色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

“無(wú)法破解的芯片”是個(gè)什么原理?

中科院半導(dǎo)體所 ? 來(lái)源:歪睿老哥 ? 作者:歪睿老哥 ? 2022-04-06 09:41 ? 次閱讀

1:“無(wú)法破解芯片?”

今年的hotchips 33 ,密歇根大學(xué)的Austin教授帶來(lái)MORPHEUS II。上一個(gè)版本的MORPUHES 最早出來(lái)的時(shí)候,被稱作:“無(wú)法破解”的芯片,號(hào)稱580名專家13000個(gè)小時(shí)嘗試均告失敗。但是世界上沒(méi)有絕對(duì)的事!

Austin教授說(shuō):“媒體上說(shuō)芯片無(wú)法破解。我自己一般不會(huì)這么說(shuō),因?yàn)槲艺J(rèn)為它是可以破解的,但是這非常難破解!”

48f2e158-b00f-11ec-aa7f-dac502259ad0.png

通常,當(dāng)程序“調(diào)用”一個(gè)子程序時(shí),它會(huì)在返回堆棧中存儲(chǔ)該子程序結(jié)束時(shí)程序應(yīng)返回的地址,這個(gè)返回地址就是攻擊者操縱執(zhí)行所謂的緩沖區(qū)溢出或代碼注入的位置。

返回地址就是很多攻擊的來(lái)源。

在MORPHEUS之前就有很多手段,來(lái)保護(hù)返回地址的安全性,如一些控制流完整性的手段(CFI),這個(gè)本來(lái)也不稀奇。MORPHEUS通過(guò)一個(gè)加密單元實(shí)現(xiàn)底層機(jī)器碼實(shí)現(xiàn)每50毫秒更改一次。通過(guò)加密后的更改這些底層代碼,使得每個(gè)時(shí)間段后,機(jī)器碼都會(huì)發(fā)生變化,同樣不同處理器運(yùn)行也不一致。

這些返回地址,攻擊者找不到,或者找到了,下一次就發(fā)生了改變。

這樣,在時(shí)間上,代碼隨著時(shí)間變化,在空間上,代碼隨著不同機(jī)器變化,因此要想分析這些機(jī)器碼,就很困難。代碼數(shù)據(jù)的自然識(shí)別系統(tǒng)每隔50毫秒生成一次,這意味著它可以阻止最強(qiáng)大的自動(dòng)黑客工具。因此,即使黑客發(fā)現(xiàn)了一個(gè)漏洞,他們也利用不了該漏洞。當(dāng)他們獲得了破解漏洞必要的信息時(shí),就會(huì)發(fā)現(xiàn)代碼已發(fā)生了改變。

4910b62e-b00f-11ec-aa7f-dac502259ad0.png

雖然宣傳的不錯(cuò),但是這種手段來(lái)抗攻擊,川劇“變臉”,每隔一段時(shí)間就“churn” 擾動(dòng),這種手段帶來(lái)了開(kāi)銷。雖然文章中說(shuō),開(kāi)銷很少,但是我還是持懷疑態(tài)度。另外,就是這個(gè)證明要靠懸賞。580名專家13000個(gè)小時(shí)的這些操作。搞這么多操作,用在什么地方?控制流完整性CFI搞了這么多年,在處理器領(lǐng)域也是,研究的多,應(yīng)用的少。雖是如此,但是Morphus II的改進(jìn),還是令人眼前一亮。

2:MORPHEUS II的進(jìn)化

MORPHEUS II 和最初的不同,這個(gè)進(jìn)化設(shè)計(jì)了這個(gè)RISC-V的微結(jié)構(gòu),基于Rocket Core,把處理器外部的所有輸入指令和數(shù)據(jù)都加密了,這個(gè)想法起碼挺不錯(cuò)的,這就帶來(lái)了兩個(gè)好處。

第一點(diǎn):所有指令和數(shù)據(jù)都是加密的。

加密的RAM和Disks,甚至,Cache內(nèi)部也是加密的。包括I-Cache 和D-Cache。

也就是說(shuō),數(shù)據(jù)只有在處理器內(nèi)部才是解密的,處理器外部所有的部分,全是密文。

4923866e-b00f-11ec-aa7f-dac502259ad0.png

第二點(diǎn):所有的指針都是加密的。

對(duì)于抵抗攻擊來(lái)說(shuō),這個(gè)是一個(gè)非常好的做法,可以有效防止對(duì)攻擊者無(wú)法偽造/分析代碼/指針;

49428564-b00f-11ec-aa7f-dac502259ad0.png

我比較看好這個(gè)基于RISC-V的微架構(gòu)另一個(gè)潛在應(yīng)用,就是云端虛擬化的隔離。

2:云端虛擬化的隔離

云端虛擬化業(yè)務(wù),每個(gè)租戶對(duì)自身數(shù)據(jù)安全性都是無(wú)價(jià)之寶,傳統(tǒng)的云端隔離通道主要有四種隔離手段:

1:計(jì)算CPU隔離

Hypervisor 通過(guò)相互隔離的計(jì)算通道來(lái)控制虛擬機(jī)與主機(jī)資源的交互。從而防止用戶獲得對(duì)系統(tǒng)以及對(duì)其他租戶的讀,寫(xiě)請(qǐng)求,實(shí)現(xiàn)多租戶之間的計(jì)算隔離。

2:內(nèi)存DRAM隔離

Hypervisor同樣負(fù)責(zé)隔離內(nèi)存,確保虛擬機(jī)之間無(wú)法訪問(wèn)對(duì)方的內(nèi)存。當(dāng)實(shí)例被釋放后,所有內(nèi)存被Hypervisor清零,可以防止釋放的物理內(nèi)存頁(yè)被其他用戶訪問(wèn);

3:磁盤(pán)SSD隔離

存儲(chǔ)隔離,目前的存儲(chǔ)隔離通過(guò)hypervisor截獲處理,保證虛擬機(jī)只能訪問(wèn)虛擬機(jī)分配的物理磁盤(pán)空間,實(shí)現(xiàn)虛擬磁盤(pán)空間的安全隔離。

4:網(wǎng)絡(luò)NETWORK隔離

Hypervisor復(fù)雜虛擬網(wǎng)絡(luò)進(jìn)行隔離,確保流量不被隨意轉(zhuǎn)發(fā),虛擬機(jī)的網(wǎng)絡(luò)資源只能被對(duì)應(yīng)的虛擬機(jī)來(lái)獲取。

目前所有的隔離全部依靠是Hypervisor。如果租戶相信Hypervisor,那就依賴Hypervisor。但是還是很多高安全業(yè)務(wù),例如保險(xiǎn),證券等等也不完全信賴公有云的隔離。所有,更安全的方式是單租戶獨(dú)享物理資源,這就是裸金屬云。使用裸金屬云也更安全,不用和別人共享,可以做到物理隔離。那么虛擬化的隔離只能依賴Hypervisor?

目前通過(guò)加密實(shí)現(xiàn)云端虛擬化的隔離是一個(gè)理想的手段,例如磁盤(pán)加密虛擬磁盤(pán)的隔離,加密數(shù)據(jù)其他任何人不能讀取內(nèi)部的數(shù)據(jù),除用戶自身外,任何其他人無(wú)法讀取和訪問(wèn)其中的數(shù)據(jù)。這種隔離方式,是一種更為安全隔離的方式。這些技術(shù)對(duì)于云端虛擬化安全可以提升一個(gè)層次。以前hypervisor,是一個(gè)軟件程序,計(jì)算CPU和內(nèi)存DRAM目前看還不能加密。由軟的hypervisor到硬CPU架構(gòu),通過(guò)CPU架構(gòu)加密實(shí)現(xiàn)隔離,這個(gè)應(yīng)該是不錯(cuò)的想法,雖然還有很長(zhǎng)的路要走。

從Morphous II來(lái)看,其架構(gòu)上,可以實(shí)現(xiàn),指令,數(shù)據(jù)全部加密,也就是說(shuō),內(nèi)存和磁盤(pán)上存儲(chǔ)全是加密數(shù)據(jù),這些加密數(shù)據(jù)可以和CPU處理架構(gòu)綁定,這樣可以通過(guò)密碼手段實(shí)現(xiàn)整個(gè)虛擬化運(yùn)行環(huán)境的隔離??梢酝ㄟ^(guò)這個(gè)處理器RISC-V的微架構(gòu)來(lái)保證,計(jì)算CPU內(nèi)部和DRAM內(nèi)部都是密文,只有在取指(IF)后,以及讀取數(shù)據(jù)(LOAD),數(shù)據(jù)才變成明文。這個(gè)與“同態(tài)加密”技術(shù)對(duì)比來(lái)看,同態(tài)加密技術(shù),目前效率還是比較低,還需要一段時(shí)間才能實(shí)用化。而Morphous II 雖然沒(méi)有同態(tài)加密那么高大上,但是也算是CPU架構(gòu)上的創(chuàng)新,有可能解決很大一部分問(wèn)題。

495bd456-b00f-11ec-aa7f-dac502259ad0.png

這個(gè)工作也列出了下一代的Morpheus的方向。

其中包括,高安全隱私計(jì)算,基于加密和物理隔離的防護(hù),以及在亞馬遜的AWS和微軟的Azure來(lái)部署。從這點(diǎn)來(lái)看,Morpheus II終于從不?!皵_動(dòng)”到找到方向。

審核編輯 :李倩

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 芯片
    +關(guān)注

    關(guān)注

    456

    文章

    50910

    瀏覽量

    424500
  • 代碼
    +關(guān)注

    關(guān)注

    30

    文章

    4798

    瀏覽量

    68714

原文標(biāo)題:“無(wú)法破解的芯片”到底是個(gè)什么原理?

文章出處:【微信號(hào):bdtdsj,微信公眾號(hào):中科院半導(dǎo)體所】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    淺談加密芯片的一種破解方法和對(duì)應(yīng)加密方案改進(jìn)設(shè)計(jì)

    的聯(lián)動(dòng)的整體加密方案,分別是固定主MCU的ID1和隨機(jī)數(shù)R1。下面以STM32來(lái)模擬解析整個(gè)破解過(guò)程。 芯片的唯一ID一般都是存儲(chǔ)在一個(gè)固定地址上連續(xù)存放的,知道芯片型號(hào)后這個(gè)ID1的
    發(fā)表于 12-20 15:31

    淺談加密芯片的一種破解方法和加密方案改進(jìn)設(shè)計(jì)

    的聯(lián)動(dòng)的整體加密方案,分別是固定主MCU的ID1和隨機(jī)數(shù)R1。下面以STM32來(lái)模擬解析整個(gè)破解過(guò)程。 芯片的唯一ID一般都是存儲(chǔ)在一個(gè)固定地址上連續(xù)存放的,知道芯片型號(hào)后這個(gè)ID1的
    發(fā)表于 12-20 15:10

    securecrt破解,securecrt破解的風(fēng)險(xiǎn)及建議

    securecrt破解的風(fēng)險(xiǎn)及建議。 使用未經(jīng)授權(quán)的SecureCRT可能會(huì)導(dǎo)致以下問(wèn)題: 1.法律風(fēng)險(xiǎn): 侵犯版權(quán):破解軟件侵犯了軟件開(kāi)發(fā)者的版權(quán),可能導(dǎo)致法律訴訟和罰款。 違反許可協(xié)議:大多數(shù)軟件都附帶許可協(xié)議,明確禁止未經(jīng)授權(quán)的使用和分發(fā)。 2.安全風(fēng)險(xiǎn): 惡意
    的頭像 發(fā)表于 12-17 13:00 ?300次閱讀
    securecrt<b class='flag-5'>破解</b>,securecrt<b class='flag-5'>破解</b>的風(fēng)險(xiǎn)及建議

    電線EMC電磁兼容性測(cè)試整改:破解電磁干擾的難題

    深圳南柯電子|電線EMC電磁兼容性測(cè)試整改:破解電磁干擾的難題
    的頭像 發(fā)表于 12-11 11:19 ?199次閱讀
    電線EMC電磁兼容性測(cè)試整改:<b class='flag-5'>破解</b>電磁干擾的難題

    USB驅(qū)動(dòng)問(wèn)題:設(shè)備無(wú)法識(shí)別的全面指南!

    今天我把USB驅(qū)動(dòng)問(wèn)題,關(guān)于設(shè)備無(wú)法識(shí)別方面做一個(gè)全面指南供大家參考。連接USB無(wú)法識(shí)別模組設(shè)備,是不是驅(qū)動(dòng)問(wèn)題?今天就一起來(lái)聊聊如何排查解決。
    的頭像 發(fā)表于 11-26 12:35 ?407次閱讀
    USB驅(qū)動(dòng)問(wèn)題:設(shè)備<b class='flag-5'>無(wú)法</b>識(shí)別的全面指南!

    3D案例 破解細(xì)小、反光針腳檢測(cè)難題

    細(xì)小的針腳,雖不引人矚目,卻在整個(gè)生產(chǎn)鏈條中起著至關(guān)重要的作用。三極管是一種控制電流的半導(dǎo)體器件,它的針腳排列必須與封裝對(duì)應(yīng)一致,否則電路無(wú)法正常工作,因此其針腳檢測(cè)尤為重要。 但目前的2D相機(jī)無(wú)法
    的頭像 發(fā)表于 10-09 16:33 ?253次閱讀
    3D案例 <b class='flag-5'>破解</b>細(xì)小、反光針腳檢測(cè)難題

    急尋電力網(wǎng)關(guān)破解方案,求助各位大俠!

    大家好,我最近在項(xiàng)目中遇到了一款電力網(wǎng)關(guān),想要進(jìn)行一些定制化的功能實(shí)現(xiàn),但無(wú)奈無(wú)法獲取其源代碼或相關(guān)文檔。希望能有經(jīng)驗(yàn)豐富的朋友提供一些破解或繞過(guò)的方法,或者推薦一些相關(guān)的資源和工具。我會(huì)非常感激,也愿意分享我的項(xiàng)目經(jīng)驗(yàn)與大家交流!謝謝!
    發(fā)表于 10-09 12:26

    路由器無(wú)法連接網(wǎng)關(guān)怎么解決

    路由器無(wú)法連接網(wǎng)關(guān)通常意味著路由器無(wú)法與互聯(lián)網(wǎng)服務(wù)提供商(ISP)的服務(wù)器建立通信。這可能導(dǎo)致無(wú)法訪問(wèn)互聯(lián)網(wǎng)、無(wú)法訪問(wèn)特定的在線資源或無(wú)法
    的頭像 發(fā)表于 09-30 11:41 ?4674次閱讀

    LKT(LCS)代碼移植芯片優(yōu)勢(shì)

    智能卡芯片內(nèi)的程序段,獲得運(yùn)行結(jié)果,并以此結(jié)果作為用戶程序進(jìn)一步運(yùn)行的輸入數(shù)據(jù)。因此加密芯片成了產(chǎn)品的一部分,而代碼在芯片內(nèi)部運(yùn)算,盜版商無(wú)法破解
    的頭像 發(fā)表于 08-22 10:03 ?806次閱讀

    PSIM的電機(jī)驅(qū)動(dòng)模塊怎么破解?

    請(qǐng)問(wèn)我下載的軟件電機(jī)模塊不能使用怎么解決?顯示如下:此元件 PMSM3_V 是電機(jī)驅(qū)動(dòng)模塊的一部分,而許可證不包括此模塊。請(qǐng)與Powersim公司聯(lián)系購(gòu)買電機(jī)驅(qū)動(dòng)模塊。必須要購(gòu)買嗎,我在網(wǎng)上找的軟件,該如何破解
    發(fā)表于 04-16 22:16

    如何破解芯片熱管理難題

    電源問(wèn)題,尤其是熱量問(wèn)題,正是制約了當(dāng)今芯片和系統(tǒng)設(shè)計(jì)的關(guān)鍵因素。持續(xù)增加的晶體管密度導(dǎo)致了更高的功率密度,這限制了時(shí)鐘頻率的提升。
    的頭像 發(fā)表于 03-26 09:28 ?560次閱讀
    如何<b class='flag-5'>破解</b><b class='flag-5'>芯片</b>熱管理難題

    miniprog3下載器無(wú)法識(shí)別芯片怎么解決?

    大家好,請(qǐng)問(wèn)大家有沒(méi)有遇到過(guò)miniprog3連接之后,PSoC Programmer顯示無(wú)法識(shí)別芯片的情況?我用自己畫(huà)的電路板和CY8CKIT-050開(kāi)發(fā)板連接之后都顯示無(wú)法識(shí)別,請(qǐng)問(wèn)這種情況是哪里出了問(wèn)題,要怎么解決呢?
    發(fā)表于 02-20 07:33

    STM32無(wú)法進(jìn)入片上Bootloader的處理方法

    STM32無(wú)法進(jìn)入片上Bootloader的處理方法? 當(dāng)STM32芯片無(wú)法進(jìn)入片上Bootloader時(shí),我們需要采取一系列的處理方法來(lái)解決這個(gè)問(wèn)題。以下將詳細(xì)介紹一些常見(jiàn)的處理方法。 1.編程器
    的頭像 發(fā)表于 02-02 14:33 ?2129次閱讀

    STM芯片鎖定或無(wú)法發(fā)送ACK的原因是什么?

    了 ACK,固件升級(jí)過(guò)程開(kāi)始了,但隨后由于 I2C 總線繁忙,中途失敗 \" \" 我還連接了一個(gè)示波器來(lái)查看 I2C 總線上的信號(hào);邊緣和時(shí)序看起來(lái)還不錯(cuò)。 在此固件升級(jí)過(guò)程中,STM 芯片(在 ROM 引導(dǎo)加載程序中)似乎鎖定或無(wú)法
    發(fā)表于 01-30 06:55

    ADUCM360利用Jlink模式無(wú)法識(shí)別芯片是什么原因?qū)е碌模?/a>

    專家您好: 我做到ADUCM360的板子已經(jīng)投產(chǎn)了100套未發(fā)現(xiàn)下載問(wèn)題 但是今天遇到一個(gè)問(wèn)題無(wú)法解決,請(qǐng)專家?guī)椭?。圖1是我的原理圖,我采用keil5的環(huán)境利用jlink采用(SW)模式進(jìn)行調(diào)試
    發(fā)表于 01-11 06:08
    主站蜘蛛池模板: 九九久久精品国产| 强奷乱码中文字幕熟女免费 | MATURETUBE乱妇| 青娱乐极品视觉盛宴国产视频| wwwxxc| 亚洲AV一宅男色影视| 久久才是精品亚洲国产| porono日本xxx| 午夜福利免费院| 看了n遍舍不得删的黄文| 厕所xxxxx| 亚洲精品在线播放视频| 麻豆第一区MV免费观看网站 | 啊灬啊别停灬用力啊老师| 鸭子玩富婆流白浆视频| 久久一er精这里有精品| 超碰97人人做人人爱少妇| 校花在公车上被内射好舒| 伦理片 qvod| 国产精品人成在线播放新网站 | 女bbbbxxx孕妇| 国产午夜婷婷精品无码A片 | 色综合a在线| 久久久久综合| 福利社影院| 中文字幕日本在线mv视频精品| 日本特黄网站| 久久视热频这里只精品| 国产AV精品久久久免费看| 最近最新的日本字幕MV| 午夜福到在线2019| 欧美日韩一区二区三区四区| 精品成人片深夜| 动漫美女脱小内内露尿口| 在线电台收听| 性生生活大片又黄又| 欧美高清vivoesosexo10| 久久久精品久久久久三级| 国产女人毛片| 干极品美女| aaa级黄影片|