《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 業(yè)界動態(tài) > 西工大挖出RISC-V SonicBOOM處理器中危漏洞

西工大挖出RISC-V SonicBOOM處理器中危漏洞

國內(nèi)首次
2024-05-27
來源:IT之家

5 月 25 日消息,西工大官方宣布,,該校網(wǎng)絡空間安全學院胡偉教授團隊在 RISC-V SonicBOOM 處理器設計中挖掘出中危漏洞,,并得到國家計算機網(wǎng)絡與應急技術處理協(xié)調(diào)中心(CNCERT)點名。

據(jù)介紹,,這是國內(nèi)首個自主挖掘的 RISC-V 處理器設計上可遠程利用的中危漏洞,,也是國內(nèi)首個處理器硬件安全領域國家重點研發(fā)計劃項目 —— 納米級芯片硬件綜合安全評估關鍵技術研究的重要進展。

000.png

西工大表示,,當前的熔斷類,、幽靈類處理器安全漏洞大多在觸發(fā)瞬態(tài)執(zhí)行后的信息恢復階段采用 Cache 側信道攻擊泄露信息。此次發(fā)現(xiàn)的端口爭用漏洞可以替代 Cache 側信道攻擊,,作為一種新型側信道攻擊方式,。端口爭用漏洞可以結合不同的瞬態(tài)執(zhí)行機制構成新型處理器安全漏洞。攻擊者利用漏洞能夠繞過現(xiàn)代處理器和操作系統(tǒng)設計的安全保護機制,,無需管理員權限即可遠程竊取受保護的敏感信息,,造成關鍵數(shù)據(jù)和個人隱私泄露。這次在 RISC-V SonicBOOM 處理器上挖掘出寄存器端口爭用漏洞在漏洞危害程度、評分值和可利用性上均超過國內(nèi)漏洞數(shù)據(jù)庫已收錄的同類漏洞,。

查詢發(fā)現(xiàn),,截至 2022 年末,我國大約有 50 款不同型號的國產(chǎn) RISC-V 芯片投入量產(chǎn),,在工業(yè)控制,、電源管理、無線連接,、存儲控制,、物聯(lián)網(wǎng)等嵌入式場景被廣泛應用,而且正在向自動駕駛,、人工智能,、通信和數(shù)據(jù)等領域快速拓展。


Magazine.Subscription.jpg

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,,轉載內(nèi)容只為傳遞更多信息,,并不代表本網(wǎng)站贊同其觀點。轉載的所有的文章,、圖片,、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權者,。如涉及作品內(nèi)容,、版權和其它問題,請及時通過電子郵件或電話通知我們,,以便迅速采取適當措施,,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118,;郵箱:[email protected],。