日前,西安電子科技大學(西工大)公布,由該校網絡空間安全學院胡偉教授領導的團隊成功挖掘出RISC-V SonicBOOM處理器中的中危漏洞。同時,該漏洞也獲得了國家計算機網絡與應急技術處理協調中心(CNCERT)的認可。
據了解,此為中國首次自發挖掘到的RISC-V處理器設計中的中危漏洞,也是國內首個在處理器硬件安全領域取得重大突破的國家級科研項目——納米級芯片硬件綜合安全評估關鍵技術研究的重要成果。
西工大指出,目前常見的熔斷類、幽靈類處理器安全漏洞多通過Cache側信道攻擊進行信息泄露。而此次發現的端口爭用漏洞則可替代這種攻擊方式,成為新的側信道攻擊手段。
攻擊者可利用此漏洞繞過現代處理器及操作系統的安全防護措施,無需管理員權限便能遠程獲取敏感信息,從而導致關鍵數據和個人隱私泄露。
值得注意的是,此次在RISC-V SonicBOOM處理器中發現的寄存器端口爭用漏洞在危害程度、評分值以及可利用性方面均超越了國內漏洞數據庫已收錄的同類漏洞。
根據相關資料顯示,截止至2022年底,我國已有約50款不同型號的國產RISC-V芯片投入量產,廣泛應用于工業控制、電源管理、無線連接、存儲控制、物聯網等嵌入式場景,且正逐步擴展至自動駕駛、人工智能、通信和數據等領域。
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。
舉報投訴
相關推薦
指令集架構(ISA),由加州大學伯克利分校的研究團隊于2010年發起。RISC-V的主要特點是其開放性和靈活性,允許任何人自由使用、修改和分發,無需支付許可費用。這種開放性使得RISC-V能夠快速適應
發表于 12-11 17:50
?988次閱讀
前言
RISC-V是基于RISC精簡指令集架構開發的一個開放式指令集架構,它是由加州大學伯克利分校的計算機科學教授Krste Asanovic(克里斯蒂安·阿薩諾維奇)領導的
發表于 11-16 16:14
加入RISC-VAdvocate行列!我們正在尋找來自世界各地的RISC-V愛好者,通過全球推廣和參與,成為支持RISC-V進步的關鍵參與者。作為一名RISC-VAdvocate,您將
發表于 09-10 08:08
?431次閱讀
沁恒在歷屆峰會上分享RISC-V在MCU領域的創新成果,和大家共同見證了本土RISC-V產業的成長。早在第一屆RISC-V中國峰會上,沁恒就公開了青稞RISC-V系列量產芯片的關鍵技術
發表于 08-30 18:18
?1548次閱讀
第四屆RISC-V中國峰會(RISC-V Summit China 2024)于8月21日至23日在杭州盛大召開,成為RISC-V領域的一次重要盛會
發表于 08-26 18:33
?926次閱讀
,該研究團隊成立了一個四人小組,僅用了3個月的時間就完成了RISC-V指令集的開發。
二、公開與標準化
2014年:RISC-V架構正式對外公開,并成立了RISC-V基金會(
發表于 07-29 17:20
RISC-V作為一種開源的指令集架構(ISA),自其誕生以來就受到廣泛關注和應用,但它也存在一些不足之處。以下是RISC-V架構目前存在的主要缺點:
1. 性能問題
相對于專用ISA的性能差距:盡管
發表于 07-29 17:18
隨著全球科技領域的目光聚焦于RISC-V架構的創新與發展,2024年RISC-V歐洲峰會在德國慕尼黑盛大開幕。此次峰會匯聚了來自世界各地的頂尖專家、學者以及企業代表,共同探討了RISC-V架構
發表于 06-26 18:07
?1684次閱讀
? 藍海華騰與西北工業大學深圳研究院(以下簡稱“西工大深研院”),在深圳市南山科技園三航科技大廈聯合簽署產學研全面合作協議,雙方將在產學研合作、共建實驗室、人才引進等方面開展全面合作。藍海華騰董事
發表于 06-26 16:10
?578次閱讀
4月12日,第二期“大家來談芯|解鎖RISC-V技術力量”在上海臨港新片區頂科永久會址舉辦,本期沙龍聚焦RISC-V技術,圍繞AI時代的RISC-V市場機會、RISC-V在汽車領域的應
發表于 04-16 08:16
?731次閱讀
中國RISC-V軟硬件生態領導者,賽昉科技受邀在峰會發表主題演講,并正式加入RISC-V國際人才培養認證中心。賽昉科技軟件副總裁趙向偉發表題為《賽昉助力RISC-
發表于 04-02 08:18
?522次閱讀
RISC-V不僅僅是一個流行語;它建立在堅實的技術基礎之上,使其有別于其他指令集架構 (ISA)。RISC-V的核心是基于精簡指令集計算(RISC)原則,強調效率和性能。
發表于 03-26 09:34
?3600次閱讀
:達摩院院長張建鋒在玄鐵RISC-V生態大會上致詞,RISC即將迎來蝶變進入應用爆發期 ? 從2018年起,阿里巴巴開始投入RISC-V架構,是國內最早涉足RISC-V的技術
發表于 03-19 10:02
?4517次閱讀
基于RISC-V的首款安卓設備即將在2024年實現大規模商業化應用,這標志著RISC-V架構在移動設備市場上邁出了堅實的步伐。
發表于 03-14 15:34
?1432次閱讀
siFive搞RISC-V
賽昉搞RISC-V
香山搞RISC-V
到底什么是RISC-V?
先不問有什么用,RISC-V目前的能力來說,工
發表于 02-02 10:41
評論