91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

“無法破解的芯片”是個什么原理?

中科院半導(dǎo)體所 ? 來源:歪睿老哥 ? 作者:歪睿老哥 ? 2022-04-06 09:41 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

1:“無法破解芯片?”

今年的hotchips 33 ,密歇根大學(xué)的Austin教授帶來MORPHEUS II。上一個版本的MORPUHES 最早出來的時候,被稱作:“無法破解”的芯片,號稱580名專家13000個小時嘗試均告失敗。但是世界上沒有絕對的事!

Austin教授說:“媒體上說芯片無法破解。我自己一般不會這么說,因為我認為它是可以破解的,但是這非常難破解!”

48f2e158-b00f-11ec-aa7f-dac502259ad0.png

通常,當程序“調(diào)用”一個子程序時,它會在返回堆棧中存儲該子程序結(jié)束時程序應(yīng)返回的地址,這個返回地址就是攻擊者操縱執(zhí)行所謂的緩沖區(qū)溢出或代碼注入的位置。

返回地址就是很多攻擊的來源。

在MORPHEUS之前就有很多手段,來保護返回地址的安全性,如一些控制流完整性的手段(CFI),這個本來也不稀奇。MORPHEUS通過一個加密單元實現(xiàn)底層機器碼實現(xiàn)每50毫秒更改一次。通過加密后的更改這些底層代碼,使得每個時間段后,機器碼都會發(fā)生變化,同樣不同處理器運行也不一致。

這些返回地址,攻擊者找不到,或者找到了,下一次就發(fā)生了改變。

這樣,在時間上,代碼隨著時間變化,在空間上,代碼隨著不同機器變化,因此要想分析這些機器碼,就很困難。代碼數(shù)據(jù)的自然識別系統(tǒng)每隔50毫秒生成一次,這意味著它可以阻止最強大的自動黑客工具。因此,即使黑客發(fā)現(xiàn)了一個漏洞,他們也利用不了該漏洞。當他們獲得了破解漏洞必要的信息時,就會發(fā)現(xiàn)代碼已發(fā)生了改變。

4910b62e-b00f-11ec-aa7f-dac502259ad0.png

雖然宣傳的不錯,但是這種手段來抗攻擊,川劇“變臉”,每隔一段時間就“churn” 擾動,這種手段帶來了開銷。雖然文章中說,開銷很少,但是我還是持懷疑態(tài)度。另外,就是這個證明要靠懸賞。580名專家13000個小時的這些操作。搞這么多操作,用在什么地方?控制流完整性CFI搞了這么多年,在處理器領(lǐng)域也是,研究的多,應(yīng)用的少。雖是如此,但是Morphus II的改進,還是令人眼前一亮。

2:MORPHEUS II的進化

MORPHEUS II 和最初的不同,這個進化設(shè)計了這個RISC-V的微結(jié)構(gòu),基于Rocket Core,把處理器外部的所有輸入指令和數(shù)據(jù)都加密了,這個想法起碼挺不錯的,這就帶來了兩個好處。

第一點:所有指令和數(shù)據(jù)都是加密的。

加密的RAM和Disks,甚至,Cache內(nèi)部也是加密的。包括I-Cache 和D-Cache。

也就是說,數(shù)據(jù)只有在處理器內(nèi)部才是解密的,處理器外部所有的部分,全是密文。

4923866e-b00f-11ec-aa7f-dac502259ad0.png

第二點:所有的指針都是加密的。

對于抵抗攻擊來說,這個是一個非常好的做法,可以有效防止對攻擊者無法偽造/分析代碼/指針;

49428564-b00f-11ec-aa7f-dac502259ad0.png

我比較看好這個基于RISC-V的微架構(gòu)另一個潛在應(yīng)用,就是云端虛擬化的隔離。

2:云端虛擬化的隔離

云端虛擬化業(yè)務(wù),每個租戶對自身數(shù)據(jù)安全性都是無價之寶,傳統(tǒng)的云端隔離通道主要有四種隔離手段:

1:計算CPU隔離

Hypervisor 通過相互隔離的計算通道來控制虛擬機與主機資源的交互。從而防止用戶獲得對系統(tǒng)以及對其他租戶的讀,寫請求,實現(xiàn)多租戶之間的計算隔離。

2:內(nèi)存DRAM隔離

Hypervisor同樣負責隔離內(nèi)存,確保虛擬機之間無法訪問對方的內(nèi)存。當實例被釋放后,所有內(nèi)存被Hypervisor清零,可以防止釋放的物理內(nèi)存頁被其他用戶訪問;

3:磁盤SSD隔離

存儲隔離,目前的存儲隔離通過hypervisor截獲處理,保證虛擬機只能訪問虛擬機分配的物理磁盤空間,實現(xiàn)虛擬磁盤空間的安全隔離。

4:網(wǎng)絡(luò)NETWORK隔離

Hypervisor復(fù)雜虛擬網(wǎng)絡(luò)進行隔離,確保流量不被隨意轉(zhuǎn)發(fā),虛擬機的網(wǎng)絡(luò)資源只能被對應(yīng)的虛擬機來獲取。

目前所有的隔離全部依靠是Hypervisor。如果租戶相信Hypervisor,那就依賴Hypervisor。但是還是很多高安全業(yè)務(wù),例如保險,證券等等也不完全信賴公有云的隔離。所有,更安全的方式是單租戶獨享物理資源,這就是裸金屬云。使用裸金屬云也更安全,不用和別人共享,可以做到物理隔離。那么虛擬化的隔離只能依賴Hypervisor?

目前通過加密實現(xiàn)云端虛擬化的隔離是一個理想的手段,例如磁盤加密虛擬磁盤的隔離,加密數(shù)據(jù)其他任何人不能讀取內(nèi)部的數(shù)據(jù),除用戶自身外,任何其他人無法讀取和訪問其中的數(shù)據(jù)。這種隔離方式,是一種更為安全隔離的方式。這些技術(shù)對于云端虛擬化安全可以提升一個層次。以前hypervisor,是一個軟件程序,計算CPU和內(nèi)存DRAM目前看還不能加密。由軟的hypervisor到硬CPU架構(gòu),通過CPU架構(gòu)加密實現(xiàn)隔離,這個應(yīng)該是不錯的想法,雖然還有很長的路要走。

從Morphous II來看,其架構(gòu)上,可以實現(xiàn),指令,數(shù)據(jù)全部加密,也就是說,內(nèi)存和磁盤上存儲全是加密數(shù)據(jù),這些加密數(shù)據(jù)可以和CPU處理架構(gòu)綁定,這樣可以通過密碼手段實現(xiàn)整個虛擬化運行環(huán)境的隔離。可以通過這個處理器RISC-V的微架構(gòu)來保證,計算CPU內(nèi)部和DRAM內(nèi)部都是密文,只有在取指(IF)后,以及讀取數(shù)據(jù)(LOAD),數(shù)據(jù)才變成明文。這個與“同態(tài)加密”技術(shù)對比來看,同態(tài)加密技術(shù),目前效率還是比較低,還需要一段時間才能實用化。而Morphous II 雖然沒有同態(tài)加密那么高大上,但是也算是CPU架構(gòu)上的創(chuàng)新,有可能解決很大一部分問題。

495bd456-b00f-11ec-aa7f-dac502259ad0.png

這個工作也列出了下一代的Morpheus的方向。

其中包括,高安全隱私計算,基于加密和物理隔離的防護,以及在亞馬遜的AWS和微軟的Azure來部署。從這點來看,Morpheus II終于從不?!皵_動”到找到方向。

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 芯片
    +關(guān)注

    關(guān)注

    463

    文章

    54023

    瀏覽量

    466348
  • 代碼
    +關(guān)注

    關(guān)注

    30

    文章

    4968

    瀏覽量

    74009

原文標題:“無法破解的芯片”到底是個什么原理?

文章出處:【微信號:bdtdsj,微信公眾號:中科院半導(dǎo)體所】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    安裝SVG仍遭力調(diào)電費罰款?小電容柜輕松破解

    安裝SVG仍遭力調(diào)電費罰款?小電容柜輕松破解
    的頭像 發(fā)表于 02-02 12:20 ?976次閱讀

    設(shè)備電磁兼容整改:硬軟件雙維度破解輻射超標難題

    設(shè)備電磁兼容整改:硬軟件雙維度破解輻射超標難題|深圳南柯電子
    的頭像 發(fā)表于 12-23 10:05 ?368次閱讀

    給智能門鎖“裝移動硬盤”:廣州唯創(chuàng)電子WTV語音芯片外置SPI Flash方案破解多語種語音存儲困局

    廠家,以其創(chuàng)新的WTV系列語音芯片外置SPIFlash方案,如同給門鎖配備了一“海量移動硬盤”,徹底破解了智能門鎖的多語種語音存儲困局。一、行業(yè)痛點:智能門鎖的“
    的頭像 發(fā)表于 11-17 07:43 ?772次閱讀
    給智能門鎖“裝<b class='flag-5'>個</b>移動硬盤”:廣州唯創(chuàng)電子WTV語音<b class='flag-5'>芯片</b>外置SPI Flash方案<b class='flag-5'>破解</b>多語種語音存儲困局

    新能源電子EMC整改:破解電磁兼容難題的系統(tǒng)工程

    深圳南柯電子|新能源電子EMC整改:破解電磁兼容難題的系統(tǒng)工程
    的頭像 發(fā)表于 11-13 09:27 ?599次閱讀

    新能源電子EMC整改:破解電磁兼容難題的系統(tǒng)方案

    深圳南柯電子|新能源電子EMC整改:破解電磁兼容難題的系統(tǒng)方案
    的頭像 發(fā)表于 11-04 09:56 ?526次閱讀

    智慧交通生命線,隧道群調(diào)頻廣播系統(tǒng),破解隧道通信盲區(qū)

    智慧交通生命線,隧道群調(diào)頻廣播系統(tǒng),破解隧道通信盲區(qū),
    的頭像 發(fā)表于 09-08 15:05 ?507次閱讀
    智慧交通生命線,隧道群調(diào)頻廣播系統(tǒng),<b class='flag-5'>破解</b>隧道通信盲區(qū)

    實時監(jiān)測技術(shù)如何破解高溫巡檢難題

    持續(xù)高溫,電網(wǎng)負荷屢創(chuàng)新高。設(shè)備過熱引發(fā)故障風(fēng)險激增,如何準確防控?本文聚焦實時監(jiān)測技術(shù)如何破解高溫巡檢難題。
    的頭像 發(fā)表于 08-12 14:20 ?927次閱讀
    實時監(jiān)測技術(shù)如何<b class='flag-5'>破解</b>高溫巡檢難題

    無法將元件彼此靠近放置的解決方案

    本文介紹了在 PCB 上無法將一元件靠近另一元件放置的常見場景。
    的頭像 發(fā)表于 07-02 10:50 ?3067次閱讀
    <b class='flag-5'>無法</b>將元件彼此靠近放置的解決方案

    Nor flash芯片低溫無法啟動

    關(guān)于針對NOR Flash芯片在低溫環(huán)境下無法啟動的問題,詳細分析與解決方案如下所述: 1. 低溫失效原因分析 1.1 半導(dǎo)體物理特性變化 閾值電壓(Vth)漂移:低溫下MOSFET閾值電壓升高(約
    的頭像 發(fā)表于 06-30 17:23 ?1002次閱讀
    Nor flash<b class='flag-5'>芯片</b>低溫<b class='flag-5'>無法</b>啟動

    芯知識|廣州唯創(chuàng)電子語音芯片無法控制播放?深度排查與解決指南

    在使用廣州唯創(chuàng)電子語音芯片進行產(chǎn)品開發(fā)時,遇到芯片對控制指令無響應(yīng)、無法按預(yù)期播放音頻的問題,常令開發(fā)者困擾。此類問題多源于通信配置、硬件狀態(tài)或操作流程的細微偏差。本文將系統(tǒng)性地分析常見原因,并提
    的頭像 發(fā)表于 06-23 08:55 ?586次閱讀
    芯知識|廣州唯創(chuàng)電子語音<b class='flag-5'>芯片</b><b class='flag-5'>無法</b>控制播放?深度排查與解決指南

    以驅(qū)動芯片破解掃地機三大核心痛點

    設(shè)備的行走穩(wěn)定性、續(xù)航時長與適配能力。鈞敏科技深耕行業(yè)多年,主推英能的ZH6358 與必易微的KP93102 驅(qū)動芯片方案,正以硬核技術(shù)破解三大核心痛點,為掃地機廠商與用戶帶來雙重革新。
    的頭像 發(fā)表于 06-10 09:45 ?1293次閱讀

    紫光同芯安全芯片如何破解防偽溯源行業(yè)痛點

    近日,2025安全識別技術(shù)展覽會暨高峰論壇期間,紫光同芯高級產(chǎn)品經(jīng)理劉嘉維發(fā)表了題為《防偽溯源最佳實踐之安全芯片技術(shù)》的主題演講,系統(tǒng)性闡述了安全芯片如何破解防偽溯源行業(yè)痛點,并分享了紫光同芯T91/T97系列
    的頭像 發(fā)表于 06-05 10:24 ?1281次閱讀

    USB CYPRESS 3014芯片無法正常啟動怎么解決?

    你好,我們使用的是具有 USB 啟動模式的賽普拉斯 3014 USB 芯片。 我的電腦可以在設(shè)備管理器中檢測到 3014,但 USB 芯片無法與板上的 FPGA 通信。 電源電壓似乎正常。 3014
    發(fā)表于 05-20 07:09

    請問哪位礦友有CopperCAM中文破解

    請問哪位礦友有CopperCAM中文破解版,能分享嗎?
    發(fā)表于 03-12 13:00