色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

RISC-V 芯片有多安全?

穎脈Imgtec ? 2023-01-13 11:03 ? 次閱讀

本文由半導體產業縱橫(ID:ICVIEWS)編譯自semiengineering

開源本身并不能保證安全。

當 Meltdown 和 Spectre 漏洞于 2018 年首次被發現時,它們預示著整個行業對處理器安全性的看法發生了轉變。正如 IBM X-Force 威脅情報指數在次年所說,“2018 年迎來了硬件安全挑戰的新時代,迫使企業和安全社區重新思考他們處理硬件安全的方式。”

RISC-V正在那個新時代走向成熟,既受益于過去的經驗教訓,也受益于其開源社區的廣泛貢獻。

對于大多數攻擊,威脅參與者并不關心他們可能針對哪個處理器。Codasip 的首席營銷官Rupert Baines 說:“如果有人在進行魚叉式網絡釣魚,它依賴于你點擊 URL 。” “不管你運行的是英特爾處理器還是 Arm M2。如果你單擊該鏈接,就會受到攻擊。很多攻擊都是這樣的。”

對于旨在利用更微妙的漏洞的更復雜的攻擊,處理器架構的細節可能會產生重大影響。Baines 說:“當你遇到旁路攻擊、幽靈和熔斷等問題時,架構和實施就會真正開始變得重要。”

這就是 RISC-V 可以帶來一些獨特優勢的地方。


開放性帶來的安全性

RISC-V 的開放式架構允許對其進行持續的仔細檢查。Baines 以 2017 年普林斯頓大學的一項研究為例,該研究發現了 RISC-V 規范中的幾個錯誤。雖然有些人認為這些發現是 RISC-V 弱點的跡象,但大多數人不同意。“我們從未能夠為英特爾或 Arm 進行這項研究,”他說。“他們可能有同樣的漏洞,但因為它是專有的,我們無法查看它。如果那是真的,那么 RISC-V 現在更安全了,因為確實有人看過它,而且它已經被修復了。”

OpenHW Group 總裁兼首席執行官 Rick O'Connor 表示,RISC-V 在應對最初出現的邊信道攻擊方面同樣有用。“圍繞這項工作的原始研究論文是使用 RISC-V 架構發表的,只是因為它是唯一開放的架構,”他說。“所以你可以拿到它,把它放在起重機上,拆除它,找出漏洞所在,開發算法來證明你的論點,然后克服它。”

O'Connor說,這種開放性最終使 RISC-V 更加安全。“這似乎有悖常理,但構建安全平臺的最佳方式是讓整個設計在公共領域開放并可供審查,”他說。“沒有后門或隱藏渠道,整個社區都可以努力保護它。”

更重要的是,RISC-V 通過設計提供了一個從一開始就做到這一點的獨特機會。“我們擁有干凈的'畫布',”Crypto Quantique 首席執行官 Shahram Mossayebi 說。“我們可以以更適合生態系統演變方式的方式做正確的事,正確地構建事物。”


默默無聞的安全時代

互聯安全系統 (CSS) 部門的杰出工程師 Peter Laackmann表示,這一切都歸結為 Kerckhoffs 的原則——即使攻擊者知道系統工作原理的一切,系統也應該保持安全。

“默默無聞的安全時代已經結束,”Laackmann說。“我們正在努力實現透明的安全性,我們會解釋事情是如何運作的,而不是隱藏它們。”

Cycuity安全應用工程師 Anders Nordstrom 指出 AES 就是一個很好的例子。“即使你確切地知道 AES 是如何工作的,你也無法對其進行逆向工程并從加密數據中獲取密鑰。這是解決安全問題的正確方法,”他說。“在有人發現之前,試圖隱藏一些東西是有效的。如果架構和安全功能是已知的,并且即使在已知的情況下也可以設計成安全的,那么你就有了更強大的防御。”

不過,Laackmann 表示,重要的是要記住,僅僅因為某些東西是開源的,它不一定經過檢查。盡職調查仍然至關重要。“有很多軟件包是開源的,每個人都認為有人已經深入研究過它。但隨后,事實證明,20 年來沒有人這樣做——然后安全措施就失敗了。所以即使你使用開源,你也必須檢查它。”

為此,Nordstrom 表示,驗證是關鍵,尤其是在開源生態系統中。“僅僅因為它是開源和 RISC-V,并不意味著它可以隨時使用,”他說。“你必須意識到你得到了什么。如果你從 Arm 購買,你會得到一個黑盒子,但你有信心它已經通過了大量驗證。”


開源硬件的風險

商業ISA的風險有著明顯更長的跟蹤記錄,并且該跟蹤記錄具有先天優勢。英特爾和 Arm 擁有更多的經驗,他們在那里積累了更多的技術、解決方案和架構,而 RISC-V 社區尚未建立、標準化或推出。

較新的開源解決方案也可能帶來其他挑戰。Riscure的高級安全分析師 Nicole Fern指出,在設計中包含第三方 IP 始終需要為集成和測試付出努力和預算。但她表示,使用開源硬件時需要付出更大的努力,“尤其是與閉源版本相比缺乏成熟度的開源 IP。例如,Arm 內核已成功集成到 SoC 中并已流片多年。RISC-V 實現達到相同水平還需要一些時間。”

還存在故意引入威脅的風險。“因為任何人都可以發布開源 RISC-V 實現,不良行為者有更多機會發布具有已知漏洞或硬件木馬的設計,”Fern 說。“對于有多個貢獻者的開源項目,不受信任的實體有機會嘗試將易受攻擊的補丁或更新推送到其他值得信賴的開源項目中。”


提高安全性和可靠性

盡管如此,隨著競爭的加劇,整個 RISC-V 生態系統的安全性將穩步提高。Baines 表示,他預計汽車應用所需的安全級別將在未來 12 到 18 個月內成功。“不是每個人都想為認證付費,不是每個人都想要法律保證,但每個公司都應該有能力提供 ISO 26262 安全和 ISO 21434 安全,”他指出。

事實上,如果你在進行供應商選擇,那么確保一家公司能夠提供該級別的產品是值得的,無論這是否是真正需要的東西。Baines 說:“我想知道你們作為一個組織是否具備這些能力和理解力,因為這讓我對你們進行所有工程設計的方式充滿信心。”

對資產進行分類并進行威脅建模以評估需要保護的內容也很重要。“一旦你了解系統中的重要內容,你就需要開始編寫安全要求,”Nordstrom 說。“這些安全要求表明,‘這是我的資產,這就是信息安全的方式。’”

Nordstrom 說,硬件安全所需要的與驗證任何其他方面所需要的非常相似。“你需要一個計劃,你需要確保你遵循這個計劃。之后,你知道你可以要求什么,你知道你覺得你需要的是安全的。”

對于任何系統,無論是否開源,都是如此。“如果你從別人那里購買處理器或系統,問他們,'告訴我你做了什么來驗證沒有硬件安全漏洞,'”Nordstrom 說。


構建生態系統

更廣泛地說,支持開放標準并努力全面提高質量符合每個公司的自身利益。“質量差會毒害到每個人,所以如果我們能幫助凈化每個人,這有助于 RISC-V 生態系統,”Baines說。“這意味著有更多的軟件開發人員,意味著有更多的庫,意味著有更多的人使用它,這是一個良性循環。”

為此,Baines表示,更多公司支持 OpenHW Group 和 RISC-V International 等組織非常重要。“讓我擔心 RISC-V 的其中一件事是碎片化的可能性,”他說。“人們正在采用 RISC-V 架構并開發 RISC-V 內核,然后添加他們自己的專有內容,這實際上意味著它不再是可互操作的標準。”

想想移動解決方案,它只有通過共同關注標準和互操作性才能取得成功。“你可以使用帶有諾基亞基站、愛立信基站或三星基站的蘋果手機——諾基亞、愛立信和三星都在激烈競爭,但它們都可以在同一款蘋果手機上使用,”Baines說。“我希望 RISC-V 也朝著同樣的方向發展。”


RISC-V 安全性的未來

僅修補安全性不足以讓 RISC-V 取得成功。但如果 RISC-V 要用于更主流的應用程序,安全性將是一個要求。

“我們將無法部署所有這些智能和智能的物聯網邊緣連接設備,如果你可以相信我的東西但你不能相信你的東西,那么這些設備具有我們正在談論的人工智能機器學習的所有好處東西,”OpenHW 的 O'Connor 說。“一旦有了這種更好的安全等級,那么作為一個集體,我們就會對社區造成傷害。”

根據 Riscure 的 Fern 的說法,好消息是 RISC-V 的開放性有可能大大提高安全性。“有很多機會從頭開始創建具有安全屬性的實現,例如提高對故障注入攻擊的容忍度,并以比其他閉源商業選項更敏捷的方式整合研究社區的新想法和技術,“ 她說。

部分挑戰在于簡單地讓各種規模的公司接受這個想法。“在每家公司內部,都有一些團體認為開源硬件作為一個概念已經準備就緒,現在是時候開始弄清楚工作流程將如何運作以及在公共領域就開源項目進行協作意味著什么了。” O'Connor說,“但與此同時,有一個同樣強大的甚至可能更強大的隊伍或陣營認為這完全是胡說八道。”

O'Connor說,應對這種情況的最佳方式是讓作品自己說話。“對于持懷疑態度的硬件工程類型,實施和存在證明大有幫助,”他說。“從根本上說,這個行業的基礎是證明你的設計有效,然后將其投入生產。作為硬件工程師,我們接受的培訓是在我們說好之前先獲得存在證明。”

這不可避免地需要時間。“Acorn,然后是 Arm,甚至就此而言是 x86,這些事情都不是一夜之間發生的,”O'Connor 說。“相對而言,RISC-V 架構的推出,以及與這些設備相關的體積,實際上發展得相當快。這不是一個四分之一或兩個季度的問題,這是好幾年的問題。”

盡管如此,Baines說,對于任何考慮 RISC-V 但不確定生態系統是否準備就緒的公司來說,總是會有延遲的理由。“如果你有一個工程項目將從 RISC-V 中受益,你現在就應該關注它,”他說。或者你可以等兩三年,然后發現你的競爭對手在那段時間推出了兩代項目。那會對你有什么影響呢?

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    456

    文章

    50967

    瀏覽量

    424874
  • RISC
    +關注

    關注

    6

    文章

    463

    瀏覽量

    83774
收藏 人收藏

    評論

    相關推薦

    risc-v芯片在電機領域的應用展望

    RISC-V作為一種開源的指令集架構,近年來在芯片設計領域嶄露頭角,并逐漸在電機控制領域展現出其獨特優勢。隨著電機技術的不斷進步和應用需求的多樣化,RISC-V芯片有望為電機控制帶來更
    發表于 12-28 17:20

    RISC-V芯片問題

    RISC-V高端芯片哪些,目前生態怎樣?
    發表于 12-27 16:41

    加入全球 RISC-V Advocate 行列,共筑 RISC-V 的未來 !

    加入RISC-VAdvocate行列!我們正在尋找來自世界各地的RISC-V愛好者,通過全球推廣和參與,成為支持RISC-V進步的關鍵參與者。作為一名RISC-VAdvocate,您將
    的頭像 發表于 09-10 08:08 ?438次閱讀
    加入全球 <b class='flag-5'>RISC-V</b> Advocate 行列,共筑 <b class='flag-5'>RISC-V</b> 的未來 !

    RISC-V Summit China 2024 青稞RISC-V+接口PHY,賦能RISC-V高效落地

    沁恒在歷屆峰會上分享RISC-V在MCU領域的創新成果,和大家共同見證了本土RISC-V產業的成長。早在第一屆RISC-V中國峰會上,沁恒就公開了青稞RISC-V系列量產
    的頭像 發表于 08-30 18:18 ?1554次閱讀
    <b class='flag-5'>RISC-V</b> Summit China 2024  青稞<b class='flag-5'>RISC-V</b>+接口PHY,賦能<b class='flag-5'>RISC-V</b>高效落地

    RISC-V Summit China 2024 | 青稞RISC-V+接口PHY,賦能RISC-V高效落地

    量產芯片的關鍵技術;公司籌備了第二屆RISC-V中國峰會的南京會場;青稞RISC-V的單雙線調試技術,在第三屆峰會上入選RISC-V新技術與新成果。 02 連接聯網連世界
    發表于 08-30 17:37

    2024 RISC-V 中國峰會:華秋電子助力RISC-V生態!

    >平臺社區負責人劉勇在峰會現場分享了以“RISC-V芯片創新應用與生態”的主旨分享。 (華秋電子<電子發燒友>平臺社區負責人劉勇在RISC-V中國峰會現場
    發表于 08-26 16:46

    rIsc-v的缺的是什么?

    和可定制性,不同的廠商或開發者可能會根據自己的需求對RISC-V進行不同的定制和優化。這可能會導致硬件生態系統中出現碎片化問題,即某些RISC-V軟件無法在所有RISC-V芯片上運行。
    發表于 07-29 17:18

    走進RISC-V芯片界的新革命

    與傳統的x86和ARM架構相比,RISC-V以其開源和靈活性,吸引了越來越多的目光。在當今芯片產業的熱門詞匯中,RISC-V絕對值得我們關注。那么,RISC-V究竟是什么?為什么它能在
    的頭像 發表于 07-12 08:28 ?658次閱讀
    走進<b class='flag-5'>RISC-V</b>:<b class='flag-5'>芯片</b>界的新革命

    淺析RISC-V領先ARM的優勢

    RISC-V的開源特性使其能夠吸引更多的開發者和企業參與進來,共同推動RISC-V生態系統的壯大。 安全性與可靠性: RISC-V的簡潔設計和模塊化特性使其在
    發表于 06-27 08:45

    國產RISC-V芯片性能穩定嗎?

    想使用國產的RISC-V架構的芯片做無人機投送快遞的方案,可行性高嗎?國產的RISC-V MCU穩定么?
    發表于 05-20 15:43

    為何什么risc-v芯片比arm的效率高

    ,選擇適合的指令集模塊進行組合,實現更高效的芯片設計。這種靈活性使得RISC-V芯片能夠更好地適應不同的應用場景,包括那些對效率嚴格要求的場景。 其次,
    發表于 04-28 09:38

    risc-v多核芯片在AI方面的應用

    應用中的成本。 最后,RISC-V多核芯片不僅可以應用于AI邊緣計算領域,還可以擴展到其他領域,如數據中心、云計算、自動駕駛、機器人等,為這些領域提供高效、靈活和安全的解決方案。 總的來說,R
    發表于 04-28 09:20

    RISC-V哪些優點和缺點

    RISC-V作為一種開源的指令集架構(ISA),具有一系列顯著的優點和潛在的缺點。以下是RISC-V的主要優點和缺點概述: 優點: 開源與開放性:RISC-V是開源的,這意味著任何人都可以獲取、修改
    發表于 04-28 09:03

    有用risc-v芯片跑系統的嗎?

    risc-v芯片跑系統什么需要注意的呢?
    發表于 03-29 21:52

    什么是RISC-V

    siFive搞RISC-V 賽昉搞RISC-V 香山搞RISC-V 到底什么是RISC-V? 先不問什么用,
    發表于 02-02 10:41
    主站蜘蛛池模板: 嫩草成人国产精品| 小草观看免费高清视频| 折磨比基尼美女挠肚子| 久久超碰色中文字幕| 99re这里只有精品视频| 色99蜜臀AV无码| 国产午夜精品不卡视频| 在线观看亚洲AV无码每日更新| 免费高清在线影片一区| 国产99久久亚洲综合精品西瓜tv| 亚洲欧美一级久久精品| 男人J进入女人P免费狂躁| 国产激情一级毛片久久久| 中文人妻熟妇精品乱又伧| 秋霞网在线伦理影片| 嗨嗨快播电影| XXXchinese国产HD| 亚洲国产AV无码综合在线 | 92国产精品午夜免费福利视频| 日本国产精品无码一区免费看| 国产在线观看www鲁啊鲁免费| 97国产人妻精品无码AV在线| 香蕉久久av一区二区三区| 麻豆天美国产一区在线播放| 国产精品美女久久久久浪潮AV| 69精品人妻一区二区三区蜜桃 | 怡春院院日本一区二区久久| 日本中文一区| 久久久这里有精品999| 国产成人无码一区AV在线观看| 中文在线无码高潮潮喷在线| 无人区国产片| 欧美片内射欧美美美妇| 九九黄色大片| 国产精品99| 99久久精品国内| 亚洲伊人久久网| 呜呜别塞了啊抽插| 欧美xxx性| 恋夜影视列表免费安卓手机版| 国产乱码免费卡1卡二卡3卡四卡|