì)算機(jī)、家電、手機(jī)等在內(nèi)的制造處于國(guó)外的控制之下,很難再打破業(yè)已形成的壟斷,國(guó)內(nèi)工業(yè)一旦用上“外國(guó)芯”將會(huì)形成長(zhǎng)期依賴,在計(jì)算機(jī)、互聯(lián)網(wǎng)以及物聯(lián)網(wǎng)等方面繼續(xù)落后。

一個(gè)長(zhǎng)期無”芯“的國(guó)家,只能被動(dòng)地選擇全球產(chǎn)業(yè)鏈的下層位置,去被動(dòng)的忍受芯片安全、芯片后門的痛苦。

總結(jié)

英特爾PC芯片的安全缺陷一經(jīng)爆出,我們瞬間覺得身邊的每一臺(tái)電腦都有可能遭受黑客的攻擊,即便只是軟件層面的缺陷,也值得我們?nèi)ニ伎?,更不用說那些難以明說,卻又深深的刻在骨子里的硬件方面的威脅。

而要真正的重視并解決芯片的安全問題,就必須要明白以下幾點(diǎn):

第一,提高對(duì)于芯片安全的認(rèn)知程度,對(duì)安全缺陷的威脅要有深刻的認(rèn)識(shí),才能防患于未然。

第二,雖然軟件是基于人工設(shè)計(jì),而存在軟件中的安全漏洞一般又很難發(fā)現(xiàn),但是不可輕易忽視,要與發(fā)現(xiàn)時(shí)及時(shí)補(bǔ)救。

第三,從硬件方面的芯片安全來說,其重要性要高于軟件安全,也是最難以后天彌補(bǔ)的。無論是使用者還是廠商都應(yīng)當(dāng)明白芯片硬件安全的重要性,更應(yīng)當(dāng)針對(duì)不同的應(yīng)用采取不同的解決方法,提供具有針對(duì)性的解決方案,尤其是在物聯(lián)網(wǎng)時(shí)代來臨的今天。

最后,對(duì)于中國(guó)來說,如果在芯片領(lǐng)域不具有自主知識(shí)產(chǎn)權(quán)的核心技術(shù),那么信息安全就如同沒有地基的空中樓閣,后門問題就難以杜絕。

而這,才是隱藏在芯片安全背后的真正黑洞!

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 處理器
    +關(guān)注

    關(guān)注

    68

    文章

    20309

    瀏覽量

    254106
  • 芯片
    +關(guān)注

    關(guān)注

    463

    文章

    54282

    瀏覽量

    468338
  • 英特爾
    +關(guān)注

    關(guān)注

    61

    文章

    10313

    瀏覽量

    180925
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    被指存散熱硬傷,英特爾代工iPhone芯片幾無可能?

    電子發(fā)燒友網(wǎng)報(bào)道(文/吳子鵬)近日,一則關(guān)于蘋果芯片代工格局變動(dòng)的消息引發(fā)半導(dǎo)體行業(yè)廣泛關(guān)注:有證券機(jī)構(gòu)披露,蘋果計(jì)劃讓英特爾代工部分M系列處理器及非Pro版iPhone芯片,其中20
    的頭像 發(fā)表于 02-03 09:00 ?7408次閱讀

    英特爾炮轟,AMD回?fù)?!掌機(jī)市場(chǎng)芯片之爭(zhēng)

    電子發(fā)燒友網(wǎng)報(bào)道(文/李彎彎)近日在CES展會(huì)期間,英特爾與AMD在掌機(jī)芯片領(lǐng)域展開激烈交鋒。英特爾高管Nish Neelalojanan火力全開,抨擊AMD在掌機(jī)市場(chǎng)銷售的芯片是“老
    的頭像 發(fā)表于 01-12 09:09 ?5212次閱讀

    超越臺(tái)積電?英特爾首個(gè)18A工藝芯片邁向大規(guī)模量產(chǎn)

    電子發(fā)燒友網(wǎng)報(bào)道(文/李彎彎)10月9日,英特爾公布了代號(hào)Panther Lake的新一代客戶端處理器英特爾?酷睿?Ultra(第三代)的架構(gòu)細(xì)節(jié),這款產(chǎn)品預(yù)計(jì)于今年晚些時(shí)候出貨。Panther
    的頭像 發(fā)表于 10-11 08:14 ?9319次閱讀
    超越臺(tái)積電?<b class='flag-5'>英特爾</b>首個(gè)18A工藝<b class='flag-5'>芯片</b>邁向大規(guī)模量產(chǎn)

    五家大廠盯上,英特爾EMIB成了?

    和聯(lián)發(fā)科也正在考慮將英特爾EMIB封裝應(yīng)用到ASIC芯片中。 ? EMIB(Embedded Multi-die Interconnect Bridge,嵌入式多芯片互連橋)是英特爾
    的頭像 發(fā)表于 12-06 03:48 ?7545次閱讀

    英特爾連通愛爾蘭Fab34與Fab10晶圓廠,加速先進(jìn)制程芯片生產(chǎn)進(jìn)程

    在全球半導(dǎo)體產(chǎn)業(yè)競(jìng)爭(zhēng)日益白熱化的當(dāng)下,芯片制造巨頭英特爾的一舉一動(dòng)都備受行業(yè)內(nèi)外關(guān)注。近期,英特爾一項(xiàng)關(guān)于其愛爾蘭晶圓廠的布局調(diào)整計(jì)劃,正悄然為其在先進(jìn)制程
    的頭像 發(fā)表于 08-25 15:05 ?1027次閱讀

    美國(guó)商務(wù)部推進(jìn)收購(gòu)英特爾10%股份 估值約達(dá)105億美元

    據(jù)外媒報(bào)道;美國(guó)商務(wù)部正在積極推進(jìn)收購(gòu)英特爾10%股份。特朗普政府此前已經(jīng)明確表示政府考慮將英特爾獲批的聯(lián)邦補(bǔ)貼轉(zhuǎn)換為英特爾股權(quán);聯(lián)邦補(bǔ)貼就是此前的《芯片法案》撥款;估計(jì)為
    的頭像 發(fā)表于 08-20 12:25 ?836次閱讀

    美國(guó)政府將入股英特爾?

    據(jù)彭博社報(bào)道稱,特朗普政府正在與芯片制造商英特爾進(jìn)行談判,希望美國(guó)政府入股這家陷入困境的公司,隨后該公司股價(jià)周四上漲 7% 。 英特爾是唯一一家有能力在美國(guó)本土生產(chǎn)最快芯片的美國(guó)公司,
    的頭像 發(fā)表于 08-17 09:52 ?1198次閱讀

    使用英特爾? NPU 插件C++運(yùn)行應(yīng)用程序時(shí)出現(xiàn)錯(cuò)誤:“std::Runtime_error at memory location”怎么解決?

    使用OpenVINO?工具套件版本 2024.4.0 構(gòu)建C++應(yīng)用程序 使用英特爾? NPU 插件運(yùn)行了 C++ 應(yīng)用程序 遇到的錯(cuò)誤: Microsoft C++ exception: std::runtime_error at memory location
    發(fā)表于 06-25 08:01

    英特爾銳炫Pro B系列,邊緣AI的“智能引擎”

    2025年6月19日,上?!?在MWC 25上海期間,英特爾展示了一幅由英特爾銳炫? Pro B系列GPU所驅(qū)動(dòng)的“實(shí)時(shí)響應(yīng)、安全高效、成本可控”的邊緣AI圖景。 英特爾客戶端計(jì)算事
    的頭像 發(fā)表于 06-20 17:32 ?1002次閱讀
    <b class='flag-5'>英特爾</b>銳炫Pro B系列,邊緣AI的“智能引擎”

    分析師:英特爾轉(zhuǎn)型之路,機(jī)遇與挑戰(zhàn)并存

    內(nèi)容編譯自投資分析師Oliver Rodzianko觀點(diǎn)文章 作為一名長(zhǎng)期關(guān)注英特爾發(fā)展的投資者,我對(duì)陳立武(Lip-Bu Tan)出任英特爾 CEO充滿期待。陳立武的管理風(fēng)格兼具魄力與戰(zhàn)略眼光
    的頭像 發(fā)表于 06-10 10:59 ?655次閱讀
    <b class='flag-5'>分析</b>師:<b class='flag-5'>英特爾</b>轉(zhuǎn)型之路,機(jī)遇與挑戰(zhàn)并存

    英特爾先進(jìn)封裝,新突破

    在半導(dǎo)體行業(yè)的激烈競(jìng)爭(zhēng)中,先進(jìn)封裝技術(shù)已成為各大廠商角逐的關(guān)鍵領(lǐng)域。英特爾作為行業(yè)的重要參與者,近日在電子元件技術(shù)大會(huì)(ECTC)上披露了多項(xiàng)芯片封裝技術(shù)突破,再次吸引了業(yè)界的目光。這些創(chuàng)新不僅展現(xiàn)
    的頭像 發(fā)表于 06-04 17:29 ?1328次閱讀

    英特爾發(fā)布全新GPU,AI和工作站迎來新選擇

    英特爾推出面向準(zhǔn)專業(yè)用戶和AI開發(fā)者的英特爾銳炫Pro GPU系列,發(fā)布英特爾? Gaudi 3 AI加速器機(jī)架級(jí)和PCIe部署方案 ? 2025 年 5 月 19 日,北京 ——今日,在
    發(fā)表于 05-20 11:03 ?1895次閱讀

    AI驅(qū)動(dòng)零售變革!英特爾AI方案助力中國(guó)廠商海外破局

    本次零售行業(yè)大會(huì)上,英特爾帶來了哪些技術(shù)解決方案?英特爾POS認(rèn)證計(jì)劃的推出,對(duì)于合作伙伴開拓海外市場(chǎng)帶來哪些助力?英特爾中國(guó)網(wǎng)絡(luò)與邊緣技術(shù)產(chǎn)品總監(jiān)王景佳、英特爾中國(guó)零售行業(yè)高級(jí)技術(shù)經(jīng)
    的頭像 發(fā)表于 05-15 18:19 ?6993次閱讀
    AI驅(qū)動(dòng)零售變革!<b class='flag-5'>英特爾</b>AI方案助力中國(guó)廠商海外破局

    英特爾宣布裁員20% 或2萬人失業(yè)

    據(jù)外媒彭博社的報(bào)道,在當(dāng)?shù)貢r(shí)間4月24日,英特爾宣布裁員計(jì)劃,比例超20%。按照截至2024年底英特爾在全球擁有108900名員工來計(jì)算的話,預(yù)計(jì)此次裁員將波及大約2.2萬名員工。旨在精簡(jiǎn)管理,并重
    的頭像 發(fā)表于 04-25 17:34 ?699次閱讀

    更高效更安全的商務(wù)會(huì)議:英特爾聯(lián)合海信推出會(huì)議領(lǐng)域新型垂域模型方案

    2025年4月16日,北京 ——在今日召開的專業(yè)視聽行業(yè)的年度盛會(huì)InfoComm China 2025上,英特爾攜手海信聯(lián)合發(fā)布海信自研端側(cè)會(huì)議領(lǐng)域垂域模型解決方案,助力商務(wù)會(huì)議更加安全、高效
    的頭像 發(fā)表于 04-21 09:50 ?944次閱讀
    更高效更<b class='flag-5'>安全</b>的商務(wù)會(huì)議:<b class='flag-5'>英特爾</b>聯(lián)合海信推出會(huì)議領(lǐng)域新型垂域模型方案